例如,我的 Google 帐户有一个由 LastPass 维护的 32 个字符的随机字符密码。
我会定期在手机上刷新 ROM,否则需要手动输入密码。没什么大不了的,但是该密码已经有一段时间没有更改了。我没有记住它,但那个密码开始感觉……熟悉。当然,唯一安全的密码是您不记得的密码。
我想知道这个密码或我 LastPast 保险库中的任何其他密码是否需要偶尔更改,即使密码没有被泄露。类似于公司“每 90 天更改一次密码”的事情。
例如,我的 Google 帐户有一个由 LastPass 维护的 32 个字符的随机字符密码。
我会定期在手机上刷新 ROM,否则需要手动输入密码。没什么大不了的,但是该密码已经有一段时间没有更改了。我没有记住它,但那个密码开始感觉……熟悉。当然,唯一安全的密码是您不记得的密码。
我想知道这个密码或我 LastPast 保险库中的任何其他密码是否需要偶尔更改,即使密码没有被泄露。类似于公司“每 90 天更改一次密码”的事情。
你知道他们不妥协吗?如果您绝对确定,则没有真正需要更改。显然,如果他们受到损害,那就继续改变。如果你不知道,那么它变得更有趣。
这是更改密码的主要目的,以防万一密码被泄露而您还不知道。因此,整个 90 天的密码更改策略通常是基于风险的折衷,介于密码被泄露的可能性与更改和重新记住密码的烦人程度(或者在密码管理器的情况下,更新并开始使用)之间。
当然类似于问题如何每 90 天更改一次密码可以提高安全性?
对于我对这个问题的回答,请到这里。
要回答您的问题,定期更改密码的原因包括:
定期更改密码的主要原因是所有密码最终都会被泄露,无论是通过暴力攻击、盗窃、意外还是故意泄露。一旦泄露,密码的所有过去和未来使用都会受到影响。
假设你有一个密码需要 1000 年才能破解。坏人一年部署1000台电脑,破解你的密码。他们现在可以访问您曾经加密或将要加密的所有内容。如果您每年更改一次密码,他们只能使用 1 年的时间。