Quels sont les mots de passe?
Les mots de passe sont des chaînes de caractères utilisé pour authentifier les utilisateurs du système informatique.
Les utilisateurs sont normalement invités à entrer leur nom d'utilisateur (ou nom de connexion) et leur mot de passe (ou phrase de passe) ils sont avant de donner accès à un système.
Si la personne connaît le nom d'utilisateur et le mot de passe, les systèmes informatiques veut croire qu'ils sont le titulaire du compte et leur accorde l'accès à leurs données.
Sélection d'un bon mot de passe
Choisir un bon mot de passe est critique pour la sécurité personnelle, exigeant casseur de mots de passe de prendre plus de temps et de ressources pour obtenir l'accès à vos renseignements personnels et de pouvoirs. Un mauvais mot de passe crée un faux sentiment de sécurité, de mai et de mettre en danger vos renseignements personnels, l'accès aux ressources informatiques, ou encore permettre à un autre individu à frayer les attaques et les virus en utilisant vos pouvoirs.
Mot de passe Construction
Mot de passe les pirates ont de nombreux outils à leur disposition pour réduire la quantité de temps cela prend crack à votre mot de passe. Sélection d'un mot de passe sécurisé permettra de veiller à ce que le mot de passe pirate doit prendre autant de temps que possible de deviner ou d'identifier votre mot de passe. Pas de mot de passe sécurisé est en fin de compte, mais si on prend le mot de passe plus de temps à pirate crack que le mot de passe qu'il faut pour que le mot de passe de devenir inutile, vous avez réussi à contrecarrer l'attaque du pirate.
Méthodes d'insécurité
- Les mots de passe ne doit pas être créé à l'aide des renseignements personnels sur vous ou votre famille. Un mot de passe pirate d'incitation à sortir de votre mot de passe personnel se servira de cette information en premier lieu, ces mots de passe en le moins de mots de passe sécurisés. Exemples de mauvais mots de passe de ce type sont: votre nom, lieu de naissance, surnom, le nom de famille, les noms d'animaux de compagnie, adresse, noms des parents, les noms des frères et soeurs et ainsi de suite.
- Les mots de passe ne doit pas être constituée de mots de n'importe quel dictionnaire ou un livre. Mots plus longs ne sont généralement pas ajouter grand-chose de protection. En utilisant des mots connus dans toutes les langues le mot de passe permet pirate de prendre des raccourcis dans son mot de passe régimes de fissuration, lui permettant de deviner votre mot de passe dans une très petite fraction du temps qu'il faudrait autrement. Exemples de mauvais mots de passe de ce type sont les suivantes: dragon, secret, le fromage, le dieu, l'amour, le sexe, la vie et de mots similaires.
- Les mots de passe ne doit pas être composé des noms propres de lieux, des idées, ou des personnes. Ces mots se trouvent dans des bases de données pirate mot de passe. Exemples: Jéhovah, Tylenol, ludo-éducatifs, Coolio, beesknees, les transformateurs.
- Les mots de passe ne doit pas être simple des variations de mots. Bien que ces mots de passe ne figurent pas dans un livre ou d'un dictionnaire, il est simple de générer une liste de mots de remplacement automatiquement. Ces mots de passe sont plus sûrs que les deux exemples ci-dessus, mais pas beaucoup plus sûr. Exemples de mots de passe de ce type sont drowssap, l0ve, s3cr3t, pr @ gon, et même comme mot-termes.
- Les mots de passe ne doit pas être une concaténation de deux mots communément suivant les uns les autres dans une phrase. Ces mots de passe sont plus sûrs que le mot de passe au-dessus de concepts, mais restent très en deçà de mot de passe de sécurité. Des exemples de ces types de mots de passe sont les suivants: whatfor, divineright, bigpig, ilove, farfetched, catspajamas.
- Ne pas réutiliser récemment employé des mots de passe à nouveau. Si vous trouvez qu'il est difficile de choisir un nouveau mot de passe, vous devez attendre jusqu'à ce que vous avez changé votre mot de passe d'au moins 5 fois avant de les réutiliser un ancien mot de passe, ou 12 mois si les modifications de mot de passe sont communs.
Secure méthodes
- Toujours changer votre mot de passe immédiatement si vous pensez que votre mot de passe a été compromise. Toujours le faire directement. Ne jamais suivre les liens qui vous a été envoyé par e-mail, par l'intermédiaire d'un client de messagerie instantanée, ou d'un appel téléphonique que vous avez reçu. Demandez de l'assistance administrative si vous avez de la difficulté à changer votre mot de passe.
- N'écrivez pas votre mot de passe là où d'autres mai trouver. Si vous devez écrire le bas, s'assurer qu'il est verrouillé dans un endroit qui n'est accessible que pour vous. Votre mot de passe de se cacher dans des lieux vous pensez que cela est peu de chances d'être trouvé n'est pas utile. Casseur de mots de passe ont un esprit criminel, et, en général, savoir où chercher.
- Il est important que vous modifiez votre mot de passe sur un horaire régulier, au moins tous les six mois. Cela vous aide en jetant hors tout de craquage efforts qui pourraient être en cours, mais ne l'ont pas encore été achevée. Il vous aide aussi si vous avez quelque peu compromise votre mot de passe d'une autre manière sans le savoir.
- Choisissez des mots de passe qui utilisent un mélange de lettres majuscules, de chiffres et de caractères spéciaux. Prenez garde cependant, certains systèmes ne permettent pas d'utiliser certains ou tous les caractères spéciaux. Assurez-vous de vérifier les critères de mot de passe pour le système que vous utilisez à l'avance, si possible.
- Utiliser des numéros de substitution pour les lettres et les lettres les chiffres de votre mot de passe. Même si ce n'est pas l'une des principales méthodes de sécurisation de votre mot de passe, il va ajouter une autre couche de sécurité au-dessus d'un bon mot de passe, et de prévenir l'altération de deviner votre mot de passe en raison de circonstances.
- Lorsqu'il n'est pas possible d'utiliser de nombreux caractères de votre mot de passe (de moins de 14), il est conseillé de créer un mot de passe par la création d'un mot de passe, et de la sélection des lettres dans une position spécifique dans chaque mot. Un exemple de cela est "jJjshnImn2". Comme vous remarquez, il est peu probable que tout pirate qui deviner ce mot de passe, mais il est facile à retenir lorsque vous notez le mot de passe "John Jacob Jingleheimer Schmidt, son nom est aussi mon nom". Avis utiliser le nombre de substitution et les majuscules dans le mot de passe.
- Les meilleurs mots de passe sont des phrases complètes, si le système leur permettra. Ils sont parfois appelés "passphrases" dans la réflexion de la présente. Par exemple, un bon mot de passe peut être "je nettoyer mon Glock dans le lave-vaisselle." Vous pouvez également utiliser nombre et la lettre de substitution sur passphrases ainsi. Passphrases plus généralement un meilleur mot de passe de sécurité.
Mot de passe secret
Les mots de passe sont inutiles, s'ils sont distribués à d'autres que de leurs utilisateurs. Voici une liste de méthodes pour conserver vos mots de passe privé.
- Si vous avez un grand nombre de mots de passe à mémoriser, ou vous ne vous sentez pas, vous pouvez rappeler importants, vous pouvez utiliser votre ordinateur pour vous aider dans le stockage de mots de passe. Vous pouvez crypter votre mot de passe avec une liste acceptable maître mot de passe en utilisant un logiciel de cryptage fiable. De nombreux gestionnaires de mot de passe sont disponibles à cet effet. Pour les utilisateurs expérimentés de Gnu Privacy Guard et Pretty Good Privacy est gratuit pour un usage individuel. Assurez-vous de savoir comment utiliser correctement le cryptage; usage abusif des techniques de cryptage mai défaite le but d'utiliser le cryptage en premier lieu. Demander de l'aide d'un expert de cryptage, ou l'achat de logiciels de cryptage commercial si la compréhension ne sont pas fournies. Ne pas stocker vos mots de passe cryptés, ou vos clés de cryptage, quelque part qu'une autre personne mai avoir accès à eux.
- S'abstenir d'utiliser le même mot de passe sur plusieurs systèmes, en particulier des systèmes qui ne servent pas la même fonction. Ne jamais utiliser des mots de passe que vous utilisez sur des forums Internet, jeux, sites web, ou pour tout autre mot de passe important. Il est trivial pour les propriétaires de ces systèmes pour en extraire votre mot de passe si ils sont prêts.
- Ne jamais dire à un autre un mot de passe par e-mail, les clients de messagerie instantanée, chat rooms, forums ou d'autres environnements partagés. Ces conversations ne sont presque jamais entièrement privé. Ne pas dire à quelqu'un de vos mots de passe sur un téléphone cellulaire ou un téléphone sans fil, car ces supports sont dangereux pour la conversation, mai et être facilement surveillés. Si vous devez dire un mot de passe de quelqu'un sur un téléphone fixe, assurez-vous que la partie qui vous parlez, c'est le seul auditeur. Vous voulez mai afin de valider que d'autres parties ne sont pas dans l'écoute en appelant la partie initiale sur un certain nombre vous le savez est détenue par eux.
- Ne pas utiliser des mots de passe que si elle est entièrement inévitable. Les mots de passe partagés entre plusieurs utilisateurs empêche la détermination de l'utilisateur des actions effectuées.
- Bien sûr, dire jamais vos mots de passe à personne. Une fois que vous dire de quelqu'un d'autre de votre mot de passe, vous n'avez plus de contrôle sur le champ d'application de connaissances mot de passe. Si vous devez absolument partager votre compte d'accès à un système informatique, de changer le mot de passe à un nouveau mot de passe avant de le partager, et puis changer le mot de passe à sa forme originale une fois les autres utilisateurs sont fait effectuer les efforts nécessaires.
Authentification à deux facteurs
Le mot de passe concept original a été prouvé à l'insécurité. Il ya eu des cas où les mots de passe ont été compromis d'un utilisateur sans le savoir, à travers coersion, ou parce qu'ils ont été conned en révélant il. Le problème essentiel avec l'héritage des mots de passe est qu'il est très difficile, voire impossible, pour un administrateur ou d'un système informatique de faire la différence entre un utilisateur légitime et illégitime utilisateur d'avoir accès par le même mot de passe. En raison de ce défaut inhérent dans le système de mot de passe d'origine, deux d'authentification a été inventé.
Un mot de passe est "quelque chose que vous savez." Cette information est destinée à être connu par une seule personne. Authentification à deux facteurs dans les systèmes ajouter un autre facteur, "quelque chose que vous avez", carte clé électronique, électronique ordre d'idées, de dongle, fob ou à un autre point physique vous garder en lieu sûr lorsqu'ils ne sont pas en service. Une position commune en remplacement de ce deuxième facteur lorsque des niveaux plus élevés de sécurité sont nécessaires est "quelque chose de vous". Une biologique empreinte digitale, la rétine modèle, le poids de la personne, des signes vitaux, ou une combinaison de ces éléments est utilisé à la place de l'appareil électronique. Le facteur biologique pour l'authentification et l'autorisation a été jugée non fiable, mais pas en ce qu'elle permet que ceux qui ne devraient pas être autorisés lorsqu'ils sont utilisés correctement, mais parce qu'il ya une tendance pour lui de refuser l'accès aux utilisateurs légitimes pour cause de maladie, corps physique changements , Ou d'autres déficiences physiques.
Il existe deux méthodes d'authentification lorsque les utilisateurs utilisent des composants électroniques pour l'authentification à deux facteurs, la réponse seulement, et le défi du système de réponse.
Response-systèmes exigent seulement un utilisateur de présenter votre appareil électronique à un système de lecture électronique, ou pour vous d'entrer les données affichées sur le dispositif électronique sans entrée utilisateur. L'utilisateur doit fournir un nom d'utilisateur ou le code PIN qui n'est pas connu à l'extérieur, puis entrez des données d'identification généré par le dispositif électronique à l'invite. Dans de nombreux cas, ce mécanisme renvoie l'utilisateur à un seul facteur d'authentification, où l'utilisateur n'a pas besoin de savoir quelque chose, mais possède seulement le point en question. Un exemple de cela est la norme de carte clé électronique utilisée pour entrer dans une installation ou d'un bâtiment perimiter. L'utilisateur n'a pas besoin de fournir tout autre facteur de prouver leur identité.
Challenge-réponse systèmes exigent à l'utilisateur d'entrer un mot de passe ou code PIN dans le dispositif électronique d'abord, avant que le dispositif répond avec le bon de données d'identification d'accès. Cette variante est toujours considéré authentification à deux facteurs, puisque l'utilisateur doit fournir à la fois «quelque chose qu'ils savent" (la broche), et de l'emploi ", ils ont quelque chose" (le dispositif électronique).
À la fois la seule réponse et le défi du système de réponse peut être vaincu que si l'utilisateur fait apparaître la fois des informations privées qu'ils garder le secret, comme leur nom d'utilisateur ou le code PIN, l'attaquant et prend la propriété de l'appareil électronique. En raison de cette faiblesse, la bioligcal facteur a été inventé.
Les facteurs biologiques ont été en service pendant plusieurs décennies, et se sont révélées fiables et sûrs moyens d'empêcher les utilisateurs non autorisés d'avoir accès à des systèmes sécurisés ou des environnements, indépendamment de la vie privée de leurs mots de passe utilisés. Systèmes de surveiller les empreintes digitales, la rétine des yeux modèles, le poids, la température ambiante, et d'autres signes biologiques pour déterminer l'authenticité de l'utilisateur demandant l'accès. Films ont été touting méthodes de vaincre ces systèmes en coupant des parties du corps, en utilisant la rétine des masques, ou de forcer les utilisateurs légitimes en court-circuitant les mécanismes d'authentification pour l'attaquant. Ce sont essentiellement des régimes de Hollywood et rarement dans le monde réel. Dans la plupart des cas où ce niveau de sécurité est nécessaire, en local ou à distance le contrôle des points d'entrée par le biais de caméras et de la sécurité du personnel est commune. Impasse portails, activée à distance magnétique contrôlé les entrées et visuel idenfitication sont la norme.
Beaucoup de simples méthodes ont été élaborées pour vaincre faiblement facteur biologique conçu des systèmes, assurez-vous donc que vous de bien tester les mesures de sécurité que vous prévoyez de mettre en place avant la mise en œuvre.
|
Bookmark Quels sont les mots de passe?


