TechTarget中国网站推荐

合理运用四种方法正确管理你的口令

2008-8-28  选择字号:  | |
打印本文章

  千里之堤,毁于蚁穴。许多安全问题是由脆弱的口令引起的。那么,你的网上银行卡的口令、邮箱口令、MSN口令安全吗? 在网络安全领域,我们并不是超人,所以需要借助于一些方法或方案来为我们所访问的大量站点和服务来生成、记忆验证信息。本文将为你提供一些可行的口令管理方法,帮助你用好口令,这些方法可以记录或跟踪用户越来越多的口令,无论你的口令简单还是复杂都可以应付自如。

  方法一:用加密的文本文件保存口令

  用户每创建一个用户名和口令,都可以将它保存到一个文本文件中,当然也可以是其它的形式。如果你需要这个口令,可以打开这个文件检索之。不过别忘了用一个加密软件把这个文件加密一下。否则,你的口令文件有可能被它人打开,那你的口令也就成了聋子的耳朵了。所以,用一个加密软件,如TrueCrypt、Cryptainer LE等都可以为各种类型的文件加密。笔者曾谈到用Cryptainer LE加密数据的问题,在此不再多说。

  方法二:让浏览器记住口令

  现在的许多浏览器如IE、Firefox等都可以为用户记住口令,不过,具有记忆功能的浏览器所属的电脑必须供一个用户专用,这种方法才是安全可靠的。而且,此方法还要求用户使用某个特定的浏览器,否则,就需要用户进行一些设置。比如,如果用户使用的是Firefox浏览器,就可以使用passwordexporter这个插件。不妨在此谈谈它的具体使用方法。在下载了此插件以后,打开Firefox,如图1:

图1 打开Firefox

  然后,打开保存passwordexporter.xpi的文件夹,如图2:

图2 打开保存passwordexporte

  将此文件拖放到Firefox窗口中,出现如图3所示的对话框:

图3 将文件拖放到Firefox窗口

  点击“立即安装”按钮,过一会儿,出现如图4所示的窗口:

点击“立即安装”按钮后出现的窗口

  按照提示重新启动Firefox,看到如图5所示的窗口对话框:

图5 窗口对话框

  如果需要设置,可以用单击“选项”按钮,弹出如图6所示的对话框:

图6 对话框

  如要导出密码,可以单击“汇出密码”按钮,出现如图7所示的对话框:

单击“汇出密码”按钮出现的对话框

  选择适合自己需要的文件名,单击“保存”按钮即可。如果要导入含有密码的文件,可以单击图6的“汇入密码”按钮。用户也可以在启动firefox浏览器之后进行设置:方法是单击“工具”菜单,选择“选项”命令,在弹出的对话框中选择“安全”按钮,如图8:

在弹出的对话框中选择“安全”按钮

  与前述设置相同,不再多说。

  方法三:使用口令仓库应用程序

  “口令保管”、PassKeeper等程序都是很好的选择,它们都可以为用户安全地保存密码。这些软件都可以将用户的口令以加密的形式保存,所以用户不必担心用不同的软件保存不同的密码造成的混乱。不过,如果你需要跨平台功能的话,这些软件就爱莫能助了。如图9为刚打开passkeeper时的窗口,在此设置打开此软件时的密码:

图9 刚打开passkeeper时的窗口

  点击“ok”进入下图10:

点击“ok”进入

  此时的密码列表为空,我们先创建一个。单击“add”按钮,出现如图11所示的对话框:

单击“add”按钮出现的对话框

  设置完成,点击“ok”即可。其它的密码保存方式与此类似,下图12显示了完成后的效果:

图12 完成后的效果

  以后如果忘了密码,在打开此软件后,找到相关项目(如此处的tougao)单击“Edti”按钮即可查看密码。

  方法四:使用口令管理程序

  这种软件也称为一体化口令管理程序,因为它可以为用户创建口令、保存口令等。比如Windows平台的roboform就是一个例子。在安装过程中,它会向我们要求打开此软件的密码,如图13所示:

图13-要求打开此软件的密码

  软件安装成功后,会在任务栏的右侧显示软件图标,也会在浏览器的窗口工具栏中显示相关按钮,如下图14所示:

图14-浏览器的窗口工具栏中显

  日后,在用户进入包含有密码的网页时,软件会打开相应的对话框,帮助用户保存登录信息。如下图15所示:

图15-帮助用户保存登录信息

  其它的功能,如“生成密码”等由于其使用简洁明了,在此就不再赘述了。

  不过,这种软件的主要问题是它们的针对特定系统的,所以在不同系统的计算机之间共享口令信息时可能不太方便。

  当然,要想使这些程序更好地为你工作,必须要构建一个安全的网络环境和系统环境。如果你的网络安全措施或系统安全措施不健全,这些程序的密码管理功能和安全功能就无法得到保障。

原文出处:http://netsecurity.51cto.com/art/200808/86943.htm
来源:51cto    作者:落英缤纷    
管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义……
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?
由于FTP服务器常被用来做文件上传与下载的工具,所以,其安全的重要性就不同一般。因为若其被不法攻击者攻破的话,不但FTP服务器上的文件可能被破坏或者窃取……
密码破解器是用户验证电脑或者网络资源的不知道的或者被遗忘的密码的应用程序。它也可以帮助人类破解者获得对资源的非授权访问……
密码和密码是计算机或者网络安全中的重要保护措施。那么什么是密码和密码短语?两者之间有什么区别呢?
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?