常州网的密码要求似乎到了“绝密”级别,意义何在?
无所求
没经历过“文+革”时代的人,可能还不太熟悉“绝密”这个词。
那时,三天两头就要传达一个中+央文件,文件多是要求保密的。
这让我们知道了文件保密的级别有不同,从秘密级、机密级到绝密级。
我的印象中,其时所传达的中+央文件绝大多数是称绝密的。
其实,能传达到我们老百姓的文件,即使要“绝密”,
也已是众所周知,无“密”可言了。显然,不少“绝密”已流于形式。
当然,“文+革”结束、拨乱反正后,有了《中华人民共和国保守国家秘密法》,
规定国家秘密的密级分为绝密、机密、秘密三级。这就严肃认真了。
-------------------
自从有了网络,随之就有了网络密码,即进入网络门户的钥匙。钥匙是保密的。
自从有了网络账户,账户所有者须有自己的密码,即进入自己账户的钥匙。
QQ需要密码,微信需要密码,支付宝需要密码,淘宝需要密码,拼多多需要密码。
这些账户或有附属资金账户,或与银行账户捆绑,以方便网购支付、转账、发红包。
当然,银行客户的账户密码就更重要了,那是客户委托银行处理自己账户的钥匙。
银行客户的账户密码,银行业务人员是不能知道的,也无法知道的。
如果说,人只有吃、穿、住才能生存,没有钱万万不能;
那么钱,纵不是我们的性命,也是我们的身家。
这些涉及资金的账户密码,于户主而言,就应是最高级别的,也就是绝密级的。
密码的保密性能,与密码构成的复杂程度成正比。绝密的,就须是最复杂的。
-------------------
近年发现,中国常州网要求我们网友设定的密码级别,
要比我所有涉及资金账户的密码级别还要高,而且高得多。
在我记忆中,常州网一年中已两次要求我修改密码。
而且密码构成中,不但需要字母,而且必须含有大写字母;还要达到8位长度;
非但如此,更要我的密码中包含特殊字母,如@、#、¥、%、*、&、!之类。
我惊诧!我的所有银行账户,在手机APP上处理,要求也没有这么严格;
我所有涉及资金的其它网络工具账户,也没被要求这么复杂。
-------------------
中国常州网的网友账户密码,有必要设置得这么复杂吗?
我相信,常州网没有设置打赏功能、发红包功能、支付功能,
网友们的常州网账户,大概都没与自己的银行账户捆绑,不涉及资金风险。
当然,如果密码太简单,账户被他人盗用,会发生政治风险和道德风险。
我的QQ账户,原来密码简单了些,先后被人盗用,在QQ群里发污秽内容帖,
还被用来向多名好友借钱,害得我无地自容,解释不及,连连道歉,郑重声明。
所以常州网要求网友的密码提高一点复杂度,无疑是必要的。
但要复杂到什么程度,秘密级?机密级?还是绝密级?需要网站决策层审视。
-------------------
目前要求是,8位长度,带数字、带小写字母、带大写字母、带特殊字母。
我觉得,这是绝密级的了。密级,很有冗余之嫌疑。
密码复杂度,与操作简便、记忆方便,三者要权衡。
密码不是越复杂越好,而是复杂要适度,够用就行了。
何谓适度?不妨带上广大网友们讨论一下。