微信
顶部

 您当前的位置:首页 > 专题专栏 >网络安全宣传周 >宣传手册 > 正文

弱口令漏洞

发布时间:2020-09-10 19:22      阅读次数:

漏洞:弱口令漏洞

  弱口令(weak password)没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。

  危害

  在当今很多地方以用户名帐号和口令作为鉴权的世界,口令的重要性就可想而知了。口令就相当于进入家门的钥匙,当他人有一把可以进入你家的钥匙,想想你的安全、你的财物、你的隐私……害怕了吧。因为弱口令很容易被他人猜到或破解,所以如果你使用弱口令,就像把家门钥匙放在家门口的垫子下面,是非常危险的。

  安全口令

  1.不使用空口令或系统缺省的口令,因为这些口令众所周知,为典型的弱口令。

  2. 口令长度不小于 8个字符。

  3.口令不应该为连续的某个字符(例如:AAAAAAAA)或重复某些字符的组合(例如:tzf.tzf.)。

  4. 口令应该为以下四类字符的组合,大写字母 (A-Z)、小写字母 (a-z)、数字 (0-9)和特殊字符。每类字符至少包含一个。如果某类字符只包含一个,那么该字符不应为首字符或尾字符。

  5. 口令中不应包含本人、父母、子女和配偶的姓名和出生日期、纪念日期、登录名、E-mail地址等等与本人有关的信息,以及字典中的单词。

  6.口令不应该为用数字或符号代替某些字母的单词。

  7.口令应该易记且可以快速输入,防止他人从你身后很容易看到你的输入。

  8. 至少 90天内更换一次口令,防止未被发现的入侵者继续使用该口令。

济南校区
地址:亚洲·第一品牌(中国)威尼斯澳门人-标准下载版(2023)V2.41.3
联系电话:0531-89655015   传真:0531-89655012
技术支持:维网科技
鲁ICP备
日照校区
地址:日照市山东路685号
联系电话 0633-8773111

鲁公网安备