在日常生活中采用强有力的密码管理策略看上去很有挑战性。不过,有一些技巧和窍门可以用来提高密码管理的方便性。一种简单的方法就是将密码保存在经过加密的文本文件中。当需要使用其中的密码时,就可以通过单独的密码对其进行解密。
但是,这种方法操作起来比较繁琐。对密码进行更简洁管理的方法也是存在的,通常情况下,它被称为“密码管理工具”。它包含了很多种不同的软件,适用于各种不同的情况和要求。尽管不同的人有不同的需求,但足够的选项,是几乎肯定可以保证该工具“足够接近”满足一个人的需要的。即使做不到这一点,我们还是可以选择使用一直存在的加密文件模式。
不幸的是,很多人并不了解对所有拥有密码的内容都需要使用强密码的重要性。并且,即使他们了解到要采用这样的措施来保护私人信息和登录数据时,也没有进一步看到保护存储在本地的密码的重要性。最后,即使他们了解到所有上述因素,还是有很多人会不自觉地认为,通过选择密码管理工具中的所有功能,就可以保证密码的安全性。
对于一个密码管理工具来说,下面所说的就是非常重要的关键功能:
- 包含加密功能:登录信息应该始终以加密形式存储,还要经过同行审查,重点测试,并进行强力加密,只有这样,在出现存储密码的设备被盗的情况时,小偷才不太可能恢复密码。
- 选择使用安全设备:对于不安全的设备来说,是有可能存在一些漏洞的。举例来说,使用安全内存可以防止信息被写入磁盘上的页面文件或交换分区中,这样就可以防止解密的密码在之后被恶意黑客恢复。
- 拥有自包含功能:很多软件在编写的时间,是没有对数据安全方面的问题进行考虑的,应用程序的预期功能一点也没有注意这种安全方面的需要。这就意味着,所有的密码管理工具都不应该信任外部应用程序的安全。如果解密密码只是直接通过另一个应用而存储在包含了一切可能永远无法明确地删除的临时文件中时,使用安全内存的好处是什么?
- 注重易用性:对于日常密码管理工具来说,快速、简单和方便是非常重要的功能,可以确保整个使用过程的定期有效。在尽力满足用户对密码进行方便管理方面的普遍需求时,它可能会降低安全方面的标准。
- 采用可验证性设计:正如加密并不意味着用户是不值得信任的一样,对于软件来说,真正的重点是对数据进行有效的安全管理。对于密码管理来说,这也是尤其重要的,这也需要对其它应用程序中的数据进行处理和管理。为了确保该软件是值得信赖的,就应当进行核查,这也就意味着不仅要对源代码进行审核,而且应该确认生成实际可执行程序本身的就是相同的源代码。需要对安全进行验证就意味着需要开放源码软件。理想情况下,安全软件应该使用自由拷贝许可证。
对于通用密码管理工具来说,这五项功能是普遍的标准。不论对于密码管理工具开发者,还是选择自己使用的工具的人来说,标准都是一样的。其它方面的功能也是可选择的,但很多都需要涉及到是否符合特定用户的工作流程,对于密码管理工具来说,具体用途应该根据个人的实际情况来确定。对于特定用途的密码管理工具来说,这张列表肯定不会是唯一值得考虑的东西,但它应该可以提供一个良好的开端。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
运行Fire OS 5的亚马逊设备安全吗?
亚马逊禁用了一些手机和平板电脑上的“企业特性”,包括原生加密功能。这对那些设备来说意味着什么?鉴于如今原生加密功能已被移除,那么,有没有什么工具能够将加密功能添加回来?
-
【KeePass教程】如何使用这个免费的密码管理工具?
企业员工经常要访问很多需要密码的系统,如果他们的做法正确,所有密码都应该是独一无二的。不过用户很难记住每个凭证,那该如何是好呢?
-
保证移动办公用户的安全
由于移动办公越来越普遍,安全厂商适时采用了新的移动设备加密安全手段,如智能手机加密。对员工而言,扩展银行现有电子邮件在移动设备上的加密功能,是一个痛苦的过程。
-
澳专家警告本地犯罪分子可利用Windows7加密功能隐藏涉案文件
澳大利亚安全专家最近警告称本地的犯罪分子可能会利用Windows7中的加密功能和澳洲当地法令的漏洞,来隐藏自己电脑中的涉案文件如淫秽儿童色情材料等,以躲过警方的搜证。