Menu
帮助中心

帮助中心

专注网站建设12年,已为2600家公司提供网站建设
您当前所在位置:首页 > > 信息中心 > 帮助中心

如何确保个人网络信息安全

21日,有网友爆出国内最大的程序员网站CSDN包括600余万个明文的注册邮箱帐号和密码的文件包被人上传到网上供网友公开下载。继CSDN后,网上又爆出包括人人网、多玩网、178.com、7K7K小游戏等知名网站的大量用户数据资料被公开,其数量分别达到了800万、640万、2000万、1000万。该泄漏事件震惊IT界。

29日,又网传国内多家银行的用户数据泄露,其中交通银行7000万,民生银行(600016,股吧)3500万,该网站指出根据网友提供的部分信息截图,泄露数据的银行包括交通银行、民生银行(600016,股吧)、工商银行等,数据包含了用户的姓名、卡号、密码等敏感信息。虽然三家银行对以上信息进行核实后否认数据泄露,但网络数据泄露的影响已经从一般网站扩散到了电商和银行领域。

一、如何确保个人网络信息安全

CSDN用户数据泄露事件引发了大家对个人网络信息安全的强烈关注和讨论,网友们纷纷分享自己的账户安全管理办法。何玺从网上摘取一些个人认为靠谱的管理办法推荐给大家。希望对大家有帮助。

知乎网友涛吴:提醒各位如果要采取 Rio 的办法,必须有 all or none 的决心。最好只用 Mac,只用固定的几台电脑。对于不能全情投入的非 geek 或不可知论者(读作“非苹果教徒”),我来介绍一种比较人性化的三层密码体系:

核心密码。对我来说这包括邮箱,银行,PayPal,VPS。每个都不一样,共同点是至少十六位,有数字、大小写字母和特殊符号,与自己的任何实际信息都无关,至少半年换一次。建议采取特定的脑兼容算法来生成它,比如我曾经使用的算法是:

取一个八字母的英文单词,比如 insanity

将第一次出现的 S A E I O 替换为 $ 4 3 1 0,比如 insanity 变为 1n$4nity  [1]

将最后一个不是数字的英文字母变为大写,比如 1n$4nity 变为 1n$4nitY

将这个英文单词映射为手机按键,比如 insanity 映射为 46726489

将第 4 步得到的数字接在第 3 部后面,最后得到 1n$4nitY46726489

一般密码。对我来说这包括各种 IM 和比较重要的社交站。采用核心密码算法的简化版本。可以用一个单词加上该服务的域名或服务商,套用算法的前三步,比如 QQ 就是 1n$4nitYt3ncenT (pun intended)。

可弃密码。比如注册各种需要登录才能下载或者阅读的论坛,就是一个弱口令,万年不换。这里重要的是用户名最好与上述两层级都不同。如果这个服务用过一段时间之后觉得不错,重新注册一个帐号,升级为一般密码。

我倾向于把密码的词汇和算法用隐语方式写在实体记事本和一个文本文件放在邮箱(现在是dropbox)里,比如有一阵子我用 Pi 做密码,就写“山巅一寺,一壶酒”,算法只写关键字,比如“ l33T 接 t9 映射”。重要的是写下密码的更改日期,自己有个查对,而且 Google 找回密码时会问到(还会问到比如常用的几个 tag 之类)。解读的方法我会写在遗嘱里(我每年都写遗嘱。如果你想尝试,记得旧版本一定要毁掉)。

知乎网友李楠:好的密码应该做到:

1、保证强度。(至少比较长的数字,标点,字母)

2、不在不同的地方使用相同的密码。

3、不依赖工具。(工具被破掉呢?密码管理工具等于一种把鸡蛋集中到篮子里的玩法,算算概率的确安全,但是其复杂性带来更多风险。)

4、便于记忆。

满足以上要求的答案是:记忆一个生成密码的算法。其中,输入密码的位置作为参数之一。

这样,你需要记忆一次,就可以有很多高安全性的密码了。

最简单的例子是你可以在所有网站的网址后面加生日。那么在知乎的密码就可以是 www.zhihu.com19781120 。当然,这不是个好例子。一旦破掉这个,别的也很容易猜测到。

所以,动动脑筋,再改进下算法。

知乎网友Neeao:关于密码安全:

1、再复杂,再难记的密码,你用到了一个不安全的网站,一样是浮云。比如你使用一个16+以上包含所谓的大小写英文字母/还有数字特殊字符,用到一个没有加密的网站,网站被黑客黑了,你的密码也就泄露了。

2、对于国内的网站的安全现状,不是密码的复杂度的问题,而是如何保证你重要密码,比如银行密码,在线支付密码,重要的IM工具密码,比如qq、msn等,提供商不会被黑泄露你的密码。

3、现在国内黑客常用手段之一,获取一个id的密码后,到各大网站尝试是否能登录,所以还是要保证重要帐号密码不一样就ok了。

4、密码复杂度并不能保证你帐号安全,好的密码使用习惯才是帐号安全的根本。

知乎网友王电轻:

我的做法是: 不同种类的服务使用不同的密码

1、一些不太重要的内容,不能确定其安全性(不知道其是否明文存储)的时候, 使用一套密码,丢了就丢了。

2、网银类, 支付宝,域名、和财产有关的这些,  密码使用相同前缀,但后缀和对应的网银有些关系但又不容易被猜到(即使别人得到你一个地方的密码,也猜不出其他地方的)。

3、聊天、社交、生活   例如知乎、豆瓣、微博等,共有差不多10套密码,每个网站尽量不同,但不排除有些网站的有些帐号密码全部一样的情况。

4、邮箱类, 上面的10套密码 + 不同的前缀后缀或特殊字符。

最后,  就是防忘的方法了:家里某些本子上会记录密码的部分组成,另一些本子上会记录一些提示,电子产品上会记录部分组成,  不同的网络磁盘里会记录一些提示或者部分组成还有,每种产品的提示问题一定要设置好,这个不用多,有5、6种即可,但这个要牢牢记住。

我是不太相信所谓的 密码管理软件的,这样就太“单点”了,万一忘记了密码管理软件的密码,或者丢失了,就麻烦了。。。

其实密码多不可怕。。 输入次数多了。。 就记住了。。。

知乎网友葛致良:

曾经在效率天阶上看过一篇关于如何设置密码的文章,很具有可操作性,自己实践了几个月,感觉还不错。这套方法的核心在于“关键字”+“算法”,具体方法摘录见下:

定义一个“关键码”:这是只有你自己知道的密码核心,你只需要一个关键码,它将与其他内容一起组成密码;

例如:你名字的汉语拼音缩写+生日日期的最后一位+门牌号的上一位——比如tht51;

根据网站,取特征码:比如取网站地址的一些关键字,具体规则也是随你来定,但要确保这个规则在所有网站上是一致的;

举例1:你要注册的网站的域名部分的第1、3个和末尾的字符,不足的用0代替——yahoo的话就是yho,sohu就是shu,163是133...以此类推。

举例2:网站域名的头2个和最后2个字符,中间加上域名结尾的字符数——elcorp.com.cn就是el5rp,lenovo.com就是le3vo...以此类推

把上述两个关键字用你觉得最顺手的方法组合在一起,要点与之前两个一样:“规则一致”

例如:以yahoo为例,你可以组合出yho51tht,thtyho51或者tht51yho,只是一旦确定了规则,你就应该把它用在所有的网站账号中。

以上内容已得到当事人授权,何玺向他们致谢!

二、CSDN事件是偶然吗?

这一次的数据泄露事件或许不是偶然,因为他发生在中国微博实名制前夕。黑客在这个时候公开CSDN用户数据,明显有着示威和警告的意味。按道理来说,CSDN作为国内最大的程序员网站,并非泛泛之辈,其主要用户都是搞技术的,它的数据网站应该是最有保障的,黑客是想用事实告诉我们,以技术著称的CSDN数据安全也不过如此?这一次的数据泄密,显示了黑客的猖獗和狂妄,但也让我们看到了国内网站数据安全的脆弱。

如果这些数据都是网络实名的话,会产生什么样的后果?黑客是想用事实告诉我们不要搞网络实名吗?

何玺不知道。

相关阅读

汇总搜索引擎网站的免费提…

帮助中心 2009-11-15
1,Google免费网站提交入口http://www.google.com/addurl/2,百度免费网站提交入口http://www.baidu.com/se…阅读新闻

网站建设分为几个步骤?

帮助中心 2009-11-01
1.域名注册域名,是互联网上的一个企业或机构的名字,是在互联网上企业间相互联络的网络地址。一个企业如…阅读新闻

网站能干什么?

帮助中心 2009-11-01
例如一个企业在互联网上发布公司简介、新产品信息、产品说明、宣传公司服务、招聘人才等多方面信息。不仅可…阅读新闻

谷歌关闭三个工程办公室 全…

帮助中心 2009-11-01
谷歌周三表示,该公司将关闭三个工程办公室,并在全球范围内裁减约100名员工。据国外媒体报道,谷歌人力资源…阅读新闻

重庆网站制作对企业的帮助…

帮助中心 2023-03-27
作为现代企业的重要组成部分,网站对企业的帮助可以从多个角度进行深度分析:1.品牌形象塑造:网站是企业对…阅读新闻

建设一个网站需要多久

帮助中心 2022-10-17
建设一个网站到底需要多长时间?这要看你的网站具体的功能,要求。根据工作量来确定时间的,一般企业网站功…阅读新闻
返回全部新闻

最新发布

重庆网站制作对企业的帮助…

帮助中心 2023-03-27
作为现代企业的重要组成部分,网站对企业的帮助可以从多个角度进行深度分析:1.品牌形象塑造:网站是企业对…阅读新闻

传统行业如何把握ai人工智…

行业新闻 2023-03-27
传统行业可以通过以下几个步骤来把握AI人工智能的崛起:1.研究AI技术原理和应用场景:了解AI技术的基本原理…阅读新闻

AI人工智能对网站建设行业…

行业新闻 2023-03-27
人工智能(AI)对网站建设行业的影响越来越显著,它可以在自动化方面提供更高效、更准确的解决方案,同时也…阅读新闻

签约重庆韶恒科技有限公司…

公司新闻 2023-03-27
沛宣网络签约重庆韶恒科技有限公司营销型网站建设项目。网站定位:品牌营销型网站建设;企业宣传型网站建设…阅读新闻

福莱雅暖通设备有限公司官…

公司新闻 2023-03-27
热烈祝贺河南省福莱雅暖通设备有限公司官方网站正式上线!网站定位为:全网营销型网站建设。网站首页预览:…阅读新闻

祝贺重庆视吉通信工程有限…

公司新闻 2023-03-27
由沛宣网络公司设计开发制作的“重庆视吉通信工程有限公司”官方网站于2023年1月2日正式上线!网站首页预览…阅读新闻

建设一个网站需要多久

帮助中心 2022-10-17
建设一个网站到底需要多长时间?这要看你的网站具体的功能,要求。根据工作量来确定时间的,一般企业网站功…阅读新闻

签约重庆立平物联网科技公…

公司新闻 2022-10-17
公司签约重庆立平物联网科技公司品牌营销型网站建设。网站类型:品牌网站建设、公司营销型网站建设开发周期…阅读新闻

定制型网站到底有哪些好处…

新闻动态 2022-07-18
沛宣网络专注15年网站建设行业,主要以定制型的企业网站;高端网站建设,为客户制作有价值网站。定制网站是…阅读新闻

如何让你的网页设计更漂亮…

帮助中心 2022-07-18
什么样的网页设计能点亮你的眼睛?对你来说,什么是不可思议的网页设计项目?如果你的作品是现代的,简单易用…阅读新闻

网站如何通过设计来保持网…

网站建设中心 2022-07-18
网站设计系统稳定器不是一个框检查或组件建立。相反,它们是对系统的信任和尊重的衡量标准,它们是通过你与…阅读新闻

签约图源建筑设计公司官方…

公司新闻 2022-07-18
沛宣网络签约图源建筑设计公司网站设计与制作。网站定位为:品牌型网站建设;企业宣传型网站建设;H5响应式…阅读新闻
返回全部新闻
友情链接:
  • 企业网站建设
  • 营销型网站建设
  • 手机网站建设
  • 模板网站建设
  • H5网站建设
  • 网站改版升级
  • 重庆网站建设
  • 模板网站建设
  • 公司简介
  • 成功案例
  • 解决方案
  • 新闻中心
  • 联系我们
  • 网站地图
  • XML
  • 万州网站建设
  • 江津网站建设
  • 永川网站建设
  • 合川网站建设
  • 北碚网站建设
  • 黔江网站建设
  • 涪陵网站建设
  • 南川网站建设
  • 铜梁网站建设
  • 璧山网站建设
  • 大足网站建设
  • 綦江网站建设
  • 长寿网站建设
  • 开州网站建设
  • 潼南网站建设
  • 武隆网站建设
  • 奉节网站建设
  • 荣昌网站建设
  • 梁平网站建设
  • 城口网站建设
  • 云阳网站建设
  • 巫山网站建设
  • 丰都网站建设
  • 垫江网站建设
  • 秀山网站建设
  • 酉阳网站建设
  • 忠县网站建设
  • 石柱网站建设
  • 彭水网站建设
  • 巫溪网站建设
  • 万盛网站建设
  • 巴南网站建设
  • 江北网站建设
  • 南坪网站建设
  • 九龙坡网站建设
  • 沙坪坝网站建设
  • 大渡口网站建设
  • 毕节网站建设
  • 安顺网站建设
  • 六盘水网站建设
  • 铜仁网站建设
  • 黔东南网站建设
  • 黔南网站建设
  • 黔西南网站建设
  • 遵义网站建设
  • 昆明网站建设
  • 曲靖网站建设
  • 昭通网站建设
  • 绵阳网站建设
  • 自贡网站建设
  • 攀枝花网站建设
  • 玉溪网站建设
  • 保山网站建设
  • 丽江网站建设
  • 临沧网站建设
  • 大理网站建设
  • 普洱网站建设
  • 拉萨网站建设
  • 日喀则网站建设
  • 昌都网站建设
  • 林芝网站建设
  • 山南网站建设
  • 那曲网站建设
  • 阿里网站建设
  • 宝鸡网站建设
  • 汉中网站建设
  • 铜川网站建设
  • 咸阳网站建设
  • 渭南网站建设
  • 安康网站建设
  • 延安网站建设
  • 商洛网站建设
  • 榆林网站建设
  • Copyright © 2008-2018 沛宣网络 渝ICP备13000588号-5 工商备:500108000067794 渝公网安备 50010802002673号

    扫描二维码添加微信:沛宣网络
    确 认