精通密碼學的人是怎麼設定密碼的?

時間 2021-05-05 21:03:42

1樓:ZZZZ

隨機生成包含大小寫數字特殊符號的16位密碼, 抄在紙上逼迫自己天天輸入,用不了背下來了。

原因是曾經維護的一台裝置登入密碼就是隨機生成的。輸入多了直到現在過去這麼些年了還記得。

如:C8U!N#v&MRXaqK$#

2樓:GreatPie

把密匙一句話記在腦子裡,

然後小本本裡留下每個重要密碼的密匙操作方式,比如多乙個字少兩個字,第三到第十五……以確保每個都不一樣,倒過來正過去,鍵盤上來個反射啥的。

3樓:henryrabbit

現代密碼學,最大的破綻是人本身。我的密碼是在固定密碼之後,從要登入的東西的名字裡按固定方法提取出後x位密碼加在後面。這樣子一是不怕撞庫和故意的密碼洩露,密碼盜取,二是不至於忘記密碼。

4樓:database

只需記住乙個固定特徵,比如外公的生日或者小學的名稱全拼或者...

【 系列密碼,是通過

不變的「固定特徵資訊」+

每次不同的「具體場合」自動生成具體場合對應的密碼。

所以,它是好記的(只需記住固定特徵資訊,場合都不用記)只是生成機制保證了所有人都無法從密碼反推得固定特徵資訊和其它場合的密碼。

只是要注意:固定特徵資訊不能被人猜到!

本工具不儲存任何資訊。如果實在不放心,可以自行選定特定的幾個字母+本工具生成的密碼作為完整的實際密碼去使用。】

網頁已經跳轉...

5樓:YumNope

設個1234567吧

用這個密碼來加密一段明文,或者乙個壓縮包。

重點是,精通密碼學的人不需要知道密碼,就可以把加密過的資訊還原。因為這才是密碼學研究的東西。

舉個例子,我可以針對某個加密演算法,實驗性的試幾種加密,從中找到「規律」,而後破解加密

6樓:JerryZhong

密碼學不是研究這個的,我們平時說的密碼是實際叫做「口令」。

真正的密碼學研究如何把你這個口令傳給伺服器,而不被他人竊取資訊、修改、冒充。

7樓:LAMY

請先正確認識密碼和口令的區別。password那叫口令,cryptography 才是密碼學。精通密碼學的人該怎麼設定口令就怎麼設定。

至於設定真正意義上的密碼,準確的說是設定某種加密方式或者加密協議,可以從二戰時期author scherbius的enigma開始了解,也正是精通密碼學的人如何設定密碼的其中乙個答案。

8樓:

隨機設定密碼,然後把這些密碼儲存在乙個txt裡,這個txt有個單獨的郵箱和優盤進行備份。現在登入一些東西都是調出txt複製,根本不記密碼。

9樓:cui

我不懂密碼學公司要求密碼需要有大小寫字母,數字,符號,還要12位以上。我一開始總忘自己設定的密碼是什麼,直到去年有一天川普說消毒水可以治新冠,我就把密碼設定為Trumpissb2020.

這個密碼用了半年都沒忘,直到系統提示需要新密碼,

10樓:Timewalker

我對密碼學一竅不通,

單位電腦的密碼設定要求是幾個大寫字母+幾個符號+幾個小寫字母+幾個數字,

我覺得單位IT應該比我懂,所以我自己的密碼也是類似結構的設定。

11樓:槓精

如果你說的是現代的應用密碼學,我記得某本教材開頭就寫了,古典密碼只有藝術價值沒有實用價值

如果你想要個人密碼更安全,我只建議不同平台用不同的密碼,至於複雜度,影響不大

12樓:不止姓牛

想延長被暴力破解的時間就兩個要點:

1. 盡量長

2. 與個人資訊無關

如果再加乙個點那就是:

3*. 死記硬背記住它,只用腦子

手機密碼都是數字,且固定位數,唯一能做的就是隨機瞎編乙個背下來,但也只能防君子防小人防不了一些踏踏實實做事情的人。

13樓:danger ace

密碼的管理/儲存/應用權在別人手裡的,你再怎麼精通密碼學也沒用,你設成128位密碼,別人給你來個明文儲存,白費!

自己管理/儲存/應用密碼的,一般來說8位以上就行了,最好是無意義的內容,8位數字強度已經足夠,願意參雜字母和其他字元更好。

14樓:千古完人空一格

作為乙個DBA,我的選擇是簡單好記朗朗上口不會忘。

你現在密碼洩露真的和密碼沒多大關係,真的沒多大關係,沒多大關係。弄複雜了,只是給自己找麻煩,現在密碼洩露大多數是伺服器,資料庫系統的安全強度不夠,和你密碼關係真的不大,我遇到的問題大多用窮舉法或者其他演算法用算力暴力拆進你系統,要不就系統本身充滿漏洞,有時候,你複雜的密碼在表裡就是明文展示的,自己想不起來還得找dba問,那和設定123456有多大區別,除了給自己找麻煩。

15樓:aogutu葛忠濤

加密,是對需要表達的內容操作。

密碼,只是鑰匙而已。

登入性的密碼,完全不需要啥思維,只要隨機,自己記住就行。

被破解不在密碼的設定,而是密碼的儲存。

16樓:horn

密碼學所研究的密碼和我們日常設定的「密碼」,是八竿子打不著的兩個東西。我們日常說的「密碼」,是個以訛傳訛的叫法,英文是password,準確的翻譯應該是「口令」或者「暗號」;而密碼學(cryptography)所研究的才是本來意義上的密碼,即把資訊翻譯成不知情者無法破譯的形式進行傳遞和儲存。非要說二者有什麼關係的話,那就是系統為防止口令洩露,一般也會用密碼學方式對口令進行加密儲存和傳輸,但這跟你怎麼設定口令一點關係也沒有。

17樓:monkey

最難破解的大該是剛用某寶的時候弄的密碼:

1,乙個賬號對應乙個密碼,絕不重複

2,密碼夠長16位(當時最多只能取16位)3,包含字母(區分大小寫)、數字、符號

4,毫無規律

5,定期更換

18樓:方人也

1、密碼不能太複雜且沒有意義,你會因為太複雜而導致所有的賬戶都是乙個密碼。除非你有個私密密碼本。

2、數字、字母大小寫、字元都要有,長度足夠長。例如:ZhiHu20210101-/:

前面對應平台,數字是日期,選用對你有意義的日期,字元是華為鍵盤裡第二行字元從左數第1、2、3具有一定規律的字元。

3、多個賬號採取A賬號密碼是自己特有密碼,B賬號密碼是A賬號的變體,C賬號密碼是B賬號的變體,好記且具有複雜性。

19樓:楚天樂

對於某些公然明文存密碼(csxx)的平台,你設定成核彈起爆密碼都沒用

重點不在於你怎麼設密碼,而在於平台怎麼存密碼,為資料安全做了哪些努力

20樓:

不同應用設定不同密碼,但實際上這樣現實中很麻煩。

所以,將需求劃分等級:

1、普通的,用最普通的密碼即可;

2、重要的,比如網銀,用複雜的密碼,但隨機在開頭和結尾加入兩位數的大小寫字母+符號即可

其他沒必要了。

很多密碼不是使用者責任,而是網際網路公司被攻破資訊系統。

21樓:始皇帝晸

大學專業是網路安全專業的,所以比較了解當下應用比較廣泛的加密演算法和安全協議。密碼學裡都是什麼明文,密文,公鑰,秘鑰,對稱加密,非對稱加密,校驗報文完整性等等,複雜的很,這類知識遠遠複雜於我們日常用的設定密碼所要用到的知識,就好比問乙個精通高數的人去菜市場買菜有什麼優點。

密碼學是教人如何設計出更安全的加密演算法的,所以對於設定手機密碼啥的基本沒任何幫助。

根據我的經驗來說,精通密碼學的人設定密碼基本和普通人類似,都是以好記,不容易忘為主。

22樓:青山布衣

核心不在於你設定的密碼有多麼複雜,

只要你的密碼不是特別簡單,什麼123456,qwerty,letmein這種的,稍微有點數字、字母、大小寫、特殊字元組合的就行。

最關鍵的是以下兩點:

1、不同的賬號,一定要使用不同的密碼;

2、同乙個賬號的密碼,定期更換。

然後,要麼腦子好全部記住;

要麼用物理本子記下來,不要直接記錄密碼,只記錄秘鑰,產生密碼的規則或者規律記在腦子裡就行。

23樓:

這麼多回答,好是好,但沒啥實操性啊。

我密碼體系就2條規則,4項。

規則1:定期換密碼。可以是6個月,也可以是1年。規則2:密碼分級。

1、核心密碼只有1個,只為某郵箱使用,所有賬戶密碼的找回等均用這個郵箱。

2、主要密碼:覺得比較重要的賬戶(或者對對方的安全程度比較放心),如12306、重要論壇、知乎等。對方一定不能是什麼小論壇,防止被「脫庫」。

3、「僅僅是」密碼:不重要or不安全地方使用的密碼,如xx小論壇、xx培訓機構等等。這種地方,被脫庫是一定的,所以用個不怕洩露的密碼就行。

密碼複雜度原則:

核心:英文+數字+標點(+最好有大小寫),10位以上,自己能記住的。

主要:英文+數字+標點(+最好有大小寫),8位以上,自己能記住的。

僅僅是密碼:隨便吧,反正還有密碼找回。

24樓:

密碼學,用英語說大概是cryptology;平時設定的密碼,其實是「口令」,用英語說大概是password,兩者不是乙個東西啊。

25樓:小樓春淺

不精通密碼學,不過被盜號的風險應該比大部分人要低。

首先我們要搞清楚一件事,某天你A應用的賬號被盜了,大概率不是你的密碼被人破解了(指窮舉法),而是A應用的伺服器端被盜了,或者是B應用的服務端被盜了,然後別人拿著同一套賬號密碼來嘗試登陸各種應用(撞庫)。

所以...只要保證每個應用的密碼都是唯一的,就能避免被撞庫。

現在各種密碼管理軟體不要太多...隨便選乙個就可以了。

我用的是開源的keepass,優點是開源,資料庫在本地

然後配合網盤同步(我使用的是OneDrive)來實現多端使用(PC,手機)。

這裡每一條記錄都是隨機生成的。

使用類似軟體基本能避免被撞庫的風險。

然後就是個人習慣。

使用安卓手機的,不要root,不要使用第三方rom,盡量不要安裝來路不明的破解軟體。

電腦上也一樣,盡量使用正版,如果跟我一樣比較窮,就去找同類軟體的開源版。

然後我本人幾乎不使用公共場所(諸如飯店,酒店等等...)的wifi。

大致就是這樣。

26樓:風君子

這跟設定的密碼本身無關,而在於你怎麼用密碼。

4ANe%PlUq%xILTVK0vmGkg.JNaksc5C_

這個密碼很複雜吧?

但是如果你在跨度 3 年的時間段內,註冊了數十個新賬號,都用的這個密碼或其簡單變種。

那麼恭喜你,上面這個密碼跟123456這個密碼沒有任何區別。

不需要精通和密碼學,你只需要為每個不同賬號都設定專屬的不同隨機生成密碼(而非帶有含義,或某個密碼的變種密碼),並按一定週期更換新密碼就好。

27樓:露易絲·巴里艾露

你所說的「密碼」實際上叫「口令」

人家研究的「密碼」是指把「知乎是乙個友善交流的平台」變成「)'kzjdndjdk的演算法

28樓:

分密級。

1.被盜了也無所謂的賬號設同乙個賬號和密碼。

2.次要賬戶直接字母加圓周率

3.重要賬戶根據不同應用設定密碼,但加密邏輯一致。

4.機密賬號每個都有自己的加密方案。

但並不會使用複雜的加密方案或者多層加密。因為自己只是普通人,並不會有什麼人專門針對自己。

關於密碼學 破解密碼本的問題?

高翔 大家已經解釋得非常清楚了,這個體制的安全性的量級和從哪本書中間選密碼本,沒啥關係。傳統密碼設計的目標就是在成本可接受的情況下,不斷逼近 一次一密 喬二 個人認為題主的這個想法基本上屬於一種 替換 加密的方法,類似 凱撒密碼 只是凱撒密碼中的偏移變數變成了一套演算法。其實這是乙個很古老的加密方法...

HMAC與MAC演算法在密碼學的區別?

turing mac函式可以用hash函式來構造,就叫做hmac,也可以使用對稱加密函式來構造。對hash函式的研究比對稱加密演算法的研究要晚一些,早期的時候就有使用對稱加密演算法來構造單向雜湊函式的,比如在unix系統的口令認證裡面,它把使用者口令加鹽之後作為金鑰,對乙個固定的64位元值重複使用D...

學密碼學的有哪些很牛逼的教授

黑照 上交大來學嘉教授,西電祖傳肖國鎮教授,中科院馮登國教授,北航懷進鵬前校長,武大張煥國教授,北郵楊義先教授,山大和清華的王小雲教授以及清華圖靈獎得主姚期智院士。其實國密局那個院士應該也很厲害,只是不了解。 密碼學也分很多吧,能發的 CRYPTO 和 EUROCRYPT 的那是密碼學,做的偏應用的...