" />
花密是一個優(yōu)秀的密碼管理解決方案,你只需要記住一個你最常用的“記憶密碼”,并為不同的賬號設置不同的“區(qū)分代號”,然后通過花密的各種應用(網頁版、瀏覽器插件、Win/Mac版等)計算就可以得到對應的不同的更安全的復雜密碼。它只是一種計算方法,開源且單向不可逆,與LastPass、KeePass不同,它并沒有任何存儲過程,但又易于記憶……
1.設計一個你自己的記憶密碼
花密使用“記憶密碼”加上“區(qū)分代號”為你計算出最終密碼,所以一個安全、強壯的記憶密碼非常重要
記憶密碼應該難以被暴力猜解,所以盡量使用大小寫字母、數(shù)字、符號去組成你的密碼。長度是防止被暴力破解的關鍵,一個長度10位的包含大小寫字母、數(shù)字、符號的密碼,以目前單機計算能力破解密碼至少需要928年
同時謹防社會工程學,記憶密碼不要包含任何和個人信息相關的內容
2.選擇一個符合自己習慣的區(qū)分代號
例如,淘寶賬號,你可以使用“taobao”、“tb”、“淘寶”等作為自己的區(qū)分代號,只要符合自己習慣就行
在花密chrome擴展里,你可以設置默認將網站域名字段填入區(qū)分代號
3.使用花密應用生成最終密碼,修改原密碼
使用花密應用填入“記憶密碼”和“區(qū)分代號”,生成最終密碼
修改原賬號的密碼為花密生成的最終密碼。如果是新注冊賬號,在注冊時填入花密生成的密碼即可
4.使用花密密碼登陸你的賬號
今后每次登陸此賬號需要先用花密應用生成最終密碼。
花密的原理也是基于一個記憶用密碼和一個區(qū)分不同網站的密碼,通過 HMAC 算法獲得兩個 code 字符串,然后對兩個 code 進行計算大小寫,最后得到一個 16 位 MD5 hash ,而且這個 hash 也不是標準 MD5,可以有效防止 MD5 反向查詢網站的查詢,避免社工。
密碼是一種用來混淆的技術,它希望將正常的(可識別的)信息轉變?yōu)闊o法識別的信息。當然,對一小部分人來說,這種無法識別的信息是可以再加工并恢復的。密碼在中文里是“口令”(password)的通稱。登錄網站、電子郵箱和銀行取款時輸入的“密碼”其實嚴格來講應該僅被稱作“口令”,因為它不是本來意義上的“加密代碼”,但是也可以稱為秘密的號碼。