如何轻松记住大量不同的密码?

信息安全 密码 密码策略
2021-08-27 15:36:12

我知道您不应该在每个站点上使用相同的密码。但是,当您登录几十个站点时,跟踪所有密码可能非常困难。

当一个站点被黑客入侵(假设最坏的情况——站点以明文形式存储密码)时,您推荐哪种系统不会危及我的所有帐户?

我正在寻找一个可以帮助我记住密码的系统,而不是一种存储密码的方法。

4个回答

要记住密码,请经常键入它们。如果您每天键入它们,您可以记住数十个密码 - 这就是肌肉记忆,与武术练习者使用的相同,因此记住许多密码就像成为一名功夫大师(尽管方式略逊一筹)。

著名的 Chuck Norris 模仿者 Bruce Schneier 建议写下您的密码并将其保存在您的钱包中。这是有道理的,因为您既受过训练,也非常积极地在钱包上保持高水平的物理安全性。我会在您的保险箱某处复制一份相同的密码表,这样您就可以从钱包盗窃中恢复过来(即再次登录所有网站并更改您的密码)。此外,一张纸没有需要充电的电池。

(注意:你的智能手机不是一个好的钱包。你手机上的物理安全性远低于你在钱包上应用的安全性。除非你习惯在街上行走时伸开你的钱包。)

我最近一直很高兴地使用的解决这个问题的一种方法是斯坦福安全实验室PWDHash 系统

基本上,它所做的是计算您的“主密码”的加密哈希以及您注册的页面的域,对其进行剪辑,然后将结果填充为密码。这样,您注册的每个站点都有一个不可逆的密码,不会影响任何其他登录,即使有人碰巧以明文形式偶然发现它。

主要浏览器都有 PWDHash 插件,如果您在移动中,可以使用Web 界面。

除了它是一种奇妙且易于理解的理论应用这一事实之外,一个主要的好处是您不必信任任何第三方的密码。一切都是在本地和开源的 - 它可以在没有互联网连接或难以理解的加密二进制文件的情况下正常工作。

您可以使用密码保险库。例如,您有一个包含所有密码的 txt 或 excel,并将其保存在加密容器中(例如 truecrypt),并在需要时对其进行解密。

但是,如果您希望它随时可用,这很难实际使用。如果您信任其他公司的数据,您可以选择http://www.passpack.com等网站来存储您的密码。我自己并不是真正的粉丝,因为您永远不会 100% 了解事物是如何存储在后端的。

这可以做到,但需要工作,因此密码数据库软件很受欢迎!

你会想学习记忆术,记忆事物系统的艺术/科学。助记符表演者会做一些事情,比如记住一副洗牌后的顺序;那些规模较小的方法应该足以召回一些密码。

Derren Brown 的 "Tricks of the Mind" 有一个很好的初学者教程,但这里有一个简单技术的示例,图像链接,它应该适用于密码短语。

假设您的电子邮件密码是“正确的马电池订书钉”。想象一下,反过来这些愚蠢的图像:

  • 学校老师正在纠正一大堆邮件信封,就好像它们是家庭作业一样
  • 同一位老师骑着马穿过教室还在批改试卷
  • 车库里的同一匹马,由穿着油腻工作服的机械师更换电池
  • 同样的汽车电池被用来为一个巨大的订书机供电

这些是故意愚蠢的图像,您可以在脑海中制作的图像越生动越好。反复想象这个序列,你会发现这个序列留在你的记忆中;当您启动您的电子邮件程序时,您会想到一个邮件信封,它会引导您更正,给马,然后装订。

奖励提示:

选择容易想象的词;你看到我上面的“正确”有点麻烦!

如果您不喜欢输入那么长的内容,请使用密码首字母缩写,例如将“abicjinh”变成“Apple Bike 偶像鸡小丑冰柱笔记本屋”,并为这些单词制作图片链接。

您可能对某些应用程序有密码复杂性规则,您必须使用大写/小写或数字。这些需要更多的工作。

通过从首都挑选一些地标并将图像设置在那里,记住哪些字母是大写的。例如,对于“aB”,您可以想象一个苹果骑着自行车经过埃菲尔铁塔。

数字更难,通常的方法是“挂钩”系统,您为每个数字分配一个保留字,记住这些字,然后在图像中使用相关的字。例如,记住1-枪、2-动物园、3-树,然后记住“a2”作为在动物园笼子里展出的野苹果。