严禁弱口令,强化网络安全意识,海陵区教育局召开新年首次网络安全会议
严禁弱口令(默认口令),不断强化网络安全意识。2月1日下午,海陵区教育局副局长夏飞主持召开网络安全会议,教育局各科室和中心负责人参会。
会议通报了近日全局网络安全的检查情况,就普遍存在的弱口令问题做了讲解和禁用提醒。弱口令(weak password)通常认为容易被他人猜测到或被破解工具破解的口令。弱口令一般仅包含简单数字和字母,例如“123”、“abc”等。弱口令使用户的计算机面临严重风险,据PasswordMonster网站测试,输入“123456”,暴力破解的时间是0秒,“88888888”则0.01秒,而一个符合密码设计规范的口令破解可能需要上亿年。使用弱口令就相当于把家门钥匙放在家门口的垫子下面,会使所有的防护措施形同虚设,系统极易被控制。据统计,数据泄露事件和网络安全攻击事件中,大部分都利用了弱口令、默认口令,从而导致网页被篡改,核心数据泄露,造成重大损失和工作被动。
针对弱口令的危害,夏飞做了六个方面的安全提醒:一是在源代码层面对口令校验设置复杂度,确保弱口令无法通过口令设置验证;二是针对管理人员,应强制其账号密码强度必须达到一定的级别;三是建议密码长度不少于 8 位,且密码中至少包含数字、字母和符号;四是不同网站应使用不同的密码,以免遭受“撞库攻击”;五是避免使用生日、姓名等信息做密码,远离社工危害;六是至少90天内更换一次口令,防止未被发现的入侵者继续使用该口令。
夏飞要求各科室、中心要切实履行网络安全工作责任,进一步加强网络安全管理工作,不能因为“怕麻烦”“记不住”而淡化网络安全意识,要时刻绷紧网络安全之弦,提升终端安全防护能力,堵死安全漏洞,杜绝网络安全事件的发生。
用户登录