網(wǎng)站密碼安全常識(shí)
文章導(dǎo)讀:
1、密碼和用戶名相同。如:用戶名和密碼都是test00001。幾乎所有盜取密碼的人,都會(huì)以用戶名作為破解密碼的突破口。
2、密碼為用戶名中的某幾個(gè)鄰近的數(shù)字或字母。如:用戶名為test000001,密碼為test或000001。如果您的用戶名是字母和數(shù)字組合,如:test000001,那么別人要盜取您的密碼時(shí),肯定會(huì)以用戶名中的字母或數(shù)字來(lái)試密碼。
3、密碼為連續(xù)或相同的數(shù)字。如123456789、1111111等。幾乎所有黑客軟件,都會(huì)從連續(xù)或相同的數(shù)字開(kāi)始試密碼。如:先試111、1111……到9999999999,然后再試123、321、234、1234……如果您的密碼是111111、123456或654321,甚至用不著黑客軟件也能在片刻試出。
4、密碼為連續(xù)或相同的數(shù)字,如abcdefg、jjjjjjj等。字母雖然比數(shù)字多,但是先試相同的字母如aaaaa,再試連續(xù)的字母如abcde,黑客軟件所用時(shí)間也不會(huì)太多。
5、將用戶名顛倒或加前后綴作為密碼。如用戶名為test,密碼為test123、aaatest、tset等。以用戶名test為例,黑客軟件在嘗試使用test作為密碼之后,還會(huì)試著使用諸如test123、test1、tset、tset123等作為密碼,只要是你想得到的變換方法,黑客軟件也會(huì)想得到,它破解這種口令,幾乎不需要時(shí)間。
6、使用姓氏的拼音作為密碼。在不少黑客軟件中,百家姓往往都被一一列出,并放在字典的前列。只需片刻即可破解您的密碼。以姓氏或姓名的拼音作為密碼還存在一種危險(xiǎn):想盜您密碼的人如果探聽(tīng)到您的真實(shí)姓名,就很有可能用您姓名中的拼音組合來(lái)試密碼。
7、使用自己或親友的生日作為密碼。由于表示月份的只有1~12可以使用,表示日期的也只有1-31可以使用,表示日期的肯定19xx或xx,因此表達(dá)方式只有100×12×31×2=74400種,即使考慮到年月日共有六種排列順序,一共也只有74400×6=446400種。按普通計(jì)算機(jī)每秒搜索3~4萬(wàn)種的速度計(jì)算,破解您的密碼最多只需10秒。
8、使用常用英文單詞作為密碼。黑客軟件一般都有一個(gè)包含10萬(wàn)~20萬(wàn)個(gè)英文單詞及相應(yīng)組合的字典庫(kù)。如果您的密碼在這個(gè)庫(kù)中,那么即使字典庫(kù)中有20萬(wàn)單詞,再考慮到一些DES(數(shù)據(jù)加密算法)的加密運(yùn)算,每秒搜索1800個(gè),也只需要110秒。
9、使用8位以下的數(shù)字作為密碼。數(shù)字只有10個(gè),8位數(shù)字組成方式只有10的8次方=100,000,000種,按普通計(jì)算機(jī)每秒搜索3~4萬(wàn)種的速度計(jì)算,黑客軟件只需要不到3小時(shí)就可以破解您的密碼了。
10、使用5位以下的小寫(xiě)字母加數(shù)字作為口令。小寫(xiě)字母加數(shù)字一共36位,組合方式只有36的5次方=60466176種可能性,按普通的計(jì)算機(jī)每秒搜索3~4萬(wàn)種的速度計(jì)算,黑客軟件只需要25分鐘就可以破解密碼。