" />
花密是一個(gè)優(yōu)秀的密碼管理解決方案,你只需要記住一個(gè)你最常用的“記憶密碼”,并為不同的賬號(hào)設(shè)置不同的“區(qū)分代號(hào)”,然后通過花密的各種應(yīng)用(網(wǎng)頁(yè)版、瀏覽器插件、Win/Mac版等)計(jì)算就可以得到對(duì)應(yīng)的不同的更安全的復(fù)雜密碼。它只是一種計(jì)算方法,開源且單向不可逆,與LastPass、KeePass不同,它并沒有任何存儲(chǔ)過程,但又易于記憶……
1.設(shè)計(jì)一個(gè)你自己的記憶密碼
花密使用“記憶密碼”加上“區(qū)分代號(hào)”為你計(jì)算出最終密碼,所以一個(gè)安全、強(qiáng)壯的記憶密碼非常重要
記憶密碼應(yīng)該難以被暴力猜解,所以盡量使用大小寫字母、數(shù)字、符號(hào)去組成你的密碼。長(zhǎng)度是防止被暴力破解的關(guān)鍵,一個(gè)長(zhǎng)度10位的包含大小寫字母、數(shù)字、符號(hào)的密碼,以目前單機(jī)計(jì)算能力破解密碼至少需要928年
同時(shí)謹(jǐn)防社會(huì)工程學(xué),記憶密碼不要包含任何和個(gè)人信息相關(guān)的內(nèi)容
2.選擇一個(gè)符合自己習(xí)慣的區(qū)分代號(hào)
例如,淘寶賬號(hào),你可以使用“taobao”、“tb”、“淘寶”等作為自己的區(qū)分代號(hào),只要符合自己習(xí)慣就行
在花密chrome擴(kuò)展里,你可以設(shè)置默認(rèn)將網(wǎng)站域名字段填入?yún)^(qū)分代號(hào)
3.使用花密應(yīng)用生成最終密碼,修改原密碼
使用花密應(yīng)用填入“記憶密碼”和“區(qū)分代號(hào)”,生成最終密碼
修改原賬號(hào)的密碼為花密生成的最終密碼。如果是新注冊(cè)賬號(hào),在注冊(cè)時(shí)填入花密生成的密碼即可
4.使用花密密碼登陸你的賬號(hào)
今后每次登陸此賬號(hào)需要先用花密應(yīng)用生成最終密碼。
花密的原理也是基于一個(gè)記憶用密碼和一個(gè)區(qū)分不同網(wǎng)站的密碼,通過 HMAC 算法獲得兩個(gè) code 字符串,然后對(duì)兩個(gè) code 進(jìn)行計(jì)算大小寫,最后得到一個(gè) 16 位 MD5 hash ,而且這個(gè) hash 也不是標(biāo)準(zhǔn) MD5,可以有效防止 MD5 反向查詢網(wǎng)站的查詢,避免社工。
密碼是一種用來混淆的技術(shù),它希望將正常的(可識(shí)別的)信息轉(zhuǎn)變?yōu)闊o法識(shí)別的信息。當(dāng)然,對(duì)一小部分人來說,這種無法識(shí)別的信息是可以再加工并恢復(fù)的。密碼在中文里是“口令”(password)的通稱。登錄網(wǎng)站、電子郵箱和銀行取款時(shí)輸入的“密碼”其實(shí)嚴(yán)格來講應(yīng)該僅被稱作“口令”,因?yàn)樗皇潜緛硪饬x上的“加密代碼”,但是也可以稱為秘密的號(hào)碼。