WEB开发网
开发学院网络安全安全技术 手把手教你打造黑客也读不懂的安全密码 阅读

手把手教你打造黑客也读不懂的安全密码

 2008-02-26 20:55:22 来源:WEB开发网   
核心提示:害人之心不可有,防人之心不可无!黑客盛行的今天,手把手教你打造黑客也读不懂的安全密码,提高自身的防范等级是第一要务,但不能只停留在口号上,国际标准化组织在ISO10646-2000的基本平面(BMP或者Unicode 3.0)编入了27,564汉字(U+4E00~U+9FFF以及U+3400~U+4DFF);方正超大字

害人之心不可有,防人之心不可无!黑客盛行的今天,提高自身的防范等级是第一要务。但不能只停留在口号上,必须采取严密的技术手段。以我们最为常用的各种密码为例,如何既防明眼偷窥又防黑客软件暗查呢?本文就教你一绝招,使你的密码更安全!

为安全起见,计算机中密码的输入和保存都是以“*”号来显示的。这样,他人无法查看到密码的内容。许多用户以为这样就可以高枕无忧了,但事实是残酷的。这种密码的保护方式只防君子,不防小人。一些别有用心的人通常会运用远程监控屏幕的手段,并配合密码查看软件就可以轻松还原密码,现实迫使我们应该采取更为严谨的措施。

我们可以利用系统默认情况下无法显示的字体作为密码源字符。以Windows 2000/XP为例,缺省状态下系统显示的文字是“宋体”,字符集是“简体中文GB2312”。如果选择GB2312中没有的文字作为密码字符(如安装Office XP的宋体-方正超大字符集),系统则无法正确显示这些密码,而只是显示为“□”、“空格”或“?”等乱码,即使动用密码查看软件也是如此,这样就达到了防止黑客偷窃密码的目的。原理并不复杂,但实际操作时还需涉及多方面的知识。

1、制作密码字符

(1)首先通过Office XP的“宋体-方正超大字符集”获取密码字符。单击“开始→所有程序→附件→系统工具→字符映射表”,打开窗口后在字体列表中选择“宋体-方正超大字符集”。随后拉动滚动条到“显示CJK扩展A”字符范围内(注:在窗口下方可以看到提示),选择并双击需要作为密码的字符,然后单击“复制”(如图1),将密码字符发送到剪贴板。

小提示:为保险起见,可以先将这些字符粘贴到记事本,确认系统无法显示它们。

(2)打开需要设置密码的应用程序,将上述字符粘贴到密码框即可。例如可以将如图2所示的字符作为QQ登陆密码,这样就不怕黑客监视你的屏幕,即使他启用密码查看软件所能看到的只是一串?号(如图3)。

小提示:一些网站、论坛或邮箱并不支持使用此类字符文作为密码,此时不要使用上述方法来设置密码。

2、密码的管理

因为一般输入法无法直接输入CJK扩展字符,为方便使用,可以利用Word的超链接功能来存放或管理密码。首先从Word XP选择“宋体-方正超大字符集”并将密码字符粘贴到文档中。然后为该字符添加一个超链接,链接地址为QQ程序(如图4)。这样下次需要更改QQ登陆密码时,只要在文档单击超链接即可启动QQ,随后将这个密码字符粘贴到密码框即可。此外,应将此Word文档加密保存。

3、防止密码的反破译

为防止熟悉这种方法的人反破译,还可以利用系统自带的区位码输入法来输入系统字库没有编码的文字,这样即使选择“方正超大字符集”也无法正常显示密码(只显示为空格)。

(1)打开控制面板,双击“区域和语言选项”,单击“语言→详细信息”,在已安装的服务列表选择“简体中文(内码)”,单击“添加”,将其添加到输入法列表。

(2)在需要输入密码的地方,选择内码输入法,输入aaa1-affe之间的编码(如aaa2、aaa3、……),由于系统字库没有这些编码的字符,系统都是以空格显示。不过由于无法显示具体字符,要重新更改密码的时候比较麻烦,需要牢记当时输入的编码。

小知识:系统常见的字符集

GB2312-1980《信息交换用汉字编码字符集 基本集》,收录了6763个常用汉字;

GB12345-1990《信息交换用汉字编码字符集 辅助集》,收录了6866个常用汉字;

超大字符集,国际标准化组织在ISO10646-2000的基本平面(BMP或者Unicode 3.0)编入了27,564汉字(U+4E00~U+9FFF以及U+3400~U+4DFF);

方正超大字符集,包括上面提到的全部27,564个汉字以及在第二平面中(42,711)选出的36,862个在中国大陆、香港特别行政区(以及部分台湾地区)使用的汉字。共包括65,531个字符。

Tags:手把手 打造 黑客

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接