★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

[分享] 改版后的QQ安全中心谈谈我的看法(QQ安全锁的讨论)

[复制链接]
发表于 2009-5-11 19:26:34 | 显示全部楼层 |阅读模式
QQ安全中心现在升级了,较以前更牛B 了,也让我们的QQ更安全了。下面大家讨论讨论!
$ B+ o+ q. C4 v; W我们先首先来看下 关于密保的这四把“锁”5 o2 r% J3 Y8 g% z2 S, ~
4 ?0 m* u4 ?4 k6 y/ d+ F
1.密保手机
) ~4 l5 i/ i( D形式:sim卡
. ?3 r6 B/ g& H- h' Y功能:收取“安全手机短信”
" t9 A7 z. ?$ c$ C0 ]/ z& k作用:取密,改密,解其他3把锁/ O; M# o1 S8 I* B* W
; @7 M3 W3 s9 W4 P! x/ `* Z
2.密保令牌. s" ^, A7 j: c* i
形式:手机程序& D6 x' B; |7 F- C) }
功能:产生6位动态密令5 v( }! V+ E( ?; a1 s
作用:取密,改密,解其他3把锁
, X0 w: Q- }' i
2 X- A, u6 |9 k$ {3.密保卡
5 O& H% y/ e4 h1 [形式:图片(或打印的纸介质)
* p( U3 Q4 O7 }( N# }: Q6 T: F4 ?功能:序列号+矩阵坐标组合
1 A; s* A4 a+ ]" }作用:取密,改密,解其他3把锁
6 j1 T2 D2 T/ @, _; T
! M+ S9 |  ^' s8 e  E- Q, Q4.密保问题
' l1 M5 [, L& V; `. |3 e0 D/ T6 j形式:3个问题和答案% \, c5 ^, u- N0 z
功能:回答问题0 @" k) d+ M3 g
作用:取密,改密,删除自身
2 |3 u( r: ?, k7 w+ u) N* E0 i5 {$ f8 @0 H& x
我们来分析一下这4把锁: i( Z3 P9 W# Y

! O7 V9 B8 W: N. P6 m5 u, p6 K1.密保手机( o# A; ~1 `$ x( @* w) `
优点:i:短信验证码不可破解(不存在木马盗窃的可能)6 P! k; ]% i5 c" Q$ F+ L
      ii:存放安全(只要办张SIM卡 设置好安全手机后 不公布此号码 并将SIM卡保存好,需要时再拿出。)4 F6 Y9 l2 T8 ^
缺点:有费用支出(需保证卡不会停机销号且使用时必须未欠费)
& j6 O0 J, F. a8 a: i1 v1 u
6 {  ?& k2 \, n2.密保令牌
5 J1 S' b  Y+ n0 U9 w/ F: T! _优点:i:动态密令不可破解(不存在木马盗窃的可能)3 y% n7 I8 o: Y
缺点:i:需要手机支持。(必须是支持java的手机,且使用时手机不能没电)
& K! q; x% C) |7 ^2 A      ii:存在安全风险。(手机被盗且知道机主QQ的 即可获得号码的控制权。)& w1 t1 A' m* G, U7 _* M! e3 k8 b

( V% T% i# n/ x6 v4 U5 ~* Q. Y7 l3.密保卡
/ O/ b  }" s+ ?5 t优点:i:不可破解(不存在木马盗窃的可能)) z; b% e# \. r1 f: U1 p
      ii:存放安全(获取后即可马上打印出来 存放在安全地方;或将电子版存在手机,mp4内。需要时再拿出)
' d5 w: J2 J+ G缺点:i:存在安全风险。(存放在家里的纸介质的一般没问题,但电子版的一旦泄露切知道密保卡绑定QQ的即可或者号码的控制权)3 r" ^5 v: C0 w5 f& A
      3 @% P, d% k- X" U4 Z9 n- \
4.密保问题( L: S! f( g, j
优点:i.使用方便(记在脑子里就行了 不存在以上3种使用时需要随身携带的麻烦)  u* ?" P& p+ o; t4 |
缺点:i: 可被破解。(被人看到,被木马窃取,或者答案太简单被猜出)
0 q* a( l# I* |( X      ii:不可解其他3把锁。' ]3 W% c& ]! ]2 L1 }0 c) @1 X
      iii:如果当初设置时答案过于复杂 还存在自己遗忘的可能性。! s9 I, C: ?. E9 J
$ x  ?5 v9 g8 I
注:上面说的不可破解,是指前两把锁产生的是临时口令,即使被木马获得,也没用。至于密保卡的矩阵组合也不是那么好破的(除非你无数次中马 被获得无数次的坐标)以上讨论的优缺点未包含更深层的技术和人为因素。(经常听到某些人说 现在的黑客如何如何牛X 能破解token什么的。请相信我, 真能破token的黑客会去破网银 甚至更高级的东西 他们看不上几个数字组成的一个虚拟号码。还有人说移动联通内部如何乱,说什么手机卡随便就能补,或者短信也能直接不经过终端就发出。如果真的这么厉害 那没改版之前 这个问题就存在。只需补个卡 或者 直接以你的号码发个更改安全手机的短信 你的号就没了。)* N, N, E6 Y1 W& Z, m
2 u* j9 h% M& i. a0 \7 A+ h! P$ [
综上可得,密保手机只要在设置时注意安全(不泄露号码,平时保管好) 目前看来比较靠谱。(你要坚持说移动联通内部人可以搞 那我没话说 这条你可以pass掉), U4 k; Q2 Z+ \  U. Z
而且 由于3把锁 是想关联的 个人意见 3把锁 至少保留两把。这样,万一其中一把废了,还可以用另一把解除。(申诉达人pass)
4 o2 P1 G7 b3 V: k, V! h7 r至于密保问题 我个人是建议保留的,因为改密码方便。记住就行了。 即使不幸泄露了,顶多密码被改,无法解锁或者号码的控制权的。(申诉大人继续pass)
8 ]% |  {' V! q5 N8 j% ?1 H  O0 k3 D$ ?/ l8 u
所以,我推荐一下选择(珍贵的QQ而言):  l( X2 N! U4 \! Y5 p# N
两把锁选择 安全手机和密保卡。其中安全手机办新卡,号码不公开,平时SIM放在家里保管好。 密保卡绑定后,不存电子版,纸介质放在家里保管好。
' ^" m& h8 r5 v. ~) [+ r. R密保问题,设置成无关联但自己能记住的答案。(千万不要真实的回答你父母的名字)且不要所有号同一套密码问题。
. |" Y: q3 ^) N  e% y没选 密保令牌是这东西太不靠谱了。 手机会丢,会没电,且一个号只能对应一套令牌,一号一手机?成本忒高。(方便比不上安全手机,安全比不上密保卡)
) i- w/ d  C9 w2 E
" v/ l) b& l* d- N' r洋洋洒洒写了这么多,肯定会招来不同的意见,希望大家一起讨论。

评分

参与人数 1贡献 +12 好评度 +12 收起 理由
灬无名灬 + 12 + 12 精品文章

查看全部评分

发表于 2009-5-11 19:36:27 | 显示全部楼层
好贴,支持
发表于 2009-5-11 19:46:07 | 显示全部楼层
是啊,现在升级过后的安全中心更牛B了!!+ |2 a$ C7 l' G: n! H6 e7 ?; N

1 T( O5 K- K, j3 Q4 n+ ]3 a9 t不过TX弄的这些保护方法有点麻烦!!
发表于 2009-5-11 19:50:10 | 显示全部楼层
哈哈.确实是啊.安全了很多.
! ~8 q& Y/ W5 Q0 @6 v* z不过相对来说..也挺麻烦的
发表于 2009-5-11 20:54:49 | 显示全部楼层
就这4个优点么。。
发表于 2009-5-13 21:26:02 | 显示全部楼层
好,顶~~
发表于 2009-5-14 11:17:47 | 显示全部楼层
很好的帖  支持楼主了
发表于 2009-5-14 13:37:27 | 显示全部楼层
不错
# x5 d7 n0 N1 Y7 c很详细
! z: w" E: n$ P8 Q+ T. t# g. @# U谢谢分享囉
发表于 2009-5-14 21:57:04 | 显示全部楼层
发现如今的密保还真无处不在了
发表于 2009-5-15 21:44:15 | 显示全部楼层
谢谢楼主分享!
发表于 2009-5-19 15:19:06 | 显示全部楼层
顶顶顶..
发表于 2009-5-21 16:53:51 | 显示全部楼层
恩,谢谢了
发表于 2009-5-26 17:21:43 | 显示全部楼层
楼主很用心啊,谢谢啊
发表于 2009-5-31 10:07:18 | 显示全部楼层
牛啊你,这都知道。
头像被屏蔽
发表于 2009-5-31 19:20:58 | 显示全部楼层
哈哈.确实是啊.安全了很多.
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2025-12-5 22:55 , Processed in 0.231450 second(s), 24 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表