<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lihua &#187; password</title>
	<atom:link href="http://lihua.me/zh/tag/password/feed/" rel="self" type="application/rss+xml" />
	<link>http://lihua.me/zh</link>
	<description>相忘于江湖</description>
	<lastBuildDate>Fri, 18 May 2012 14:40:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>LastPass</title>
		<link>http://lihua.me/zh/lastpass/</link>
		<comments>http://lihua.me/zh/lastpass/#comments</comments>
		<pubDate>Tue, 15 May 2012 06:17:57 +0000</pubDate>
		<dc:creator>Lihua</dc:creator>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[lastpass]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://lihua.me/zh/?p=195</guid>
		<description><![CDATA[一直以来，密码管理机制是个头痛的问题。似乎很难找到一个在简单和容易记忆之间取得平衡的方案。 所有的网络使用同一个密码固然容易记忆，但当一个网站泄露时，比如CSDN，所有的网站都泄露了。 每个网站使用随机生成的密码，固然安全，但是人工的记忆似乎是不可能。 或者使用分级制，多数不重要的网站使用同一简单密码，重要的网站使用不同密码。这样还是需要记忆不少的密码。 或者，将密码分成两部分（或者更多部分）。第一部分是固定的，比如“12345%”，第二部分根据网站的名称或者域名生成，比如“sina”就是“s”，”baidu”就用“b”，“google”就用“g”。密码由这两部分组合而成：“12345%s”，“12345%b”，“12345%g”。不过作为被迫害妄想狂，我挺担心这个规律被人找到。 等我遇上 LastPass 时，我不再头痛了。每个网站都使用不同的密码，用 LastPass 保存密码，我只需要记住 LastPass 的密码。LastPass 还支持 Google 密码验证器或者是Yubikey。目前来看是较为完美的解决方案。 或许有人担心将密码保存在 LastPass 服务器上的安全。我粗略地看了 LastPass 的说明，其他网站的密码是在加密之后保存在 LastPass 上的，只能用主密码进行解密。关心机理的同学可以仔细看下说明。 以前也使用过 keepass，觉得不够方便。Keepass 是本地软件，只能一台机器上使用，（变通的方法是使用 dropbox 在多台电脑之间进行同步）；keepass 不与浏览器结合，似乎要ctrl+C ctrl+V，使用体验不够好。 v2ex 上的讨论 另外]]></description>
			<content:encoded><![CDATA[<p>一直以来，密码管理机制是个头痛的问题。似乎很难找到一个在简单和容易记忆之间取得平衡的方案。</p>
<ol>
<li>所有的网络使用同一个密码固然容易记忆，但当一个网站泄露时，比如CSDN，所有的网站都泄露了。</li>
<li>每个网站使用随机生成的密码，固然安全，但是人工的记忆似乎是不可能。</li>
<li>或者使用分级制，多数不重要的网站使用同一简单密码，重要的网站使用不同密码。这样还是需要记忆不少的密码。</li>
<li>或者，将密码分成两部分（或者更多部分）。第一部分是固定的，比如“12345%”，第二部分根据网站的名称或者域名生成，比如“sina”就是“s”，”baidu”就用“b”，“google”就用“g”。密码由这两部分组合而成：“12345%s”，“12345%b”，“12345%g”。不过作为被迫害妄想狂，我挺担心这个规律被人找到。</li>
</ol>
<p>等我遇上 LastPass 时，我不再头痛了。每个网站都使用不同的密码，用 LastPass 保存密码，我只需要记住 LastPass 的密码。LastPass 还支持 Google 密码验证器或者是Yubikey。目前来看是较为完美的解决方案。</p>
<p>或许有人担心将密码保存在 LastPass 服务器上的安全。我粗略地看了 LastPass 的说明，其他网站的密码是在加密之后保存在 LastPass 上的，只能用主密码进行解密。关心机理的同学可以仔细看下说明。</p>
<p>以前也使用过 keepass，觉得不够方便。Keepass 是本地软件，只能一台机器上使用，（变通的方法是使用 <a href="http://lihua.me/zh/dropbox/">dropbox</a> 在多台电脑之间进行同步）；keepass 不与浏览器结合，似乎要ctrl+C ctrl+V，使用体验不够好。</p>
<ul>
<li><a href="http://www.v2ex.com/t/24727">v2ex 上的讨论</a></li>
<li><a href="http://security.zdnet.com.cn/security_zone/2010/0527/1758170.shtml">另外</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://lihua.me/zh/lastpass/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>安全的密码</title>
		<link>http://lihua.me/zh/password-security/</link>
		<comments>http://lihua.me/zh/password-security/#comments</comments>
		<pubDate>Fri, 21 Nov 2008 17:25:22 +0000</pubDate>
		<dc:creator>Lihua</dc:creator>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[密码]]></category>

		<guid isPermaLink="false">http://www.huaxlee.com/blog/?p=1523</guid>
		<description><![CDATA[见过不少朋友的密码都设得很简单： 比如单纯数字，（甚至见过某个公司信息部的同学把公司所有邮箱的密码设为“1234567890”，把企业网站的管理密码设为“000000”，长达几年 -.-）； 比如身份证或者电话号码或者手机号码或者生日； 比如名字拼音或拼音简写加几个简单的数字，往往还是“123”； 比如键盘上有规律的密码，比如q!w@e#r$t%或者qwer1234等； 也见过一些文章，建议每个网站、服务的密码都设置为不同的，但我觉得这对记忆是一个相当大的挑战，我并不赞同。 对于一般人，我建议密码采用至少四个级别，每个级别的密码都要至少8位，没有特殊含义的大小写字母、数字、特殊符号混合排练。 第一级：最简单的密码，因为经常使用，建议使用键盘上容易输入的按键；这个密码主要用于随意注册、不重要的网站； 第二级A：针对国内的网站，复杂的密码，用于稍微重要、若遗失账号可以对自己造成不便的网站，；第二级B：针对国外的网站，与第二级A同样复杂的密码； 第三级：对于重要的服务，比如最主要的邮箱、QQ密码、MSN密码，网银、支付宝等涉及财务的账号，要分别设立，相当相当重要，建议12位以上； 第四级：工作用密码，单位分配的各种账号，不要与前面三种密码混淆，因为这个密码可能单位的网络管理员能够看到的。注意，换新工作后要换新上密码。 另外，可参考： 密码的艺术 有史以来最糟糕的500个密码 江东：合理设置网站的密码 定期设置账号安全 如何管理并设计你的口令 北极星：你的密码能多快被破解]]></description>
			<content:encoded><![CDATA[<p>见过不少朋友的密码都设得很简单：</p>
<ul>
<li> 比如<strong>单纯数字</strong>，（甚至见过某个公司信息部的同学把公司所有邮箱的密码设为“1234567890”，把企业网站的管理密码设为“000000”，长达几年 -.-）；</li>
<li>比如<strong>身份证</strong>或者<strong>电话号码</strong>或者<strong>手机号码</strong>或者<strong>生日</strong>；</li>
<li>比如<strong>名字拼音</strong>或<strong>拼音简写</strong>加几个简单的数字，往往还是“123”；</li>
<li>比如键盘上有<strong>规律</strong>的密码，比如q!w@e#r$t%或者qwer1234等；</li>
</ul>
<p>也见过一些文章，建议每个网站、服务的密码都设置为不同的，但我觉得这对记忆是一个相当大的挑战，我并不赞同。</p>
<p>对于一般人，我建议密码采用至少四个级别，每个级别的密码都要<strong>至少8位</strong>，<strong>没有特殊含义</strong>的<strong>大小写字母、数字、特殊符号混合排练</strong>。</p>
<ul>
<li> 第一级：最简单的密码，因为经常使用，建议使用键盘上容易输入的按键；这个密码主要用于<strong>随意注册、不重要的网站</strong>；</li>
<li> 第二级A：针对国内的网站，复杂的密码，用于<strong>稍微重要、若遗失账号可以对自己造成不便的网站，</strong>；第二级B：针对国外的网站，与第二级A同样复杂的密码；</li>
<li> 第三级：对于重要的服务，比如<strong>最主要的邮箱</strong>、<strong>QQ密码</strong>、<strong>MSN密码</strong>，<strong>网银、支付宝等涉及财务的账号</strong>，要<span style="color: #0000ff;"><strong>分别设立</strong></span>，相当相当重要，建议12位以上；</li>
<li> 第四级：工作用密码，单位分配的各种账号，不要与前面三种密码混淆，因为这个密码可能单位的网络管理员能够看到的。<span style="color: #0000ff;">注意，换新工作后要换新上密码</span>。</li>
</ul>
<p>另外，可参考： <a href="http://www.lifebang.com/archives/350" target="_blank"></a></p>
<ul>
<li><a href="http://www.lifebang.com/archives/350" target="_blank">密码的艺术</a></li>
<li><a href="http://jandan.net/2008/12/30/500-worst-passwords-all-time.html" target="_blank">有史以来最糟糕的500个密码</a></li>
<li><a href="http://www.storyday.com/html/y2009/2241_not-to-talk-about-a-reasonable-set-up-the-site-log-in-a-password.html" target="_blank">江东：合理设置网站的密码</a></li>
<li><a href="http://www.productivelife.cn/2009/05/account-security-setting.html" target="_blank">定期设置账号安全</a></li>
<li><a href="http://coolshell.cn/?p=2428" target="_blank">如何管理并设计你的口令</a></li>
<li><a href="http://www.bei-ji-xing.com/archives/758" target="_blank">北极星：你的密码能多快被破解</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://lihua.me/zh/password-security/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

