学院首页

通知公告

当前位置: 学院首页 >> 通知公告 >> 正文

#2020网络安全宣传周# 你还在使用弱口令吗?

发布日期:2020-09-10    作者:      点击:

2020年7月30日,一条关于中考生报考志愿被篡改的信息冲上热搜。事情发生在四川省西昌市的一所中学,经过西昌警方侦查得知,该校一名毕业生通过在班级微信群中发布的学校初三毕业生名单,结合自己的猜测,竟然猜中了大部分学生的报考系统登录密码,并一一登录系统进行了志愿的篡改,违反了相关法律。

这名同学能猜中大部分同学的登录密码,是因为同学们大多都使用了简单默认的弱-口-令密码。

什么是弱口令?

口令与用户名对应,用来验证是否拥有该用户名对应的权限。

我们是日常工作、学习和生活中经常使用到用户名和口令。通常当我们登录邮箱、即时通讯工具、各种信息系统时需要输入相应的用户名及口令,通过身份验证后方可正常使用。

弱口令指的是仅包含简单数字和字母的口令,例如

“123”、“abc”“12345678”、“000000”、“qwerty”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。

什么样的口令比较安全?

可能有些用户认为把自己的口令设置的长一些,应该比较安全,但其实结果并不是这样的。口令中可以包含数字、字母和特殊符号,当这些字符进行不同的组合方式时,破解的难易程度便不同。如下图所示,破解使用纯数字或纯字母形成的口令非常容易。用户口令最好由字母、数字和符号混合组成,并且至少要达到8位的长度。

关于口令的小贴士− 妥使用大写字母、小写字母、数字、特殊符号组成的密码

− 善保管(增加暴力破解难度)

− 长度不少于8位(增加暴力破解难度)

− 定期更换(防止暴力破解)

− 不同的账号使用不同的密码(避免连锁反应)

− 不使用敏感字符串,如生日、姓名关联(防止密码猜测)

− 离开时需要锁定计算机(防止未授权访问计算机)

(来源:信息网络中心,校园网络科)