18新利最新登入密码管理软件如何工作

CreditLearningCenter.com的主编沃尔特·伯奇总结了防止身份盗窃的九种方法。"width=
CreditLearningCenter.com的主编沃尔特·伯奇总结了防止身份盗窃的九种方法。
信用学习中心。

登录您的电子邮件帐户。登录你的银行账户。登录脸谱网.登录你的亚马逊账户。登录你的照片分享服务。你能数出你经常使用的需要密码的应用程序的数量吗?这包括您的本地计算机帐户、电子邮件、社交网络网站和各种在线商店的商家帐户。如果你在学校或工作,你也应该计算你在学校使用的受密码保护的资源,比如你的个人记录或网络文件共享。18新利最新登入你是怎么记住所有这些密码的?

以下是一些你可能尝试过或考虑过的技巧(并提示了你为什么要避开其中一些):

广告

  • 记住密码。如果你每天都使用你的密码,这是一个很好的技巧,但对于那些你只是偶尔需要的密码来说可能不是。如果你不经常使用密码,如果你只依赖记忆,你很可能会忘记它。此外,Web浏览器cookie可以一次记住您的登录会话数天或数周,这意味着即使您每天都使用密码,也只需偶尔手动输入一次密码。
  • 在所有地方使用相同的密码。记住每个账户的密码确实会让生活更简单。不过,出于安全考虑,这并不是一个好主意,因为黑客找到你一个账户的用户名和密码后,很容易就能侵入你的其他账户。
  • 把密码写在纸上。如果您可以将书面信息隐藏在其他人无法访问的地方,那么这是一个理想的解决方案。18luck手机登录如果有人发现了这个列表,这不仅是一个风险,而且书面列表或各种各样的纸片也可能丢失或损坏,每次更新密码时,您都需要找到并更新列表。
  • 将密码写入计算机或移动设备上的文件中。这比纸张更不容易丢失,但如果出现硬件故障,则有丢失文件的风险。此外,该文件与计算机上的其他文件一样容易受到黑客的攻击。您可以对其进行加密以增加安全层,这使得该策略与下一个解决方案类似。
  • 使用密码管理软件。密码管理软件是一个实用工具,你可以用来保存和检索所有的密码。该软件可以是本地计算机上的一个独立应用程序,也可以是另一个应用程序中的一个功能。这个选项极大地限制了黑客获取密码数据的可能途径,同时增加了组织和检索信息的方便功能。18luck手机登录

在本文中,我们将分析密码管理软件的类型,并分析使用每种类型的好处和风险。我们还将发现市场上的一些特定应用程序,并整理出哪些应用程序在功能和安全性方面都是随机的。但首先,让我们回顾一下密码管理软件的历史。

广告

密码管理问题的历史

如果你只有一台电脑,一个用户,没有互联网连接,一个单一的密码保护访问所述计算机可能就足够了。这就是最早的一些家用电脑的样子。你可以把密码写在便利贴上,贴在显示器上,没有人会发现,除非他们闯进你的家或办公室。

很快,人们就找到了将计算机连接到网络上的方法,并且需要更好地保护每个系统上的数据。突然间,你需要更多的便利贴监控只是为了在网络上记住所有的用户名和密码。但是,正如我们前面指出的,把这些东西写下来是有风险的。

广告

为了解决这个问题,设计了一种新的软件:密码管理软件。从一开始,这些应用程序就有一个简单而直接的目标:管理一个帐户列表以及每个帐户的用户名和密码。在大多数情况下,该软件还可以保护该列表免受黑客的攻击,无论是在本地计算机上还是通过网络连接。稍后,当我们浏览密码管理功能列表时,您将看到过去和现在的密码管理软件是如何实现这些目标的。18新利最新登入

密码管理问题自20世纪90年代初以来呈指数级增长,因为万维网.每个网站都有自己的用户帐户系统,需要用户名和密码。一些公司有额外的门槛来阻止密码猜测软件。此外,许多Web站点要求用户遵守特定的密码长度和内容规则,而这些规则在不同站点之间可能有所不同,从而迫使您创建多个不同的密码。例如,一个网站可能要求你在密码中使用感叹号或星号等特殊字符,而另一个网站不识别或不允许这些符号。

移动计算也增加了密码管理的挑战。笔记本电脑使得在任何地方使用网络都很容易。18新利最新登入然而,它们也增加了由于损坏或被盗而丢失数据的几率。再加上智能手机和平板电脑,你就可以在多台设备上管理密码,而不仅仅是一两台。

如今的密码管理解决方案将这些Web和移动挑战考虑在内。它们还添加了与Web浏览器的配套功能,比如当你访问在设置首选项中指定的网站时,可以自动在登录表单上填写空白。随着围绕云计算构建的Web应用程序取代了对许多本地安装实用程序的需求,密码管理问题可能会越来越严重。今天,您甚至可以找到Web应用程序形式的密码管理软件。

现在我们已经了解了密码管理的挑战,让我们看看不同类型的密码管理软件的基本功能。

广告

密码管理软件的类型和好处

Aurora是微软Windows的一个独立密码管理应用程序,它的用户界面对于Windows用户来说非常熟悉。"width=
Aurora是微软Windows的一个独立密码管理应用程序,它的用户界面对于Windows用户来说非常熟悉。
截图由Stephanie Crawford为HowStuffWorks制作18新利最新登入

软件开发人员采用了不同的方法来创建密码管理软件,包括在哪里存储数据,如何保护数据,以及应该提供哪些附加功能来保存和检索帐户信息。18luck手机登录18新利最新登入

以下是截至2011年可用的不同类型的密码管理软件。首先,我们将研究每种类型的特点和好处,以及您选择它的原因。稍后,我们将仔细分析它们的风险。

广告

其他软件中的额外功能。操作系统例如,网络浏览器、杀毒软件和其他应用程序偶尔会包含密码管理器功能。中的密码管理器就是一个例子火狐和Internet Explorer浏览器,以及诺顿360综合安全套件中的身份管理功能。如果您对产品提供的安全性有信心,并且觉得不需要额外的保护层,可以使用这种类型的软件。

独立的密码管理器。最早的密码管理软件类型是独立的应用程序,没有与任何其他软件相关联。许多这样的应用程序今天仍然存在,包括KeePass和Aurora。Aurora拥有强大的加密功能,还提供了一些附加功能,如网页表单填充、密码生成器和将密码导出到可读文件的选项。如果您的大部分计算都是在一台设备上进行的,并且不与其他用户共享,那么可以尝试这种类型的密码管理。

使用嵌入式安全硬件的密码管理器。与其他类型的密码管理相比,这种方法不太常用。这个软件需要在你的设备上嵌入硬件来保存和加密数据。例如,联想(Lenovo)的t系列ThinkPad笔记本电脑的主板上安装了一组名为ThinkPad的芯片组嵌入式安全子系统.与联想的密码管理软件结合使用,你可以将密码和其他数据保存到设备中。此外,它是加密的,因此只有拥有密钥、指纹(来自指纹识别器)或两种凭证的人才能检索数据。由于信息存储在芯片组而不18luck手机登录是硬盘驱动器上,您还可以配置计算机要求密码或指纹来启动机器。如果你的电脑有很高的物理黑客或盗窃的风险,使用这种类型的密码管理;通常情况下,如果你把它放在共享的居住或办公空间里,或者你经常带着它旅行,就会出现这种情况。

基于web的密码管理器。这种最新类型的密码管理器是一个Web应用程序,您可以在任何联网设备上使用它。RoboForm和PasswordSafe等应用程序具有与Aurora类似的功能,而且还可以通过运行在不同桌面和移动操作系统上的各种Web浏览器访问这些功能。例如,使用一个密码登录到RoboForm,你可以检索你保存在那里的所有密码。如果你有多台装有不同操作系统的电脑或移动设备,并且你需要从每台设备上检索所有密码,可以使用这种类型的密码管理。

所以,现在您已经了解了密码管理软件的选择,让我们来权衡它们的好处和风险。

广告

使用密码管理软件的风险

一些密码管理软件提供的自动填充功能很方便,但它说明了为什么你要小心选择的服务。想象一下,如果有人黑了你的密码管理账户会发生什么。"width=
一些密码管理软件提供的自动填充功能很方便,但它说明了为什么你要小心选择的服务。想象一下,如果有人黑了你的密码管理账户会发生什么。
iStockphoto.com/思想库

你的密码就像你的钱包和车钥匙一样重要——你永远不想失去它们,你当然也不希望它们落入坏人之手。在这种情况下,你不应该信任任何软件来管理你的密码。在你开始在管理应用程序中保存密码之前,一定要知道该应用程序是如何保存你的数据的,以及使用它会冒什么风险。18新利最新登入

使用任何密码管理软件最大的风险就是你所有的密码都在一个地方。把密码管理软件想象成你的家:你所有的东西都在里面,一把钥匙就能打开你所有的东西。如果您的密码管理应用程序需要主密码或加密的关键,黑客只需要一个密码或密钥就可以访问您所有的私人帐户凭据。

广告

您可以采取很多措施来降低黑客获得或使用此主密码或密钥的风险。无论使用何种密码管理软件,都应注意以下事项:

  • 把电脑或移动设备放在家里或一直放在视线范围内,确保它们的物理安全。当你在路上,可能需要离开电脑一小段时间时,可以考虑将电脑锁作为防盗工具。
  • 在您的电脑或移动设备上设置登录用户帐户的密码,并定期修改。确保系统在启动或唤醒时要求您输入此密码。
  • 当你不使用电脑或移动设备时,请使用屏幕锁,当你返回时需要输入密码。
  • 永远不要把你的密码或加密密钥交给任何人。
  • 使用可靠的防火墙软件来防止对网络连接的恶意访问。
  • 选择需要复杂的主密码或加密密钥的密码管理应用程序。
  • 如果你的密码管理应用程序使用主密码,每两到三个月更换一次,千万不要让主密码与登录电脑时的密码相同。
  • 如果你记不住主密码,又不介意使用额外的扫描硬件,可以考虑使用生物识别凭证,比如指纹扫描。

回到房子的比喻,我们可以把这些建议总结为,“把你所有的门都锁上,不要丢失钥匙,选择一把很难撬开的锁,以至于小偷可能会放弃并转移到下一间房子。”但是,如果小偷决定直接把门砸开或从窗户破开呢?有时是房子本身,而不是锁,让你处于危险之中。接下来,我们将研究特定类型的密码管理方法所特有的潜在问题。

广告

附加险

到目前为止,我们详细介绍的风险统一影响所有类型的密码管理软件。不过,我们前面列出的每一种类型都有一些额外的危险。

任何本地存储密码的软件面临的一个威胁是恶意软件.计算机上的每个应用程序都以特定格式将密码保存在文件系统中的特定位置。恶意软件可以扫描你的电脑以获取密码数据,瞄准这些位置,并将它找到的任何东西发送给电脑上其他地方的黑客互联网.您可以使用可靠的、经常更新的杀毒软件来避免这些和其他恶意软件的攻击。

广告

网络浏览器的密码管理器是出了名的危险,因为它们存储和保护保存的密码的方式。18新利最新登入18新利最新登入但是,您已经采取的防止来自互联网和恶意软件访问您的系统的措施应该可以防止这种风险带来的危险。例如,众所周知,Firefox会对其保存的密码进行加密和编码,然后将编码后的密码写入一个简单的文本文件,并与相应的URL放在一起。使用物理安全、用户密码、屏幕锁、防病毒软件和防火墙应该足以保护该文件,从而保护您的Firefox密码。

一些浏览器正在使用集成的安全方法。例如,Windows中的Internet Explorer会创建一个Windows注册表键来存储密码,它结合/利用了系统的三重DES加密。需要管理员级别的Windows注册表访问权限才能在屏幕上显示保存的密码。如果你正在使用前面列出的一些方法来阻止别人访问你的Windows帐户,尤其是防范恶意软件,那么你应该可以很容易地保证这些保存的IE密码的安全。

嵌入式安全芯片和其他加密硬件并没有带来新的风险,而是放大了现有的风险:丢失主密码。这些安全系统增加了需要密码才能启动操作系统的选项。如果你设置了启动密码,然后忘记它,你将无法启动你的计算机。由于现在的计算机可以运行数天或数周而不重新启动,所以你有足够的时间忘记密码。此外,如果您将硬盘驱动器移动到另一台机器上,您可能会获得引导密码,但访问硬盘驱动器上的硬件加密数据将是困难的,如果不是不可能的话。如果您认为在这些情况下召回主密码将是一个问题,请检查硬件制造商是否有恢复步骤。

最后一个风险考量来自最新的密码管理软件——Web应用程序。Web应用程序也存在我们文章中描述的同样的安全和隐私问题18新利最新登入云计算如何工作.你依赖网络应用程序背后的公司来保护你的数据安全。一个特别的担忧与银行和政府网站类似:该公司本身可能成为黑客和身份窃贼的目标,他们希望获得更大的分数,而不是攻击个人用户。将这种风险降至最低的唯一方法是在选择使用哪种基于web的密码管理软件时特别小心。研究产品背后的公司,并阅读测试过该软件的安全专家的评估。您可能只是认为使用特定Web应用程序所获得的便利超过了其潜在的风险。

想要解锁更多的密码管理软件?读到下一页。

广告

常见问题解答

密码管理软件的例子是什么?
密码管理软件的一个例子是LastPass。

更多信息18luck手机登录

相关文章

更多优质链接

来源

  • Animabilis软件。“Aurora密码管理器:功能。”(2011年9月18日)http://animabilis.com/password-manager/eng/features.htm
  • Felker Mikhael。IE和Firefox的密码管理第二部分电脑。由赛门铁克公司转载。2010年3月10日。(2010年9月19日)http://www.symantec.com/connect/articles/password-management-concerns-ie-and-firefox-part-two
  • 福克纳,杰森。“18新利最新登入你保存的ie浏览器密码有多安全?”18新利最新登入HowToGeek。2011年7月19日。(2011年9月18日)http://www.howt18新利最新登入ogeek.com/68231/how-secure-are-your-saved-internet-explorer-passwords/
  • 联想。“ThinkPad T420/T520笔记本电脑。”2011年3月2日。(2011年9月18日)http://www.lenovo.com/shop/americas/content/pdf/notebooks/ThinkPad/t-series/ThinkPad%20T420-T520.pdf
  • 热情,亚当。“五个最好的密码管理器。”生活骇客。2008年8月28日。(2011年9月16日)http://lifehacker.com/5042616/five-best-password-managers
  • PasswordSafe。“关于我们”。(2011年9月19日)http://www.passwordsafe.com/about/
  • sib系统。“RoboForm:主要特征。”(2011年9月18日)http://www.roboform.com/how-18新利最新登入it-works/key-features
  • 赛门铁克公司。诺顿360 5.0版:如何工作18新利最新登入(2011年9月16日)http://us.norton.com/360/
  • Teare,戴夫。“Mac密码管理器。”(2011年9月19日)http://macpasswordmanager.com/
特色

广告

加载……
Baidu