Quels sont les mots de passe?

Les mots de passe sont des chaînes de caractères utilisé pour authentifier les utilisateurs du système informatique.

Les utilisateurs sont normalement invités à entrer leur nom d'utilisateur (ou nom de connexion) et leur mot de passe (ou phrase de passe) ils sont avant de donner accès à un système.

Si la personne connaît le nom d'utilisateur et le mot de passe, les systèmes informatiques veut croire qu'ils sont le titulaire du compte et leur accorde l'accès à leurs données.

Sélection d'un bon mot de passe

Choisir un bon mot de passe est critique pour la sécurité personnelle, exigeant casseur de mots de passe de prendre plus de temps et de ressources pour obtenir l'accès à vos renseignements personnels et de pouvoirs. Un mauvais mot de passe crée un faux sentiment de sécurité, de mai et de mettre en danger vos renseignements personnels, l'accès aux ressources informatiques, ou encore permettre à un autre individu à frayer les attaques et les virus en utilisant vos pouvoirs.

Mot de passe Construction

Mot de passe les pirates ont de nombreux outils à leur disposition pour réduire la quantité de temps cela prend crack à votre mot de passe. Sélection d'un mot de passe sécurisé permettra de veiller à ce que le mot de passe pirate doit prendre autant de temps que possible de deviner ou d'identifier votre mot de passe. Pas de mot de passe sécurisé est en fin de compte, mais si on prend le mot de passe plus de temps à pirate crack que le mot de passe qu'il faut pour que le mot de passe de devenir inutile, vous avez réussi à contrecarrer l'attaque du pirate.

Méthodes d'insécurité

Secure méthodes

Mot de passe secret

Les mots de passe sont inutiles, s'ils sont distribués à d'autres que de leurs utilisateurs. Voici une liste de méthodes pour conserver vos mots de passe privé.

Authentification à deux facteurs

Le mot de passe concept original a été prouvé à l'insécurité. Il ya eu des cas où les mots de passe ont été compromis d'un utilisateur sans le savoir, à travers coersion, ou parce qu'ils ont été conned en révélant il. Le problème essentiel avec l'héritage des mots de passe est qu'il est très difficile, voire impossible, pour un administrateur ou d'un système informatique de faire la différence entre un utilisateur légitime et illégitime utilisateur d'avoir accès par le même mot de passe. En raison de ce défaut inhérent dans le système de mot de passe d'origine, deux d'authentification a été inventé.

Un mot de passe est "quelque chose que vous savez." Cette information est destinée à être connu par une seule personne. Authentification à deux facteurs dans les systèmes ajouter un autre facteur, "quelque chose que vous avez", carte clé électronique, électronique ordre d'idées, de dongle, fob ou à un autre point physique vous garder en lieu sûr lorsqu'ils ne sont pas en service. Une position commune en remplacement de ce deuxième facteur lorsque des niveaux plus élevés de sécurité sont nécessaires est "quelque chose de vous". Une biologique empreinte digitale, la rétine modèle, le poids de la personne, des signes vitaux, ou une combinaison de ces éléments est utilisé à la place de l'appareil électronique. Le facteur biologique pour l'authentification et l'autorisation a été jugée non fiable, mais pas en ce qu'elle permet que ceux qui ne devraient pas être autorisés lorsqu'ils sont utilisés correctement, mais parce qu'il ya une tendance pour lui de refuser l'accès aux utilisateurs légitimes pour cause de maladie, corps physique changements , Ou d'autres déficiences physiques.

Il existe deux méthodes d'authentification lorsque les utilisateurs utilisent des composants électroniques pour l'authentification à deux facteurs, la réponse seulement, et le défi du système de réponse.

Response-systèmes exigent seulement un utilisateur de présenter votre appareil électronique à un système de lecture électronique, ou pour vous d'entrer les données affichées sur le dispositif électronique sans entrée utilisateur. L'utilisateur doit fournir un nom d'utilisateur ou le code PIN qui n'est pas connu à l'extérieur, puis entrez des données d'identification généré par le dispositif électronique à l'invite. Dans de nombreux cas, ce mécanisme renvoie l'utilisateur à un seul facteur d'authentification, où l'utilisateur n'a pas besoin de savoir quelque chose, mais possède seulement le point en question. Un exemple de cela est la norme de carte clé électronique utilisée pour entrer dans une installation ou d'un bâtiment perimiter. L'utilisateur n'a pas besoin de fournir tout autre facteur de prouver leur identité.

Challenge-réponse systèmes exigent à l'utilisateur d'entrer un mot de passe ou code PIN dans le dispositif électronique d'abord, avant que le dispositif répond avec le bon de données d'identification d'accès. Cette variante est toujours considéré authentification à deux facteurs, puisque l'utilisateur doit fournir à la fois «quelque chose qu'ils savent" (la broche), et de l'emploi ", ils ont quelque chose" (le dispositif électronique).

À la fois la seule réponse et le défi du système de réponse peut être vaincu que si l'utilisateur fait apparaître la fois des informations privées qu'ils garder le secret, comme leur nom d'utilisateur ou le code PIN, l'attaquant et prend la propriété de l'appareil électronique. En raison de cette faiblesse, la bioligcal facteur a été inventé.

Les facteurs biologiques ont été en service pendant plusieurs décennies, et se sont révélées fiables et sûrs moyens d'empêcher les utilisateurs non autorisés d'avoir accès à des systèmes sécurisés ou des environnements, indépendamment de la vie privée de leurs mots de passe utilisés. Systèmes de surveiller les empreintes digitales, la rétine des yeux modèles, le poids, la température ambiante, et d'autres signes biologiques pour déterminer l'authenticité de l'utilisateur demandant l'accès. Films ont été touting méthodes de vaincre ces systèmes en coupant des parties du corps, en utilisant la rétine des masques, ou de forcer les utilisateurs légitimes en court-circuitant les mécanismes d'authentification pour l'attaquant. Ce sont essentiellement des régimes de Hollywood et rarement dans le monde réel. Dans la plupart des cas où ce niveau de sécurité est nécessaire, en local ou à distance le contrôle des points d'entrée par le biais de caméras et de la sécurité du personnel est commune. Impasse portails, activée à distance magnétique contrôlé les entrées et visuel idenfitication sont la norme.

Beaucoup de simples méthodes ont été élaborées pour vaincre faiblement facteur biologique conçu des systèmes, assurez-vous donc que vous de bien tester les mesures de sécurité que vous prévoyez de mettre en place avant la mise en œuvre.



Téléchargement gratuit SolarWindows NetFlow outil d'analyze

Bookmark Quels sont les mots de passe?

Les derniers billets de blogue


Droits d'auteur 2008 Tech-FAQ. Tous droits réservés.