» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[其他] 【原创】图文并茂,我的终极差一点全方位密码解决方案

引用:
原帖由 richiter 于 2013-5-12 11:54 发表
posted by wap, platform: Android

谁会去暴力破解普通人的密码,除非吃错药了,密码被破不是中马就是网站密码数据没加密直接泄露,这么整有毛用。
如果从便利的角度来说。

这么整的好处是,公司内部系统那种严格的密码制度下,不用再每次自己想复杂密码了。

另外,在现有技术、方法下,安全和便利总归是一对矛盾

就像我刚才说的,现在手机密码的出现,对网银的安全性是一个很大的提高,但这个是引入了其他设备的结果。


TOP

posted by wap
引用:
原帖由 @richiter  于 2013-5-12 11:54 发表
posted by wap, platform: Android

谁会去暴力破解普通人的密码,除非吃错药了,密码被破不是中马就是网站密码数据没加密直接泄露,这么整有毛用。
别理解错了,这套方案的目的只是让用户从此不用记忆密码。
既然都不用记忆密码了,那就有多复杂弄多复杂总没坏处咯。复杂的密码只是结果,不是目的。



TOP

windows下可以使用自动填写功能自动登录QQ,不需要手动QQ密码。这是我从roboform转到keepass发现的,然后就一直用keepass。


TOP

posted by wap, platform: iPhone
引用:
原帖由 @phoenie  于 2013-5-12 11:01 发表
看了顶楼最后的不足,我都哭了,lz太不容易了。。。

我认为密码管理软件都是扯。想也不用想就能输入而且每个网站都不一样的高强度密码才是王道。我是这么干的:个人字根+网站名的某种变体(固定的简单算法,比如倒 ...
欢迎使用孙鸭子密码生成器, 一个主码+各种对应匹配码(例如,sina.com), 根据你设定的长度,难度(字符种类),生成密码,据作者描述,加密过程又撒盐,又倒装,MD5, SHA1什么的混合了一大锅,不明觉厉。

一个html + 一个JS(好像也有JS打包进html的一个文件版本),随便放在什么地方都可以,无论在线离线


http://www.v2ex.com/t/24012    鸭子码的作者说明

http://mop.sunyanzi.cn/password/    鸭子码的地址

反正我现在的所有网站密码都用这玩意来控制了,现用现生成

本帖最后由 eva3d 于 2013-5-13 09:08 通过手机版编辑

TOP

posted by wap, platform: GALAXY S III
引用:
原帖由 @refo  于 2013-5-12 12:10 发表
LZ这个可以称之为“传统的”密码保护的终极方案。

我个人也很推荐。

另外说一下,目前对于盗取密码黑客们,最大的挑战还是硬件设备,通过另外的硬件设备,确保黑客即使拿到了用户的密码,也无法获得其他途径的 ...
的确 一个设备上再怎么折腾也不如直接多个设备多管齐下

中行手机验证加密保 OK了

TOP

引用:
原帖由 Kuzuryuusen 于 2013-5-12 11:20 发表
posted by wap

折腾完以后,现在不知道密码的状态实在太舒服了:D
个人字根+变种的做法我也试过,但是随着账户越来越多,再加上各账户的密码强度要求不一样,记忆起来也越来越困难。
比如我公司的内部系统有非常 ...
这个本公司也有类似规定,但是简单的用一种算法就解决了,比如倒写,或者什么有规律的做法,这里就不详述了

TOP

要用软件记,这个太麻烦了。
我密码的原则是3个,独立,易记,复杂。
比如一般常用论坛的8位密码,我一般就是论坛前两位之母+4位常用数字(如TG用1024,公司相关的用内线号码)+一大写字母及一字符(键盘上相邻的)
这样每个论坛的密码都是独立,但记起来却很方便,不怕泄漏被盗不会影响其他密码,暴力破解也不容易。
当然缺点也有,论坛马甲号也用同一密码。。。

[ 本帖最后由 ppst 于 2013-5-13 10:48 编辑 ]

TOP

只用roboform

TOP

引用:
原帖由 eva3d 于 2013-5-12 08:48 发表
posted by wap, platform: iPhone

用孙鸭子密码生成器,用的时候即时生成
看了一下。没明白。用的时候即时生成?
比如我注册一个新邮箱,用生成的密码?我要记住这个新密码,还是主码+辨识码?

TOP

看了几行,已经头晕了。。。。

这是极客玩的,小白伤不起

TOP

posted by wap, platform: GALAXY S III

95%以上的网站都无所谓,丢就丢,所以就是个统一密码,重要的也就三两个,记一下,反正自己记的不超过5个。

TOP

posted by wap, platform: iPhone

我想知道云服务的密码怎么办

TOP

posted by wap
引用:
原帖由 @nokia3315  于 2013-5-13 12:32 发表
看了一下。没明白。用的时候即时生成?
比如我注册一个新邮箱,用生成的密码?我要记住这个新密码,还是主码+辨识码?
应该是你要记住主密码和每个网站的辨识码。比方说你的主密码是1234,TG论坛的辨识码是TGFC,那么就可以生成一个复杂的密码。下次需要登录的时候用1234和TGFC再生成一遍就可以了。

TOP

引用:
原帖由 Kuzuryuusen 于 2013-5-13 13:14 发表
posted by wap

应该是你要记住主密码和每个网站的辨识码。比方说你的主密码是1234,TG论坛的辨识码是TGFC,那么就可以生成一个复杂的密码。下次需要登录的时候用1234和TGFC再生成一遍就可以了。
哦,如果这样还算方便。

TOP

posted by wap
引用:
原帖由 @nokia3315  于 2013-5-13 14:02 发表
哦,如果这样还算方便。
可能还得记忆密码长度和构成……我就见过有的网站要求密码至少8位,有的又最多6位,还有的不允许特殊符号,甚至有更奇葩的不允许大写……

TOP

发新话题
     
官方公众号及微博