美网站评出“最糟”密码榜 专家称设密码勿偷懒(2)
密码属军方 民用不到30年
与传统信件要经过多个邮局传递一样,电子邮件的收发同样需要经过多次路由才能成功。在这个过程中,邮件的内容随时都可能被某些别有用心的人偷阅、复制、篡改或者删除。
有一种加密软件叫PGP,有了它,大众不需要密码专家指导就可以给自己的信息加密。你恐怕没有想到,这样一个密码算法竟让发明者接受了长达5年的审判。
1991年,美国学者齐默尔曼设计出一种经济而有效的产品。当时,美国法律规定,密码算法属于军火,但齐默尔曼还是铤而走险免费发放了这些加密软件。齐默尔曼被美国海关当局起诉的罪名是:“非法出口军火,给敌对国家和恐怖分子提供进攻美国的工具。”
当时,执政者认为,密码算法的广泛应用给恐怖分子、贩毒集团可乘之机。而支持加密公众化的公民和密码学家认为,人们急需使用密码来保护个人隐私。随着电子商务的发展,大的商业公司也加入进来,他们需要强大的密码算法使得他们能在网络时代保证业务的安全。经过5年的斗争,克林顿政府被迫更改了法律,大陪审团也放弃了对齐默尔曼定罪的想法。
随着网络时代的到来,密码成了现代都市生活中最普遍运用的个人信息认证手段,它以最简单的数字组合方式,取代各种烦琐的个人认证方法。1993年,银行业务实行电脑联网。其中,与个人关系最紧密的是活期存款,银行从那时开始让储户设置个人密码。为了方便记忆,身份证的后几位数、生日、电话号码、门牌号,是那时候老百姓最常用的密码。1996年,全国银行系统普及了密码的使用和设备更新。1999年开始,银行存取款必须使用密码就变成了硬性规定。现在,多数银行只要输入密码,凭存折或储蓄卡,就能进行5万元以下的支取,无需身份证。
2000年前后,国内各大网站开始大规模开发电子邮箱,那时候网站对邮箱密码的要求并不太严格,规定只要三个字符以上即可,有许多人就用123、ABC等做密码。在收到了用户邮箱被盗的反馈后,网站将密码最少数位提升至6位。 (常波 作者为北京融通高科科技发展有限公司技术总裁)
相关链接
表达爱慕新方式:分享密码
《纽约时报》日前报道称,数字时代带来了一种表达爱慕之心的更亲近的方式——分享密码。男女朋友之间通过分享他们的电子邮件,FACEBOOK和其他账户的密码增进亲密感。他们中有的甚至设定相同的密码,彼此能够分享私人电子邮件和短信。
2011年的一次电话调查显示,30%的定期上网的青少年会和男朋友或女朋友分享密码。调查还显示,受访的770名年龄在12岁-17岁的青少年中,女孩子和对方分享密码的可能性是男孩子的两倍。接受采访的家长、学生和老师称,这种互换密码的做法已经很普遍了。科技网站的专栏作家比德尔称,密码共享成为了21世纪情侣之间保持亲密感的关键。
这些亲密恋人表示,他们知道这样的做法含有风险,因为一旦关系出现问题,彼此之间很可能会利用网上的私人秘密攻击对方。在旧金山上学的高中生提夫尼说:“前些日子,我和男朋友分享了电邮和FACEBOOK的密码,我们之间没有什么可以隐瞒的,既然两个人在一起,就应该毫无保留把所有的一切给了对方,这是信任的标志。”
然而,互换密码的做法有时会带来伤害,改变密码很简单,但学生、学校和家长表示,往往在密码被改之前,伤害已经造成。这种案例有很多:某高中的男学生遭到蔑视后,企图通过在网上散播电邮私密来羞辱前女友。
延伸阅读
设置密码不能偷懒
心理学专家做了一个试验,从中国某大学中抽选100名学生,要他们写下2个单词,并告诉他们这个单词是用于电脑的密码,且将来的使用率很高,要求他们尽量慎重考虑。测试结果是,尽管曾多次强调密码设置的重要性,但仍有不少人会选择那些易于猜测、安全性较低的密码。这样的密码分为5类:用自己名字的中文拼音者多达37人;用常用的英文单词的有23人,如:hello、good、happy、anything等;用计算机中经常出现的单词的18人,如:system、copy、mouse等;用自己的出生日期的7人;还有人选择123456、111111等“弱智型密码”,或直接用手机、电话号码的“懒惰型密码”。
美国网络安全专家西蒙·埃尔森针对密码设置提供了5条建议:一是定期更换密码;二是在设置密码时选择不同类型的字符,包括数字、字母和特殊字符等;三是独立短词应用空格或加下划线;四是使用网上密码管理程序监管不同账户;五是不要把所有密码保存在一处。