Page 37 - 清流雙月刊 NO.12
P. 37
駭客入侵 無孔不入的國安危機
人類的創造力可以無限,但記憶力卻是有限,密碼設定與其追求字符複雜度,不如擁抱字串長度。
可能不需要那麼專業的密碼管理服務,但 一般民眾養成的習慣已經改不過來。目前
最低限度也不能將密碼寫下來放到抽屜裡 密碼複雜度要求已成為「顯學」,即使當
藏著,可以自製陽春版的密碼雲端儲存機 初的作者坦承錯誤,但現實風向已經「回
制,把密碼紀錄檔案寄送到自己的雲端信 不去了」,用戶也必須自我學習,改變使
箱(例如 Gmail)以隨時查詢,至少存取前 用密碼的壞習慣。資訊安全與使用便利性
還有一層身分驗證的保護,且是免費並能 常常是背道而馳的設計理念,系統開發人
兼顧易用性。 員必須找到一個平衡點,並依機密程度、
業務影響層級及法規要求等面向評估系統
結語 安全等級,以訂出適切的密碼安全政策。
臺北捷運初期宣導搭乘手扶梯應「右
側站立,左側通行」的政策,即使十年前
就已經改為「緊握扶手,站穩踏階」,但
No.12 NOV. 2017. MJIB 35