转跳到内容

关于强制改密码的规定


myffire

推荐贴

刚刚看到消息

似乎论坛想要求每两个月更换一次密码

而且有设置无法改成曾用过的密码

 

对于密码防盗来说自是有促进作用

国外银行员工门禁密码是每天更新的

 

但就本人10年IT工作经验而言,此做法实际并不利于大众私人的密码管理和防盗

大部分人有自己的密码设置习惯,比如分类或是索引以方便记忆。而只有只保存在大脑里的密码才是安全的。

完全随机的密码在破解的理论上是更安全的,但到实际情况却并达不到期望的效果

密码频繁更换过于频繁会引发记忆问题,导致会员账号因忘记密码而丢失,或因更多的【找回密码】操作而加大服务器负担

会导致很大部分人群把密码保存在电脑上的某个文本文档里,而这种做法比使用生日作为密码的人更容易被盗。(虽然密码本身看似难以被破解,但人为操作会将其双手奉于窃密者,而这种人为操作是人性使然的规律,不以人的意志为转移。)

若此规定落实实施,不用几个月会导致大量用户密码遗失,从而引发一系列后遗症。

 

矫枉不应过正,数字字母结合的密码在正常范围内已经能满足一个论坛的安全需要,若过于苛刻反而适得其反。

真有黑客有心盗取密码,每周甚至每天更换一样会被窃。请慎重考虑这一决定。

 

链接到点评
  • 回复 98
  • 创建于
  • 最后回复

 

 

刚改完密码回来就看到这贴

感同身受

我绝大部分账号都用的同一个密码,这你叫我改了,真的不容易记住······

要求只是“更新”,所以我刚刚想改掉密码再改回来来着

结果以前用过的密码都不能用······改不回来了······

妈个鸡我现在的密码我记不住咋办······

 

好歹把“不能用用过的密码”这一项给删了吧

不然再过两个月再改一次就真的得经常找回了······

 

 

话说“针对的对象”到底指?

链接到点评

 

 

{:10_625:}经常改密码还不能和之前一样,确实不好记忆...

{:10_645:}习惯把密码存在大脑里,注册的网站也有不少,以防万一并不都是一样的,有时候会弄混密码,有时候会忘记...有时就这样永远忘记了,丢失了只好放弃那个网站或者重新注册...

{:10_624:}不过这个并不是强制的吧...那个福利以前就会忘记领...签到送节操啊...

链接到点评

有關這個部分,確實是會比較麻煩的。{:7_510:}

不過許多時候,我都思考過一個問題:

我們人類,迷失在日新月異的科技文明之中,是否已忘記了曾屬於我們的原始?{:7_502:}

就像我現在住在比較鄉下的地方,起初蚊蟲的問題十分困擾我,夜晚幾乎無法入睡。

各種科技產品,舉凡電蚊拍、電蚊燈、電蚊香、甚至動用殺蟲劑、蚊香這類傷敵一萬還自損七千的東西,

效果都非常有限,幾乎是毫無作用。

直到我回憶起30年前,我還是個孩子的時候,也曾住過鄉下。

20年前,我服兵役的時候,那裡更是鄉下。

為什麼就沒有蚊蟲的問題呢?

於是想到......我怎麼忘記蚊帳了呢?{:10_621:}

 

其實這個問題並不難解決,只要一張紙和一支筆就可以了。{:7_503:}

準備一本隨身的小筆記,每次改密碼時,用筆手抄一個副本在筆記本上就行了。

再如何先進高明的駭客技術,要如何盜用手寫在隨身筆記上的密碼呢?

如果怕搞混,等再改新密碼的時候,抄下新密碼,隨手把上個密碼劃條線槓掉,

也就十幾秒的時間嘛~

 

 

美國太空總署曾經為了一個問題十分困擾。

在外太空無重力空間下工作的太空人,根本無法用書寫的方式記錄工作進度。

因為無論任何墨水筆,在極低溫與無重力空間的環境下都無法書寫在紙上。

他們甚至為此向世界各國的專家學者求教,有什麼先進科技可以突破這個困難。

結果竟然被日本的一位小學生破解了。

那孩子只反問了一句話:「你們試過鉛筆嗎?」{:10_622:}

 

 

 

链接到点评
Eternalの无心 发表于 2016-5-25 12:54

常用密码+数字就行了「比如用月份或者按12345的顺序轮下去」

如果你想得更长远些就会发现,无论你用什么方法,都是有个量的限制

你用月份,一年就用完了

而且天长日久容易混淆容易忘

 

在发这个帖子之前我就设计了几种做法,其中包括一种:

常用密码加上每个月的三位英文缩写加上2位年份数字

这种做法自然是可以用到百年之后

除此之外还有几个其他的方法都可以用个几十上百年的

 

但是最后还是有一个问题

你必须记得上一次改的是什么

比如我的常用密码是PSWD999加上现在这个月得出PSWD999may16

但是我不能保证我在比如2018年7月份-10月份这3个月一定有时间上来改这个密码

如果其中某一个月忘了改,或者我去没网络的非洲呆了几个月玩野外生存

我不能保证记得上次是哪年那月改的密码

 

我可以给自己强制设置一个习惯:每个月的1号或者发薪日登陆这个网站改一下这个密码

但是还是不能避免以上的问题发生,人类不是机器不是电脑

而且再来说,有必要么?

链接到点评
游客
此主题已关闭。
×
×
  • 新建...

重要消息

为使您更好地使用该站点,请仔细阅读以下内容: 使用条款