首页 > 常识 > 互联网 > 网站制作 > 数据安全

企业密码管理需要注意哪些方面?

作者:  时间:2016-05-10
描述:必须定期更改密码。这一条限制了原先同事们之间互相了解的老密码的危害性。同时它也关闭了那些不慎落入不法之徒手中老密码的“机会之窗”。
作为网络管理员,其基础职责就是授予企业各个部门各种访问权限以及访问密码,然而由于员工对于密码管理观念的欠缺,使得很多密码形同虚设,笔者认为,在形成类似生物检查的技术作为密码应用之前,建立一个密码管理的企业文化至关重要。
 
必须设置密码
 
看到这一条,相信很多人都会嗤之以鼻,但是如果你维护了成千上百个网络,你会发现居然有如此多的系统只是采用了默认的自带密码,比如“password”或者“changeme”或者其他类似的单词,而并未对密码进行修改或设置。对于网络上的任何人来说,设置一个字母和数字相间的密码是最基础的防卫手段。
 
勿将密码写在纸上
 
也许有人对这一条感觉不可思议,但是事实上,几乎所有的员工都是这么做的。这时,网络管理员要反思一下,如果你已经告知职员们为什么不能这么做,但是职员依旧写下他们的密码,那么极有可能是系统太复杂,或者设置要求过多。公司需要在安全性和易用性之间保持一个平衡,因为如果不理解后者,就会很容易破坏前者。但无论如何,将密码写在纸上,等于将钥匙直接交给了别人,是最不智的选择。
 
尽可能的减少密码
 
注意在密码数量与可管理性之间维持一个平衡。确认在网络系统软件中,哪些需要最高的优先权?如果职员们必须记住10个密码,分别对应着从最绝密到最垃圾的数据,他们可能根本无法全部记住它们。谁又能保证他写下来又丢失了的那个密码不是最绝密的那个呢?
 
职员必须定期更改密码
 
这一条限制了原先同事们之间互相了解的老密码的危害性。同时它也关闭了那些不慎落入不法之徒手中老密码的“机会之窗”。至于多久让员工们更改一次密码,这取决于如何在安全性和易用性之间保持平衡。如果员工们被要求每周修改一次密码,他们很容易前后弄混,最后不得不用笔把密码写下来。实际上修改密码的时间间隔,比如90天和30天的对比,证明越长期限的密码有效期,越能让大家记住复杂的密码,越能让大家更小心的照管密码。
 
新密码必须脱胎换骨
 
更改密码时,切忌直接从老密码变换而来,尤其是那种只改变一个字母的做法。类似RandomW0RD1,RandomW0RD2,RandomW0RD3这样的密码更改,要被人猜出来简直是太容易了。
 
不使用常见单词
 
密码中不应当使用常见单词,从而可以避免被“辞典攻击”破解(所谓辞典攻击,就是使用软件自动从辞典中读取所有单词,并逐一测试该单词是否是正确的密码)。姓名、住址或其他很容易联想到的单词也应当被禁止使用。很多雇员喜欢使用自己的姓名、合作者的姓名或者宠物的名字来做密码,最好避免这样的做法。
 
密码长度要适中
 
一个密码起码应当有8位,包含大小写字母和数字。如果密码的长度过长,职员们可能会懒得去记,从而使用一些重复性的字母,或者常见的字符串:比如“ABCDEFG123456789”这种。其实,给出一个最低长度和一个合理的上限,反而有助于雇员们发挥创意。一个建议是使用短句要比使用单词效果好。比如“mYd0g1sCALLEDf1d0”就比“fido”难猜得多了。再重复一遍,要建立更安全的密码,就不要忽略这一步。
 
自动强制更改密码
 
应该自动的强制性要求职员更改和选择安全密码。不要指望职员们会记住他们上一次更改密码是什么时候,他们过去几年用了哪些密码,以及什么样的词汇不能用于密码之中。这不是一个信任与否的问题。这是一个历史问题,它告诉我们政策从不依附于选择。
 
最后,注意那些可能取代密码的长期解决方案--比如生物检查技术和双因素认证。密码是有缺陷的,而上述推荐的技巧只是设法让密码变得更安全,当然起码现在看起来更安全。

从手机浏览器访问《生活宝典》

站内搜索
无相关信息
微商帮
世界网站大全
中国科研团队:大象的长鼻子是如何越变越长了
中国科研团队:大象的长
自己是否能够像自己想的那样做成一件事,身旁人的判断会比自己准确
自己是否能够像自己想
火宫殿:吃喝玩乐看,烧香拜神佛,红火的庙会经济
火宫殿:吃喝玩乐看,烧香
眼见为实也不为实,更须谨慎看到的并非全貌
眼见为实也不为实,更须