夏蘭
上午,兒子非要我陪他看動(dòng)畫(huà)電影《太空熊貓英雄歸來(lái)》,他說(shuō)這部電影他已經(jīng)看了兩遍了,但還想再看一遍。在影片的最后,壞人潘多拉給潘達(dá)星的保護(hù)罩設(shè)了一個(gè)密碼,熊貓國(guó)國(guó)王的大兒子擅長(zhǎng)打架,二兒子擅長(zhǎng)動(dòng)腦,破解密碼的任務(wù)就落在了二兒子頭上。他的破解過(guò)程是這樣的:如果潘多拉設(shè)置的密碼太簡(jiǎn)單,就很容易被別人破解;如果太復(fù)雜,過(guò)了許多年,她自己都有可能忘掉。為了安全起見(jiàn),她一定設(shè)置了一個(gè)復(fù)雜的密碼,然后把密碼記錄在了什么地方,比如文在某個(gè)人的身上……我想現(xiàn)實(shí)生活中也許是這樣的:你設(shè)了一個(gè)很復(fù)雜的密碼,為了防止日后忘記,你把它記在了某個(gè)筆記本的某一頁(yè)上,但是很久以后,你忘了自己是記在哪個(gè)筆記本的哪一頁(yè)上的了,因?yàn)槟悴荒軐?xiě)在別人輕易就看得見(jiàn)的地方……
今天看到一則新聞?wù)f,比爾·伯爾在2003年為美國(guó)政府工作時(shí),寫(xiě)下了密碼安全領(lǐng)域的“圣經(jīng)”:要使用大小寫(xiě)字母、數(shù)字和非字母符號(hào)。因?yàn)槊艽a越復(fù)雜越難以被猜到。他還建議人們經(jīng)常更換密碼?,F(xiàn)在伯爾承認(rèn)他錯(cuò)了,混用大小寫(xiě)字母以及數(shù)字實(shí)際上并不能提高密碼的安全性。相反,這些密碼組合會(huì)讓電腦系統(tǒng)受到攻擊,因?yàn)橛脩粼趧?chuàng)造了一個(gè)復(fù)雜的密碼之后,會(huì)重復(fù)使用這些密碼,或?yàn)榱朔乐惯z忘,會(huì)把密碼寫(xiě)下來(lái)貼到電腦旁邊。定期更換密碼也沒(méi)用,因?yàn)橛脩糁粫?huì)更換其中一個(gè)字母或數(shù)字。所以,包含大小寫(xiě)字母的密碼沒(méi)有多大意義,更好的選擇是設(shè)置很長(zhǎng)但是很容易記住的密碼。
《泰晤士報(bào)》虛構(gòu)了一個(gè)場(chǎng)景:一對(duì)情侶在家里,想上視頻網(wǎng)站要用密碼,上音樂(lè)網(wǎng)站要用密碼,如果你忘了視頻網(wǎng)站的密碼,你想,干脆去購(gòu)物網(wǎng)站買(mǎi)DVD得了,但是登錄購(gòu)物網(wǎng)站的密碼你也忘了,找回密碼要用郵箱來(lái)驗(yàn)證,因?yàn)槭呛芫靡郧白?cè)的,郵箱的密碼也不記得了。男的對(duì)女的說(shuō):“忘記密碼不是你的錯(cuò),《泰晤士報(bào)》上一篇報(bào)道說(shuō),最初建議密碼要使用大小寫(xiě)字母和數(shù)字的人說(shuō)他錯(cuò)了,密碼不應(yīng)該使用奇怪的字,以及奇怪的符號(hào)。那樣的密碼太難記、太容易被破解。相反,密碼應(yīng)該是一串容易記的字。登陸《泰晤士報(bào)》網(wǎng)站去看這篇文章吧。”“好的,《泰晤士報(bào)》網(wǎng)站的密碼是什么?”
幾年前,我向一位身在美國(guó)的師姐借用她《時(shí)代》周刊網(wǎng)站的賬號(hào),她說(shuō)密碼是password1。過(guò)了一陣子她告訴我,她不小心把密碼改了,改成了password2。我當(dāng)時(shí)簡(jiǎn)直驚呆了,她家住網(wǎng)絡(luò)公司密布的灣區(qū),老公還是IT從業(yè)者。但想想這樣的密碼也挺好的,非常好記,我到現(xiàn)在都沒(méi)忘。按照專(zhuān)家的建議,我們以后可以用“打死我都不說(shuō)”或者“你問(wèn)我我問(wèn)誰(shuí)”之類(lèi)短語(yǔ)的全拼做密碼。