Ethan's Blog

记录和思考

个人密码安全策略

互联网的时代,我们无可避免要使用各个网站提供的服务,我们使用论坛来交流,使用微博来社交,使用邮箱来联系,使用网银来购物…… 每使用一个服务我们通常需要一个账户和密码来进行认证,就像我们有了一个个的储物箱和一把把对应的钥匙。随着使用互联网的时间越来越长,我们有了数不清的网络账户和密码,那么,对于如此众多的账户,应该采用什么样的策略维护庞大数量的用户名和密码?

有的人选择一个自己常用的用户名、邮箱和密码组合,无论注册什么网站,使用什么服务,都使用同样的一套账号和密码,以为这样方便又好记,但是殊不知这样完全将自己放到了一个非常危险的地步。一旦自己的密码泄漏,随之而来的是其他所有账户都存在了风险,特别是对于网银、邮箱等等敏感的账户,一旦泄漏,后果不堪设想。难道我们要为每个账户单独设置密码?这样岂不是根本记不过来!那么,究竟应该如何处理便利与安全的关系,制定即方便又相对安全的个人密码策略? Read More ...