क्या कर रहे हैं कूटशब्द?

पासवर्ड अक्षर कंप्यूटर प्रणाली उपयोगकर्ताओं को प्रमाणित करने के लिए प्रयोग किया जाता के तार कर रहे हैं.

इससे पहले कि वे एक प्रणाली का उपयोग करने के लिए दे रहे हैं कम्प्यूटर उपयोगकर्ताओं को सामान्य रूप से अपने उपयोगकर्ता नाम (या लॉगिन नाम) और उनके पासवर्ड दर्ज करने के लिए (या) वाक्यांश पास से पूछा जाता है.

अगर व्यक्ति के उपयोगकर्ता नाम और पासवर्ड जानता है, कंप्यूटर प्रणालियों पर भरोसा करता है कि वे खाते के मालिक और अनुदान उन्हें अपने डेटा का उपयोग कर रहे हैं.

एक अच्छे पासवर्ड का चयन

एक अच्छे कूटशब्द चुनना व्यक्तिगत सुरक्षा के लिए, पासवर्ड पटाखें आपकी व्यक्तिगत जानकारी और कंप्यूटर credentials तक पहुँच पाने के लिए अतिरिक्त समय और संसाधनों को ले जाने की आवश्यकता महत्वपूर्ण है. एक गरीब पासवर्ड, और सुरक्षा की झूठी भावना पैदा आपकी व्यक्तिगत जानकारी, कम्प्यूटर संसाधनों, या यहाँ तक कि एक और हमले और वायरस अपने व्यक्तिगत क्रेडेंशियल्स का उपयोग करते हुए अंडे करने के लिए व्यक्ति की अनुमति देने के लिए जोखिम में डालना का उपयोग कर सकते हैं.

पासवर्ड निर्माण

पासवर्ड पटाखें उनके निपटान में इसे अपना पासवर्ड दरार करने के लिए ले जाता है समय की मात्रा को कम करने के लिए कई उपकरण हैं. एक सुरक्षित कूटशब्द चुनना है कि पासवर्ड पटाखा अनुमान करने के लिए अधिक से अधिक समय या अन्यथा अपना पासवर्ड की पहचान के रूप में लेना चाहिए सुनिश्चित करने में सहायता करेगा. कोई पासवर्ड अंततः, लेकिन सुरक्षित है अगर यह लंबे समय तक के लिए पासवर्ड बेकार बनने की तुलना में यह लगता है कि पासवर्ड दरार करने के लिए पासवर्ड पटाखा लेता है, तो आप पटाखा के हमले thwarting में सफल होगा.

असुरक्षित तरीके

सुरक्षित तरीके

पासवर्ड गोपनीयता

अगर वे अन्य वितरित की जाती हैं पासवर्डों को बेकार कर रहे हैं उनका इरादा प्रयोक्ताओं के लिए की तुलना में. नीचे विधियों का अपना पासवर्ड निजी रखने के लिए एक सूची है.

दो कारक प्रमाणीकरण

मूल पासवर्ड अवधारणा असुरक्षित होना सिद्ध किया गया है. वहाँ, coersion के माध्यम से, या मामलों जहाँ पासवर्ड एक उपयोगकर्ताओं को ज्ञान के बिना समझौता किया गया है किया गया है क्योंकि वे यह खुलासा में conned थे. विरासत पासवर्ड के साथ मुख्य समस्या यह है कि यह बहुत कठिन है या असंभव एक व्यवस्थापक या एक वैध उपयोगकर्ता और नाजायज उपयोगकर्ता एक ही पासवर्ड के माध्यम से पहुँच पाने के बीच अंतर करने के लिए एक कम्प्यूटर प्रणाली के लिए है. मूल पासवर्ड प्रणाली में यह अंतर्निहित दोष के कारण, दो फैक्टर प्रमाणीकरण का आविष्कार किया गया था.

एक कूटशब्द तुम जानते हो "कुछ है." यह जानकारी एक ही व्यक्ति द्वारा ज्ञात होने की समझ है. दो कारक प्रमाणीकरण प्रणाली एक और कारक में शामिल करते हैं, तो आप "है" कुछ है, इलेक्ट्रॉनिक कार्ड कुंजी,, dongle, टोकन इलेक्ट्रॉनिक ढकोसला या आप एक सुरक्षित जगह में प्रयोग जब में नहीं रख कुछ अन्य भौतिक मद. यह दूसरा फैक्टर है जब सुरक्षा का उच्च स्तर की आवश्यकता है के लिए बदलने में एक आम खड़े हो "कुछ" है. एक जैविक अंगुली की छाप, रेटिना पैटर्न, व्यक्ति का वजन, विशेष महत्वपूर्ण लक्षण या इन वस्तुओं का एक संयोजन इलेक्ट्रॉनिक डिवाइस के स्थान पर प्रयोग किया जाता है. प्रमाणीकरण के लिए जैविक तत्व और प्राधिकरण अविश्वसनीय हो, पर है कि यह उन है कि जब ठीक से इस्तेमाल की अनुमति नहीं होनी चाहिए परमिट में है, लेकिन नहीं पाया गया है क्योंकि वहाँ एक प्रवृत्ति के लिए यह, भौतिक शरीर में परिवर्तन वैध उपयोगकर्ताओं को पहुँच बीमारी की वजह से इनकार करने के लिए है , या अन्य शारीरिक impairments.

वहाँ प्रमाणीकरण की जब उपयोगकर्ताओं के लिए दो-कारक प्रमाणीकरण, प्रतिक्रिया-only, और चुनौती-प्रतिक्रिया प्रणालियों इलेक्ट्रॉनिक उपकरणों का इस्तेमाल दो तरीकों से आम हैं.

प्रतिक्रिया-केवल एक इलेक्ट्रॉनिक प्रणालियों को पढ़ने की व्यवस्था करने के लिए, या अपने इलेक्ट्रॉनिक डिवाइस पेश करने के लिए आपको डाटा इलेक्ट्रानिक डिवाइस पर उपयोगकर्ता इनपुट के बिना प्रदर्शित में प्रवेश करने के लिए एक उपयोगकर्ता की आवश्यकता होती है. उपयोगकर्ता एक उपयोगकर्ता नाम प्रदान करना होगा या कि बाहर वालों को, और ज्ञात नहीं है तो विशिष्ट credential डेटा इलेक्ट्रॉनिक डिवाइस जब prompted द्वारा उत्पन्न पिन दर्ज करें. कई मामलों में, इस व्यवस्था को वापस जहाँ उपयोगकर्ता कुछ जानने की जरूरत नहीं है एक भी कारक प्रमाणीकरण, करने के लिए, लेकिन उपयोगकर्ता रिटर्न सिर्फ सवाल में इस मद possesses. इस का एक उदाहरण मानक इलेक्ट्रॉनिक कार्ड कुंजी एक सुविधा या इमारत perimiter में प्रवेश के लिए प्रयोग किया जाता है. उपयोगकर्ता अपनी पहचान साबित करने के लिए किसी अन्य कारक प्रदान की जरूरत नहीं है.

चुनौती-प्रतिक्रिया प्रणालियों को इलेक्ट्रॉनिक उपकरण पहले, इससे पहले कि इस उपकरण के समुचित उपयोग credentials डेटा के साथ जवाब में एक विशिष्ट passphrase या पिन दर्ज करने के लिए उपयोगकर्ता की आवश्यकता होती है. के बाद से the user "वे जानते हैं दोनों" कुछ प्रदान करना होगा इस प्रकार हमेशा की तरह, दो कारक प्रमाणीकरण माना जाता है (पिन), और वे हैं उपयोग "कुछ" (इलेक्ट्रॉनिक डिवाइस).

दोनों प्रतिक्रिया-only और चुनौती-यदि उपयोगकर्ता दोनों वे गुप्त, अपने उपयोगकर्ता नाम या पिन कोड जैसे रखने की निजी जानकारी का पता चलता है प्रतिक्रिया प्रणाली, और हराया जा सकता है कि हमलावर ने इलेक्ट्रॉनिक उपकरण का स्वामित्व लेता है. इस कमजोरी के कारण, इस bioligcal कारक का आविष्कार किया गया था.

जैविक कारकों का उपयोग में कई दशकों के लिए, और कर दिया गया है विश्वसनीय होना और सुरक्षित वातावरण या सिस्टम को सुरक्षित करने के लिए पहुँच पाने से अनाधिकृत उपयोगकर्ताओं को रोकने के तरीके सिद्ध कर दिया है, चाहे उनके पासवर्ड की गोपनीयता का प्रयोग किया जाता है. सिस्टम ऊँगलियों के निशान देखरेख, आँख रेटिना पैटर्न, वजन, परिवेश तापमान, और उपयोगकर्ता पहुँच का अनुरोध की प्रामाणिकता का निर्धारण करने के लिए अन्य जैविक संकेत हैं. फिल्मों, शरीर के अंगों काटने का रेटिना मास्क, या वैध उपयोगकर्ताओं को मजबूर का प्रयोग करने वाले हमलावर के लिए प्रमाणीकरण प्रणाली bypassing में से इन प्रणालियों को हराने के तरीकों touting किया गया है. इन बड़े पैमाने पर हॉलीवुड की योजनाओं हैं और शायद ही कभी असली दुनिया में काम करते हैं. ज्यादातर मामलों में, जहां सुरक्षा के इस स्तर, स्थानीय या दूरदराज के प्रवेश बिंदुओं की निगरानी कैमरों और सुरक्षा कर्मियों के माध्यम से आम है आवश्यक है. गतिरोध पोर्टल्स, दूरस्थ magnetically नियंत्रित entranceways सक्रिय है, और दृश्य idenfitication के आदर्श हैं.

कई सरल तरीके दुर्बलता से जैविक तत्व प्रणाली डिजाइन की हार के लिए, तो तुम बिलकुल तुम जगह में लागू करने से पहले डालने की योजना को सुरक्षा उपायों का परीक्षण अवश्य तैयार किया गया है.



डाउनलोड SolarWindows मुक्त NetFlow विश्लेषण उपकरण

बुकमार्क क्या कूटशब्द रहे हो?

नवीनतम ब्लॉग पोस्ट


कॉपीराइट 2008 टेक-FAQ. सभी अधिकार आरक्षित.