网络安全意识 | 震惊!密码保护竟然是个圈

除了单纯的浏览以外,所有人想在网络上留下自己的痕迹,或是更好地使用网络应用程序(发帖也算使用网络应用程序),最不能缺的就是账号和相对应的密码。甚至可以说,一个账号就代表了一个你在网络上的身份。那么说到这,账号密码有多重要就不必多说了。(还不明白的大概是没被盗过号吧…)

在这个信息化时代,各类交流平台以及各种工具平台都是通过账号密码进行验证和登录。账户安全的重要性不言而喻,它的范围之广,关系到每一个人,包括个人手机APP账户、电脑网站账户、银行卡账户密码等一些账户信息以及一些与区块链相关的助记词,密钥等信息。如果这些信息被泄露或者是被不法分子利用,将会造成不可挽回的损失。

传统账号密码

对于个人而言,一次不安全的密码设置可能会导致个人账号被盗,个人信息泄露,严重也可能导致个人财产损失;对于一个网站而言,一次不安全的密码设置可能导致黑客拿到网站管理员权限,泄露大量信息等一些危害操作。大概如下图所示(此图来自绿盟科技):

这里附一张破解密码时间图,如图可看出,由数字和大小写字母及标点组成的8位密码,破解时间相比其他简单密码瞬间突增,将盗取密码者望尘莫及。有的人可能会认为破解者要是执着一直破解,你放心,破解者可能会执着,但他不会一直,所以将自己密码设置为高强度,使自己账户更安全,让盗取密码者望而却步。

2014年12月25日,12306网站用户信息在互联网上疯传。对此,12306官方网站称,网上泄露的用户信息系经其他网站或渠道流出。据悉,此次泄露的用户数据不少于131,653条。该批数据基本确认为黑客通过“撞库攻击”所获得。信息来源:https://baike.baidu.com/reference/16480882/f6aadTCagnZohmKjOge7tuJcAyxBp1cC1NWcssxVZ04mbBg7TmQKIDf-eXNj6DevGSXjUnLoV24NBHFOrTaEPAy1-l5z

对于大多数用户而言,撞库可能是一个很专业的名词,但是理解起来却比较简单,撞库是黑客无聊的“恶作剧”,也是一种领先时代的攻击技术,黑客通过收集互联网已泄露的用户账号及密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登陆的用户。类似于的撞库事件,个人用户应该怎样减少自己的损失。第一点:对于自身的口令密码,每个网站应设置不同密码,或进行密码分级,例如:涉及资金的密码设为一类,通讯账户密码设为一类等,如果一个密码泄露也不会导致其他账户被盗。第二点:对于自己的账户密码,尽量不要发送给他人,避免出现账户密码泄露。

以下是零时科技安全团队对于账户密码设置的安全建议,对于个人自身安全的账户密码设置,有则改之无则加勉,从实际出发,帮助大家设置安全的账户密码。

账号密码安全建议:

1.保守口令密码,不告知他人。

2.避免单纯使用个人信息设置密码,如:自己的生日、配偶的姓名等。

3.不要单纯使用字典中的单词。

4.密码长度八位以上。

5.密码包含大写字母以及特殊字符, 不使用弱密码,如123456,1234qwer;使用强密码,如 Wyh0056…,…Cyy600!。

6.定期更换密码。

7.将自己的各类密码进行分级管理,如:

​ 一级密码:网银,支付宝等设计资金的账户;

​ 二级密码:密保邮箱;

​ 三级密码:即时通讯,微博,微信;

​ 四级密码:各类论坛账号。

​ 每级密码各不相同,万一泄露也不至于“一损俱损”。

助记词,私钥

区块链是近些年来萌芽发展的行业,从2009年1月3日第一个序号为0的创世区块诞生,几天后2009年1月9日出现序号为1的区块,并与序号为0的创世区块相连接形成了链,标志着区块链的诞生,从此逐渐诞生了BTC,ETC,EOS等数字货币,随着数字货币的出现,各种存储和管理数字货币的钱包也随之出现,助记词私钥也逐渐进入人们的视野。

公钥和私钥

公钥(Public Key)是和私钥成对出现的,私钥可以生成公钥,公钥无法倒推得到私钥。公钥能够通过一系列算法得到钱包的地址。
私钥(Private Key)是一串由随机算法生成的数据,它可以通过非对称加密算法算出公钥,公钥可以再算出币的地址。私钥可以控制自身的数字货币资产。

助记词

助记词是明文私钥的另一种表现形式, 目的是为了帮助用户记忆复杂的私钥 (64位的哈希值)。助记词一般由12、15、18、21个单词构成,单词的生成顺序也是按照一定算法而来,安全性有保障。助记词和 Keystore 都可以作为私钥的另一种表现形式,,但与 Keystore 不同的是,助记词是未经加密的私钥,如果其他人得到了你的助记词, 就可以盗取你的数字货币资产。

虽然越来越多的人开始接触区块链,但是对区块链的相关知识了解较少,对于区块链的安全意识也比较薄弱,使得攻击者有机可乘,特别是对于助记词,私钥的安全保存。在很多新用户的潜意识中,仍旧会把钱包当银行看,觉得提供手机号、身份证、护照等所有能证明自己个人身份的东西就可以找回资产,但是如果丢失了助记词备份,那些钱包里的钱就再也找不回来了。还有一些人没有恰当的保存和传输助记词,截图后通过微信,QQ,网盘和邮箱等设备传输或存储,如果自身有错误操作使得助记词泄露,也会导致个人资产损失。

就比如我,刚开始接触区块链时,对ETH很感兴趣,就尝试买了一点ETH,再后来也买了EOS,本以为自己不用管,价格就会涨(心里想)。没想到用的那天,发现自己把助记词找不到了,记得当时直接电脑截图后放在桌面,却再也没找到。属于自己的钱就这样没了,蓝瘦。

鉴于经常出现助记词,私钥泄露和丢失等问题,零时科技安全团队为大家提供以下安全建议,即可提升自身的安全意识,同时也可以保障了个人资产。

助记词私钥存储建议:

1.私钥一定要手抄。

2.多个安全地方存储。

3.确保助记词的准确性,多次校验。

4.或者强加密后存在电脑。

5.不要截屏和拍照,会同步到云端。

6.不要拷贝粘贴,会同步到云端。

7.不要使用邮件传输或存储私钥。

8.不要将私钥发到群里。

9.不要将私钥导入未知的第三方网站。

10.不要在被偷看,监控状态下显示私钥,输入密码等。

11.不要将私钥告诉身边的人。

12.不要使用社交网络传递,如:QQ,微信,信息根本不安全。

13.不要在越狱,root的机器上安装各种数字货币钱包。

14.不要明文存储在电脑,电脑可能有木马等软件。

15.大额资产建议用冷钱包。

网络安全意识 | 震惊!密码保护竟然是个圈相关推荐

  1. 网络安全意识 | 互联网安全漫游指南

    网络安全意识 | 互联网安全漫游指南 零时科技<网络安全意识>这一系列的文章已于上周五更新了最后一篇.为了便于广大的用户,读者提升安全意识,我们特此将这几篇文章中的安全建议总结归纳,希望读 ...

  2. 网络安全意识 | 线上社交竟潜藏如此恶魔...

    网络安全意识 | 线上社交竟潜藏如此恶魔- 顾名思义,本系列文章主讲"安全意识",而本期文章将主要讲述线上社交方面的安全意识问题. 如今,一个系统整体的安全性已经越来越强,面对纯技 ...

  3. 上海宝付金融网络安全意识普及

    提高个人金融安全意识,是保护自身财产安全的有效办法.上海宝付作为跨境支付领军企业,从金融行业的专业角度为了进一步为广大群众普及金融网络安全意识,以便于大家记忆的形式总结出当前消费者需要注意的金融安全知 ...

  4. 计算机网络提高网络安全意识,提升网络安全意识 共创清朗网络环境

    为增强公众网络安全意识,提高网络安全防护技能.近期,徐家营街道围绕"网络安全为人民.网络安全靠人民"活动主题,组织开展了"2020国家网络安全宣传周"活动,保障 ...

  5. 政府网络安全意识提升 中小企业客户却有待培育

    回顾过去的这一段时间,网络安全确实成了互联网领域的焦点.5月份的勒索病毒事件,6月份菜鸟顺丰也指责对方侵犯用户数据隐私安全,再加上<网络安全法>的落地,显然这一概念已经被炒到了新的高度. ...

  6. 提高企业计算机网络安全意识,对企业计算机网络安全建设问题综合分析探讨.doc...

    对企业计算机网络安全建设问题综合分析探讨 对企业计算机网络安全建设问题综合分析探讨 摘要:随着信息时代的到来,企业对于计算机网络的依赖也在日益加深,与此同时,计算机网络安全的建设问题也随之而来.文章首 ...

  7. 安全意识培训:如何提高员工网络安全意识?

    随着网络技术的不断发展和应用,网络安全已经成为企业必须关注和重视的问题.尤其是在今天,企业数字化转型的大背景下,网络安全问题日益凸显.对于企业而言,员工是企业安全的第一道防线,提高员工的网络安全意识已 ...

  8. 企业如何进行网络安全意识培训

    企业数据泄露,不仅由网络不法分子入侵引起的,还有企业员工网络安全意识的缺乏.网络安全是企业发展的关键,而员工的安全意识往往容易被忽视,重要系统登录密码使用弱口令.随意点击不明链接等行为给网络入侵者指明 ...

  9. 网络安全意识培训的八大新策略

    网络安全意识培训的重要性已经无需多言,但是很多企业在实践中面临两难境地,力度小了员工敷衍了事,而力度大了,如果方式不对,有时候也会起到反作用,甚至会让安全意识培训在企业内部落下"不讲武德&q ...

最新文章

  1. 二十六、深入Python中的time和datetime模块
  2. JS判断访问设备(userAgent)加载不同页面 JS判断客户端操作系统类型(platform)
  3. java 多线程的同步问题_java多线程解决同步问题的几种方式,原理和代码
  4. matlab pretty什么用,matlab如何使输出结果更美观(symdisp函数——pretty函数升级版)...
  5. 佳能c3320怎么设置接收方_入门级单反相机佳能800D是否值得买?在我看来价格决定一切...
  6. python 按钮控件_python实现360皮肤按钮控件示例
  7. 策略模式和职责链模式在CMS中的应用
  8. 51 nod 1006 最长公共子序列Lcs
  9. systemctl命令_开发者必备Linux命令
  10. Python爬虫错误重试,超时处理
  11. iOS 疑难杂症 — — 推送本地国际化 loc-key 本地化失败的问题
  12. linux系统USB转网卡驱动异常,usb 网卡驱动安装问题(芯片AX88772B)
  13. Ubuntu14.10 更新源
  14. 你的手机广告被偷了!通过重定向广告窃取个人隐私,攻击者还能进行恶意广告攻击...
  15. 国际学术论文写作个人总结-引言(Introduction)部分
  16. 2022牛客寒假算法基础集训营5 E.复苏小孩 详解
  17. c# websocket 心跳重连_初探和实现websocket心跳重连(npm: websocket-heartbeat-js) - 子慕大诗人 - 博客园...
  18. C语言位运算的高级应用(尤其适合单片机和嵌入式编程)
  19. 无心剑英译吴飞《经纬之歌》(泸州职业技术学院形象宣传歌曲)
  20. 试题与研究杂志试题与研究杂志社试题与研究编辑部2023年第2期目录

热门文章

  1. markdown添加表情包 | markdown emoji
  2. Linux拍照保存方法,Linux系统手机——拍照/易用/待机/连接/附加功能_手机_手机其它OS-中关村在线...
  3. spring.aop 随笔4 如何借助jdk代理类实现aop
  4. 伙伴系统Linux概述
  5. android电脑不识别手机号码,安卓手机刷机后电脑不识别怎么办 如何让电脑重新识别手机...
  6. CentOS6.5系统光纤连接存储的多路径配置及使用方法
  7. winform datagridview 没有出现垂直滚动条 上下_创意设计提升操控使用方便,垂直鼠标初体验...
  8. Oracle处理CLOB超过4000入库问题
  9. 软件外包接单经验谈-开发,部署、售后
  10. LibFuzzer学习