妙用本地策略管理密碼安全
- 來源:縱橫數(shù)據(jù)
- 作者:中橫科技
- 時間:2013/2/21 15:27:26
- 類別:新聞資訊
說到安全,很多人都以為那是高手們的權(quán)利,只有高手才能完成的深不可測的事情。其實并非如此,微軟為了提高系統(tǒng)的安全性,滿足用戶在保障計算機(jī)安全方面的需要,給我們提供了一個本地安全策略配置窗口,今天我們就向大家介紹有關(guān)安全設(shè)置中的密碼策略。
小提示:我們可以進(jìn)入控制面板,打開“管理工具”項,雙擊其中的“本地安全策略”打開“本地安全設(shè)置”窗口,在窗口左側(cè)選擇“帳戶策略”下的“密碼策略”
一、密碼必須符合復(fù)雜性要求
獲取登錄密碼是黑客們攻擊最基本的手法之一,因此我們就從保衛(wèi)密碼入手。由于很多用戶設(shè)置密碼時都使用簡單的數(shù)字或字母進(jìn)行組合,有些甚至不使用密碼,這樣極不安全。對此,提醒大家只需要雙擊“密碼必須符合復(fù)雜性要求”項,在打開的窗口中將其設(shè)為“已啟用”即可。
二、密碼長度最小值
過短的密碼很容易被暴力破解,因此設(shè)置的密碼必須足夠的長,可用戶總是忘記這一點。對此,我們可以雙擊打開“密碼長度最小值”,然后將其值設(shè)為6,這樣設(shè)置的密碼位數(shù)少于6位將無法進(jìn)行
三、密碼最長/短存留期
從理論上來說,無論多么復(fù)雜的密碼,只有有足夠長的時間都可以被暴力破解。由此可見,我們長期使用一個密碼是極不安全的,對此我們則要雙擊打開“密碼最長存留期”,設(shè)置一個時間,例如30天,這樣在達(dá)到30天后,將自動提醒用戶修改密碼。
與其相對應(yīng)的,還有一個“密碼最短存留期”,這表示用戶必須使用該密碼多長時間后方可以再繼續(xù)更改密碼,例如筆者將其設(shè)為10天,這樣只有在使用當(dāng)前的密碼時間達(dá)到10天,才可以對其進(jìn)行修改。這樣做可以避免一些黑客們直接修改帳號密碼。
四、強(qiáng)制密碼歷史
設(shè)置了密碼最長存留期之后,就面臨著另外一個問題,就是每到期后需要重新設(shè)置一個密碼。但有一些用戶比較偷懶,往往只使用兩個或三個常用的密碼進(jìn)行循環(huán)使用,這對系統(tǒng)的安全性來說也是不安全的。對此,我們只要雙擊“強(qiáng)制密碼歷史”項,鈄其記住的密碼歷史設(shè)的較大一些,這樣就可以禁止用戶在較短的時間內(nèi)重復(fù)使用相同的密碼內(nèi)容了。
經(jīng)過這樣設(shè)置后,用戶再設(shè)置密碼時,必須符合配置好的策略,否則就會彈出錯誤窗口,提示密碼不滿足密碼策略的要求(圖3),這樣就強(qiáng)制用戶設(shè)置足夠長、足夠復(fù)雜的密碼,給系統(tǒng)提供安全保護(hù)。