查看原文
其他

从技巧到科学的密码往事

不二 王不二 2018-08-20


文/不二


生活中我们经常会用到密码,打开电脑,登陆邮箱,QQ,微博等等,但其实这些密码并不是真正意义上的密码,只是口令(password)。


今天之所以写这个话题,是因为我去世的朋友。他去世后,生前使用的手机和电脑,至今还没揭开密码,我请了很多高手来试过,无一人能解开密码。这就相当尴尬了。


密码是保障个人信息的一个重要关口,在生活中,我们有很多密码,设置密码的方式也多种多样。


生日、电话号码、名字符号,都是十分常见的密码排列。当然……也有不少偷懒的人,把密码设置得特别简单,据说123456是世界上使用频率最高的密码。当然,风险也是最高的。



那么,如何设计一个既优雅又安全的密码?


相信大家都有同感,管理多个复杂的密码是一件非常痛苦的事情。而且,现在很多电子设备都会建议使用大小写字母、数字的密码组合,有些甚至要求带上字符了,记起来也是越来越麻烦……


但这的确是目前保证安全最好的办法。



当然,除了定期更换密码,使用密码管理工具,以及设置手势密码、指纹密码等辅助手段之外,今天在这里向大家分享一个我朋友生前曾经教过我的优雅又安全的密码设计方法,也算是对他另一种纪念吧。


记得2004年,有一次他给网吧设置路由,做了一个磁盘阵列的服务器,那时候我已经叫他师父了,也教会了我很多东西。只记得当时在设置好服务器之后,他在笔记本上写下一句话:2004年4月15号,给网吧配置服务器,在场人员有,老豆,老王,小李。


当时我很好奇,就问他,你记这句话是啥意思?他笑着说,以后你就知道了,当时也没多想,你既然不愿意多说,我就不问了。



时间过去半年,有一天服务器硬盘坏了一块,技术想关闭服务器更换硬盘时,发现登陆密码给忘了,想来想去就问到他那里了,就想知道他能否记得起曾经给网吧配置服务器时设计的密码。他二话没说,就去翻笔记本,找到半年前写的那句话。随手就写出密码,技术一试,果然登陆成功。


我当时很惊讶,就问他,你这到底是什么神奇的记忆力,还是有什么诀窍?最后他说:你还记得我半年前就说过,到时候你就明白了吗?这是一种简单的加密方式,以时间,人物,事件为主线,暗含密码组合的记录方式。


你看这句话:2004年4月15号,给网吧配置服务器,在场人员有,老豆,老王,小李。按照时间,人物,事件的顺序,得出的密码组合是:2004415dwlfwq(时间+场景人物姓氏首字母+服务器首字母)这种密码很难破译,组合方式多样,并且易于记录,别人很难看明白是怎么回事。



密码是生活中不可或缺的人为屏障,为了避免被人掌握规律,加密方式需要需要随时随地更换,还有一种更简单的密码设计方案:预先设定一个固定的自己最熟悉的数字组合,这个组合永远不会变化,只需要在这个组合前面加上特定的场景就可以了。


你比如我设定一个固定数字组合是8862784,然后,我登陆微信时就在前面加上微信的首字母大写就得到一个密码:WX8862784,我登陆农行时,得到一个新的组合就是:NH8862784,以此类推,不同的场景,就算是同样的密码,别人也破解不了。你都不需要专门记录,看到场景就会想起那串数字组合,然后按照场景去输入密码即可。简单,易于记录,但却可以防止被人因密码泄露而钻了空子。



密码,如今已是绝大多数人的生活中,不可或缺的一部分,小到游戏账号,大到银行账户,都离不开那么一串字符。每年都会发生许多网站遭入侵、密码被泄露的事情,除了网站本身安全措施做得不够,很多时候,用户密码取得太简单、太作死、太糟糕。


因此,今天我写下这篇文章,主要的目的是为大家提供一种新的密码设计思路,至于你怎么设计,那就与我无关了。


好奇 | 故事 | 电影 | 生活

—————END—————

晚安

世界与你

猜你喜欢,点击阅读



    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存