一种安全且不容易遗忘的密码思路

nerkeler · 2024-7-18 23:29:45 · 1711 次点击
对于某个很重要且不频繁打开的账号密码,可以找取这个文件的`md5`值或者其他特征(一串字符),然后 使用 `base64/md5/sha256` 进行加密(编码可能更准确)或者你自己指定一个固定的、属于自己的加密方案,这样保证了密码自己不会遗忘,同时加密等级又很高。

最主要一个点,加密的方案只有自己知道,而且要固定下来。

***PS:只针对特别敏感的密码***
举报· 1711 次点击
登录 注册 站外分享
50 条回复  
lisxour 小成 2024-7-23 16:05:06
球球你用一用密码管理软件吧
spediacn 小成 2024-7-23 12:38:06
为啥非要记住嘞,保证存储和读取安全的话,就行了
zliea 小成 2024-7-22 09:32:27
这个文件=固定的随机数而已,主要需要保证这个文件不能被改动,比如软件升级、系统重装等。
tywtyw2002 小成 2024-7-22 00:59:20
这个不就跟 有些签发 jwt 的算法一样嘛

用 hmac 用户信息+salt 得到

有时候记一个算法比记住一个非常长的密码有关。

肯定是防字典攻击的,但是用其他攻击方式,这样算法算出来的会不会弱于 prng 所产生的呢?有没有学密码的说说?

自用肯定够了,直接长度拉到 32 位。记住算法,直接 google 的网站就能算密码
shooter556 小成 2024-7-21 19:55:34
名字大小写加生日加一个符号,20 年了……
92DISPfZMyn9IZaw 小成 2024-7-21 19:12:55
经典自作聪明,随便一个市场上流行的密码管理器加密方法都比你这个更容易记住但又千百倍的安全
Paulownia 小成 2024-7-21 11:28:48
密钥更应该得到保护,而不是密码算法
EndlessMemory 小成 2024-7-21 10:18:34
你这感觉复杂了
euph 小成 2024-7-20 20:51:27
op 的这个方法我用过,最大的问题是,各个网站对密码的要求不一样,比如有的要求有特殊符号,有的又要求不能有特殊符号
yanyao233 小成 2024-7-20 15:17:57
所以 op 的实际问题是“如何保存密码管理器的主密码”吗?如果是的话建议加一条附注,不然这个讨论就有点偏了((

我个人的做法分两方面(先套盾,这套做法我也不确定安全性高不高):
1. 主密码是意义明确的密码短语(方便记忆和输入),我的做法是使用身边常用的单词+特殊字符。编完之后可以用 zxcvbn ( https://github.com/dropbox/zxcvbn )这个项目测测密码强度
2. 再从 https://passwordbits.com/emergency-sheet.html 打印几份表格,用于物理记录主密码、2fa 恢复码等等。一份放在家里键盘底下,一份放保险箱。
12345下一页
返回顶部