您现在的位置:海陵智慧教育 >> 新闻中心 >> 系统新闻

严禁弱口令,强化网络安全意识,海陵区教育局召开新年首次网络安全会议

作者:庄琲 来源:装备发展中心 发布时间:2023年02月02日 点击数:

 

严禁弱口令(默认口令),不断强化网络安全意识。2月1日下午,海陵区教育局副局长夏飞主持召开网络安全会议,教育局各科室和中心负责人参会。

会议通报了近日全局网络安全的检查情况,就普遍存在的弱口令问题做了讲解和禁用提醒。弱口令(weak password)通常认为容易被他人猜测到或被破解工具破解的口令。弱口令一般仅包含简单数字和字母,例如“123”、“abc”等。弱口令使用户的计算机面临严重风险,据PasswordMonster网站测试,输入“123456”,暴力破解的时间是0秒,“88888888”则0.01秒,而一个符合密码设计规范的口令破解可能需要上亿年。使用弱口令就相当于把家门钥匙放在家门口的垫子下面,会使所有的防护措施形同虚设,系统极易被控制。据统计,数据泄露事件和网络安全攻击事件中,大部分都利用了弱口令、默认口令,从而导致网页被篡改,核心数据泄露,造成重大损失和工作被动。

针对弱口令的危害,夏飞做了六个方面的安全提醒:一是在源代码层面对口令校验设置复杂度,确保弱口令无法通过口令设置验证;二是针对管理人员,应强制其账号密码强度必须达到一定的级别;三是建议密码长度不少于 8 位,且密码中至少包含数字、字母和符号;四是不同网站应使用不同的密码,以免遭受“撞库攻击”;五是避免使用生日、姓名等信息做密码,远离社工危害;六是至少90天内更换一次口令,防止未被发现的入侵者继续使用该口令。

夏飞要求各科室、中心要切实履行网络安全工作责任,进一步加强网络安全管理工作,不能因为“怕麻烦”“记不住”而淡化网络安全意识,要时刻绷紧网络安全之弦,提升终端安全防护能力,堵死安全漏洞,杜绝网络安全事件的发生。

【字体: 】【收藏】【打印文章】【查看评论

相关文章

    没有相关内容