密码管理的十个技巧
密码技术本身有着致命的缺陷,这话本身并没错。但对目前的大多数企业来说,它们却是最好的选择。其实,每个人都可以更有效的管理自己的密码。密码的安全一直以来都是一个难题,除非将来可以使用类似生物检查的技术来取代它――而这是目前工业技术正在努力的方向。在那一天到来之前,我们最好还是着手培养一个安 全文化,从而更有效的管理我们的密码。1. 一定不要把密码写在纸上如果有人对这一条感觉不可思议的话,那么只要我们还在谈论密码管理,我们就不得不把这一条作为首要点提出来。如果你已经告知职员们为什么不能这么做,但是职员依旧写下他们的密码,那么要么是你的系统太复杂,要么就是你对他们的要求太多了。公司必须在安全性和易用性之间保持一 个平衡,因为如果不理解后者,就会很容易破坏前者。所以必须确认雇员们是否已经接受了正确的密码安全教育,如果你需要修订你的密码政策,请参考下述措施。2. 必须设置密码你刚才看到第一条的时候,是不是觉得它太显而易见了?但是如果你看到很多系统只是采用了默认的自带密码,比如“password”或者“changeme”或者其他类似的单词,而并未 对密码进行修改或设置,你就不会对这一条觉得惊讶了。3. 尽可能的减少密码注意在密码数量与可管理性之间维持一个平衡。确认哪个网络系统软件需要最高的优先权。如果职员们必须记住10个密码,分别对应着从最绝密到最垃圾的数据,他们可能根本无法全部记住它们。谁又能保证他写下来又丢失了的那个密码不是最绝密的那个呢?4. 职员必须定期更改密码这一条限制了原先同事们之间互相了解的老密码的危害性。同时它也关闭了那些不慎落入不法之徒手中老密码的“机会之窗”。至于多久让雇员们更改一次密码,这取决于你如何在安全性和易用性之间保持平衡。如果雇员们被要求每周修改一次密码,他们很容易前后弄混,最后不得不用笔把密码写下来。 实际上修改密码的时间间隔――比如90天和30天的对比――证明越长期限的密码有效期,越能让人们记住复杂的密码,越能让人们更小心的照管密码。5. 新密码必须脱胎换骨更改密码时,切忌直接从老密码变换而来,尤其是那种只改变一个字母的做法。类似RandomW0RD1, RandomW0RD2, RandomW0RD3这样的密码更改,要被人猜出来简直是太容易了。6.不使用常见单词密码中不应当使用常见单词,从而可以避免被“辞典攻击”破解(所谓辞典攻击,就是使用软件自动从辞典中读取所有单词,并逐一测试该单词是否是正确的密码)。姓名、住址 或其他很容易联想到的单词也应当被禁止使用。很多雇员喜欢使用自己的姓名、合作者的姓名或者宠物的名字来做密码,这种情况需要引起足够的重视。7.密码要够长――但不要过长一个密码起码应当有8位,包含大小写字母和数字。如果密码的长度过长,职员们可能会懒得去记,从而使用一些重复性的字母,或者常见的字符串:比如“ABCDEFG123456789”这 种。其实,给出一个最低长度和一个合理的上限,反而有助于雇员们发挥创意。一个建议是使用短句要比使用单词效果好。比如'mYd0g1sCALLEDf1d0'就比"fido"难猜得多了。再重复一 遍,要建立更安全的密码,就不要忽略这一步。8. 自动强制更改密码应该自动的`强制性要求职员更改和选择安全密码。不要指望职员们会记住他们上一次更改密码是什么时候,他们过去几年用了哪些密码,以及什么样的词汇不能用于密码之中。这 不是一个信任与否的问题。这是一个历史问题,它告诉我们政策从不依附于选择。9. 教育职员确保密码政策被写入雇佣合同,并确保所有的职员了解为何这是必要的。乐观的说,如果其他措施确实有效,可能最认真的人才能达到要求,不要互相透露密码,不要把密码写下 来。这些条款也将阻止服务之间的密码重复――特别是企业的内部与外部之间。一个公司的登陆可能比一份报纸的订阅登陆更机密,而后者可以与朋友或家人共享。10. 放眼未来最后,注意那些可能取代密码的长期解决方案――比如生物检查技术和双因素认证。密码是有缺陷的,而上述推荐的技巧只是设法让密码变得更安全――起码现在看起来更安全。

国家密码管理部门依照法律、行政法规的规定
根据《中华人民共和国立法法》、《中华人民共和国密码法》和《规章制定程序条例》等法律法规,国家密码管理局研究制定了《国家密码管理局规章制定程序规定》(国家密码管理局令第1号)(以下简称《规定》),现就《规定》的有关内容解读如下:一、制定的必要性《密码法》第四十二条明确规定:“国家密码管理部门依照法律、行政法规的规定,制定密码管理规章。”随着《密码法》的颁布实施,特别是新修订的《商用密码管理条例》即将出台,亟需依照《密码法》等法律、行政法规,针对密码生产、销售、服务、进出口、检测认证等环节,制定公布一系列密码管理规章,及时补充、细化法律、行政法规的相关规定,增强密码法律法规的可操作性。制定出台《规定》,对于进一步贯彻落实《密码法》等法律法规规定,理顺规章制定工作流程,明晰工作职责,确保立法项目高质高效推进十分必要。二、总体思路《规定》的制定按照《规章制定程序条例》要求,研究借鉴国务院有关部门规章制定程序规定,结合工作实际,注重合法性、兼容性和可操作性,力求做到内容完备、程序周密。主要体现了以下三方面思路:一是坚持党管密码。制定规章应当坚持中国共产党对密码工作的领导,规章制定过程中的重大事项应当及时向中央密码工作领导小组请示报告。二是坚持依法立法。全面落实《规章制定程序条例》各项制度要求,建立健全规章制定过程中的制度性、程序性规定,并结合密码管理工作实际,做到原则性与灵活性相统一。三是坚持问题导向。总结立法工作的经验做法,把握立法工作规律,坚持科学立法、民主立法,巩固有益做法,解决突出问题,切实提高规章质量。三、主要内容《规定》共24条,主要内容包括:(一)总体要求。一是坚持党管密码原则,明确制定规章涉及重大事项的,应当事先报中央密码工作领导小组同意。重要规章公布前,应当报中央密码工作领导小组批准。二是明确规章制定的原则和权限,突出对行政相对人权利的保护和对密码管理部门权力的限制。三是明确规章制定规范,对规章名称、章节结构、用语表述、条文内容等提出具体要求。(二)立项。一是明确立项主体,主要包括国家密码管理局内设机构和省、自治区、直辖市密码管理部门,此外还可以向社会公开征集规章制定项目建议。二是明确立项流程,由国家密码管理局政策法规机构对规章立项申请和制定项目建议进行评估论证,拟订年度规章制定工作计划,并向社会公布。(三)起草。一是明确起草主体,规章原则上由国家密码管理局业务主管机构或者政策法规机构负责起草,专业性较强的规章可以委托专家学者、教学科研单位等第三方机构起草。二是明确起草流程,起草单位应当广泛听取有关部门、方面意见,并将向社会公开征求意见作为规章起草的必经环节,涉及重大利益调整的,应当按照规定进行论证咨询或者听证。(四)审查。一是明确起草单位形成规章送审稿后应当向政策法规机构报送的有关材料。二是明确政策法规机构审查的主要内容。三是规定审查中缓办或者退回的具体情形。四是规定政策法规机构征求意见、论证咨询以及对争议较大的重要立法事项的协调、评估等内容。(五)审议和公布。一是明确规章草案经局务会议审议通过后,由局长签署国家密码管理局令予以公布,规定了部门联合规章的公布方式。二是要求规章公布后及时在国务院公报及相关网站上刊载。三是规定规章的施行日期。(六)其他事项。一是明确规章的解释和备案程序。二是规定规章的修改、废止、清理以及立法后评估等事项。三是明确法律、行政法规草案的起草参照本规定执行。四是明确本规定的施行日期。

密码工作管理办法由谁制定
由国家密码管理局局务会制定国家密码管理局规章制定程序规定第一条 为了规范国家密码管理局规章制定工作,根据《中华人民共和国立法法》、《中华人民共和国密码法》和《规章制定程序条例》,制定本规定。第二条 国家密码管理局根据法律和国务院的行政法规、决定、命令,在本部门的权限范围内制定公布面向社会履行密码行政管理职能,对密码管理部门和行政相对人具有普遍约束力的规章。规章的立项、起草、审查、决定、公布、解释,适用本规定。第三条 制定规章,应当坚持中国共产党对密码工作的领导,贯彻落实党的路线方针政策和决策部署,遵循立法法确定的立法原则,符合宪法、法律、行政法规和其他上位法的规定。制定规章涉及重大事项的,应当事先报中央密码工作领导小组同意。重要规章公布前,应当报中央密码工作领导小组批准。第四条 制定规章,应当体现职权与责任相统一的原则,切实保障行政相对人的合法权益。没有法律或者国务院的行政法规、决定、命令的依据,规章不得设定减损行政相对人权利或者增加其义务的规范,不得增加密码管理部门的权力或者减少密码管理部门的法定职责。规章不得溯及既往,但是为了更好地保护行政相对人权益而作出的特别规定除外。第五条 规章的名称一般称“规定”、“办法”,但不得称“条例”。第六条 规章应当根据需要,明确制定目的、依据、适用范围、主体、权利义务、具体规范、操作程序、法律责任、施行日期等。

什么部门依法依规对核心密码普通密码实行严格统一管理
答:密码管理部门对核心密码、普通密码实行严格统一管理,法律依据包括:《中华人民共和国密码法》、密码管理有关法律、密码管理有关行政法规、密码管理国家有关规定。法律依据:《中华人民共和国密码法》第七条 规定,核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。核心密码、普通密码属于国家秘密。密码管理部门依照本法和有关法律、行政法规、国家有关规定对核心密码、普通密码实行严格统一管理。

如何管理自己的各种密码
方法集锦 文档类工具1、记事本类工具密码管理有很多种方式,最简单的一种就是将密码写到某个记事本文件里,然后可以通过类似Dropbox这样同步工具同步到多台电脑和移动设备上,同理也可以放到Evernote等云笔记本上,使用其自带的方法同步,这种密码管理方法最简单,也非常危险,因为密码是明文保存,一旦黑客入侵获取了这份密码文件,或者笔记本电脑丢失,用户都将失去所有的账号密码,风险很大。2、word文档类工具用word文档的好处是可以加密码,具有一定的安全性,也可以在首页自动生成目录,或用标签超链接的方式将各种账号密码分类目录放在第一页。每次编辑或查阅的时候直接用快捷键ctrl+鼠标左键快速达到目的页面。分类如可分为购物类网站、门户类网站、或者其他软件账号等,分别在相关页面填好账号密码。但是个人觉得这种方法操作起来比较麻烦,平常懒的时候干脆用记事本。浏览器自带密码保存Chrome浏览器和Firefox浏览器自身就支持保存密码的同步功能,可以保存登录过的用户名和密码,登录的时候只要选择就好了,不用重新输入。设置浏览器数据同步后,即使重装过系统后,还是可以还原回原先保存的密码,不用每次都要手动输入用户名和密码,使用起来非常方便,在易用性方面做的非常出色。不过,Chrome和Firefox自带的密码管理器相对较为简单,如果黑客远程控制或入侵了用户电脑,就可以获得明文密码,很不安全。虽然Firefox可以设置“主密码”来防止查看明文密码,但设置“主密码”后,录入密码的易用性却大为降低。同时,对于同一个网站,浏览器只能记录一个用户名和密码。因此,对于浏览器保存密码来说,密码保护的主要策略是防止用户电脑被入侵攻击。在线密码管理服务在线密码管理,就是将密码放在云端(服务器端),这就解决了本地电脑安全性问题,密码保护变成了针对密码服务器的保护。 最为著名的云端密码管理服务是LastPass,其支持Chrome、FireFox及IE等主流浏览器以及iPhone、Android和黑莓等移动设备,支持谷歌身份验证器(Google Authenticator),支持将浏览器中现有账号及密码导入到LastPass数据库中。在登录时,Lastpass的浏览器插件会自动填写登录所需的信息并自动登录,支持针对同一个站点的不同用户名的登录,使用非常方便。

本文由 在线网速测试 整理编辑,转载请注明出处,原文链接:https://www.wangsu123.cn/news/295073.html。