选择高安全性 Mac OS X 密码
摘要
Mac OS X 可为您提供安全可靠的计算环境,通常归功于密码的使用。保证信息和电脑安全的一大重要手段即使用高安全性、不易猜出的密码。
受影响的产品
Mac OS X 10.4, Mac OS X 10.3, Mac OS X 10.2, Mac OS X 10.1, Mac OS X 10.0, 产品安全性, Mac OS X 10.5
密码使用技巧
- 考虑针对不同内容的安全性需要何种安全系数的密码。例如,对于在线新闻网站等低风险领域,您可以使用易于记忆的密码,甚至可以将同一密码用于其他低风险内容。对于非常敏感的方面,如系统管理员密码或在线银行账户,请针对各个单独领域使用唯一且不易猜出的密码,并且不要在别的地方重复使用此密码。这样,如果一个密码被泄露(即有人盗取了您的密码),您的其他领域并不受影响。
- 对多数人而言,可能有许多方面都需要额外的安全性,因此要记住为每一项设定的真正高安全性密码非常困难并且不太可能。但是,可以将所有密码储存到一个安全之所,例如存于加密磁盘映像上的文件、仅有您能访问的 USB 存储设备、系统钥匙串,甚至是写到纸上锁在安全的地方。
- 不要同任何其他人共享密码;这也意味着不要通过电子邮件发送密码。不要在未受保护的地方(如不安全的网站)输入银行账户等敏感内容的密码。有人通过监测网络流量可能会得到您的密码。
设计一个“好”密码
下面有几种方法可帮助您设计独一无二的安全密码:
- 使用一长串随机字符。其中混合了大小写字母、数字、标点符号以及(如果站点或项目支持的话)按住 Option 键时输入的字符。
- 为得到更易于记忆的密码,先选择一句短语、诗或歌词。去掉某几个字母,将其余部分转换为与原始字符相像的数字或标点符号。您可能还想另外插入标点和数字。例如,“You will be welcomed”这句话可变成“UW1llBvv3lc0meD;”。当然,请不要使用我们的示例密码,任何读过本文稿的人都会知道!
- 高安全性密码的长度要超过 8 个字符,并含多种不同字符类型的混用。避免使用城市名、街道名、人名(真实的或小说中用过的)、宠物名、词典或畅销书中的字词、电话号码、生日、所有纪念日,或者简单地将上述内容组合在一起。避免使用键盘字符的简单排布,诸如呈两条对角线的键盘键,如“njimko”。
在 Mac OS X 中如何应用高安全性密码
Mac OS X 应通过高安全性密码对下列几个方面加以保护:
- 管理员帐户密码。在电脑上执行许多任务都需要此密码,包括设置系统偏好设置、安装软件和管理用户帐户。管理员密码即管理员用户的登录密码。
- 允许用户登录其个人文件夹的用户帐户密码。这通常称为“登录密码”。请对此使用高安全性密码。
- 您的钥匙串可以安全地存储电脑上各种应用程序和资源的密码。钥匙串密码将钥匙串“解锁”,从而可使用其内的密码。钥匙串密码与您初次设置帐户时的登录密码相同,但是可通过“钥匙串访问”实用程序进行更改。
- 选用的主密码可用于受 FileVault 保护的用户(Mac OS X 10.3 或更高版本)忘记其登录密码的情况。
管理员帐户密码不应为空
管理员用户帐户若使用空密码(也就是说,密码根本不含任何字符)将无法在终端中使用 sudo 功能。