网络安全小课堂丨如何防范“弱口令”

文摘   2024-09-11 20:56   海南  

网络连着你我他

安全防范靠大家

在9月9日至15日国家网络安全周期间,省委网信办、海南省公安厅、民航海南监管局联合部署,美兰机场积极响应,围绕“网络安全为人民,网络安全靠人民”的主题,开展形式多样的宣传教育活动,增强旅客及员工的网络安全意识,确保机场网络环境的安全稳定,为旅客营造更加安心、便捷的出行环境。


拒绝弱口令! 

在互联网+时代,网上银行购物、使用QQ、微信等即时通讯工具已成为人们日常生活的一部分,这些操作都需要账户、密码的身份验证。然而,在使用过程中,为了图方便而设置的弱口令可能会给我们的个人信息安全带来极大风险,事实上,弱口令风险是所有的网络安全风险中占比最高的!

常见的弱口令

在业务系统和个人电脑的场景下,弱口令都是一种常见的安全隐患。以下是结合这两种场景的一些典型弱口令示例:




1



业务系统的弱口令示例

(1)常见的默认用户名/密码组合

admin/admin 

(2)简单地将常见词汇与数字组合

password123 

(3)连续的数字序列

123456789

(4)易于猜测的常见词汇

system

(5)常用于提示用户更改密码

的默认值

changeme

(6)另一个常见的默认密码

administrator

(7)测试环境中的常见密码

test123




2



个人电脑的弱口令示例

(1)单纯的数字序列

123456

(2)键盘上的连续字符

qwerty

(3)直接使用“password”

作为密码

password

(4)基于情感的简单词汇

iloveyou

(5)字母与数字的简单组合

abc123

(6)常见的非技术词汇

monkey

口令设置小技巧




1



口令长度不少于8个字符



2



口令应该为以下四类字符的组合:大写字母(A-Z)、小写字母(a-z)、数字(0-9)和特殊字符,至少使用三种组合及以上



3



口令中不应包含本人、父母、子女和配偶的姓名、出生日期、纪念日期、名、E-mail地址等等与本人日常比较相关的信息;词典中相对简单的单词或单词组合也不可。

特别注意

1. 避免将密码放置或记录在计算机桌面上。

2. 切勿向任何人泄露密码,即便是自称管理员或技术人员。

3. 不要在电子邮件或聊天软件中分享密码

4. 设置锁屏密码,离开座位时,确保电脑锁屏。

5. 对于不同的账户,请使用不同的密码

6. 在公共电脑不要选择程序中可保存口令的功能选项。




无论是个人用户还是企业机构,都应当认识到拒绝弱口令的重要性。强密码策略能够显著提升账户及数据的安全防护水平,减少遭受恶意攻击的风险,确保信息资产免受侵害。因此,构建并使用强密码,拒绝使用容易被破解的“弱口令”,是我们每个人的责任。



供稿单位:智慧机场管理部

编辑:符亿嘉

海报素材来源:中国民用航空海南安全监督管理局

免责声明:本公众号不以盈利为目的,信息内容仅供参考;如有未注明作者及出处的信息、图片或素材,请版权所有者联系我们,我们将及时补充或删除,感谢您的辛勤创作;凡注明为其他媒体来源信息,均为转载,不代表本公众号立场,版权归原作者所有。

海口美兰国际机场发布
海口美兰国际机场官方订阅号、官方新闻资讯发布平台。
 最新文章