क्या कर रहे हैं कूटशब्द?
पासवर्ड अक्षर कंप्यूटर प्रणाली उपयोगकर्ताओं को प्रमाणित करने के लिए प्रयोग किया जाता के तार कर रहे हैं.
इससे पहले कि वे एक प्रणाली का उपयोग करने के लिए दे रहे हैं कम्प्यूटर उपयोगकर्ताओं को सामान्य रूप से अपने उपयोगकर्ता नाम (या लॉगिन नाम) और उनके पासवर्ड दर्ज करने के लिए (या) वाक्यांश पास से पूछा जाता है.
अगर व्यक्ति के उपयोगकर्ता नाम और पासवर्ड जानता है, कंप्यूटर प्रणालियों पर भरोसा करता है कि वे खाते के मालिक और अनुदान उन्हें अपने डेटा का उपयोग कर रहे हैं.
एक अच्छे पासवर्ड का चयन
एक अच्छे कूटशब्द चुनना व्यक्तिगत सुरक्षा के लिए, पासवर्ड पटाखें आपकी व्यक्तिगत जानकारी और कंप्यूटर credentials तक पहुँच पाने के लिए अतिरिक्त समय और संसाधनों को ले जाने की आवश्यकता महत्वपूर्ण है. एक गरीब पासवर्ड, और सुरक्षा की झूठी भावना पैदा आपकी व्यक्तिगत जानकारी, कम्प्यूटर संसाधनों, या यहाँ तक कि एक और हमले और वायरस अपने व्यक्तिगत क्रेडेंशियल्स का उपयोग करते हुए अंडे करने के लिए व्यक्ति की अनुमति देने के लिए जोखिम में डालना का उपयोग कर सकते हैं.
पासवर्ड निर्माण
पासवर्ड पटाखें उनके निपटान में इसे अपना पासवर्ड दरार करने के लिए ले जाता है समय की मात्रा को कम करने के लिए कई उपकरण हैं. एक सुरक्षित कूटशब्द चुनना है कि पासवर्ड पटाखा अनुमान करने के लिए अधिक से अधिक समय या अन्यथा अपना पासवर्ड की पहचान के रूप में लेना चाहिए सुनिश्चित करने में सहायता करेगा. कोई पासवर्ड अंततः, लेकिन सुरक्षित है अगर यह लंबे समय तक के लिए पासवर्ड बेकार बनने की तुलना में यह लगता है कि पासवर्ड दरार करने के लिए पासवर्ड पटाखा लेता है, तो आप पटाखा के हमले thwarting में सफल होगा.
असुरक्षित तरीके
- पासवर्ड अपने या अपने परिवार के बारे में व्यक्तिगत जानकारी का उपयोग करके बनाया नहीं होना चाहिए. प्रोत्साहन के साथ एक कूटशब्द पटाखा यह जानकारी पहले, इन पासवर्ड कम से कम सुरक्षित पासवर्ड बनाने का उपयोग करेगा आपके व्यक्तिगत पासवर्ड को तोड़ने के लिए. इस प्रकार की बुरी पासवर्ड के उदाहरण हैं: अपने नाम, जन्मस्थान, उपनाम, परिवार के नाम, पालतू जानवर का नाम, सड़क का पता, माता पिता के नाम, भाई बहन और इस तरह के नाम.
- पासवर्ड शब्दों का कोई भी डिक्शनरी या पुस्तक से बाहर का गठन नहीं किया जाना चाहिए. अब शब्दों को आम तौर पर ज्यादा संरक्षण जोड़ नहीं है. किसी भी भाषा में ज्ञात शब्दों का प्रयोग करने के पासवर्ड पटाखा अपने पासवर्ड में योजनाओं टूटेंगे, उसे इसे अन्यथा ले जाएगा समय का एक बहुत छोटा अंश में अपना पासवर्ड लगता करने के लिए अनुमति शॉर्टकट लेने के लिए अनुमति देता है. इस प्रकार की बुरी पासवर्ड के उदाहरण हैं: ड्रेगन, रहस्य, पनीर, देवता, प्रेम, सेक्स, जीवन और इसी प्रकार के शब्द.
- पासवर्ड स्थानों, विचारों, या लोगों के समुचित nouns से बना नहीं होना चाहिए. इन शब्दों सामान्यतः कूटशब्द पटाखा डेटाबेस में पाए जाते हैं. उदाहरण हैं: जेनोवा, Tylenol, edutainment, Coolio, beesknees, ट्रांसफॉर्मर.
- पासवर्ड शब्दों का सरल भिन्नरूपों नहीं होना चाहिए. यद्यपि इन पासवर्ड एक पुस्तक या डिक्शनरी में दिखाई नहीं है, यह स्वतः ही एक प्रतिस्थापन शब्द सूची उत्पन्न करने के लिए एक साधारण मामला है. इन पासवर्ड अधिक उपरोक्त दो उदाहरणों से नहीं, बल्कि काफी अधिक सुरक्षित सुरक्षित हैं. इस प्रकार के पासवर्ड के उदाहरण हैं, l0ve, s3cr3t, gon @ डॉ., drowssap रहे हैं और इसी प्रकार के शब्द-शब्दों की तरह.
- पासवर्ड दो शब्दों की एक कड़ी सामान्यतः प्रत्येक एक वाक्य में अन्य निम्नलिखित नहीं होना चाहिए. इन पासवर्ड अधिक उपरोक्त कूटशब्द अवधारणाओं से अधिक है, लेकिन सुरक्षित हैं अभी भी दूर पासवर्ड सुरक्षा के लिए कम होना. पासवर्ड की इन प्रकार के उदाहरण हैं: whatfor, divineright,,,, ज्यादा ilove catspajamas bigpig.
- फिर हाल ही में रोजगार पासवर्ड पुनः प्रयोग न करें. यदि आप यह मुश्किल एक नया पासवर्ड लेने के लिए मिल जब तक आप अगर पासवर्ड परिवर्तन सामान्य हैं आप एक पुराना पासवर्ड, या 12 महीनों reusing से पहले कम से कम 5 बार पासवर्ड बदल दिया है, तुम इंतज़ार करना चाहिए.
सुरक्षित तरीके
- हमेशा अपना पासवर्ड बदल तुरंत अगर आपको लगता है कि अपना पासवर्ड समझौता किया गया है महसूस हो रहा है. हमेशा इस सीधे करते हैं. कभी नहीं, एक पल के दूत ग्राहक, या एक फ़ोन से लिंक के माध्यम से आप के लिए ईमेल में भेजा अनुसरण आप प्राप्त कहते हैं. अगर तुम मुसीबत अपना पासवर्ड बदल दिया है प्रशासनिक सहायता के लिए पूछें.
- जहाँ दूसरों को यह मिल सकता नीचे अपना पासवर्ड लिखना मत करो. यदि आप यह सब लिखना चाहिए, यह है कि केवल आप ही करने के लिए सुलभ है एक बंद स्थान में सुनिश्चित है. आप इसे पाया जा की संभावना नहीं है महसूस स्थानों में अपना पासवर्ड छुप रहा मददगार नहीं है. पासवर्ड पटाखें, और एक आपराधिक दिमाग है, जहाँ आम तौर पर देखने के लिए पता है.
- ऐसा लगता है कि तुम एक नियमित समय पर अपना पासवर्ड बदल, कम से कम हर छः महीने में महत्वपूर्ण है. इसका मतलब यह है कि प्रगति में हो सकता है किसी भी टूटेंगे प्रयासों से बाहर फेंक द्वारा, लेकिन तुम सहायता अभी तक पूरा नहीं किया गया है. अगर किसी तरह तुम किसी और तरीके से यह जाने बिना अपना पासवर्ड समझौता किया है तुम यह भी मदद मिलती है.
- Select पासवर्ड कि राजधानी वर्णों, संख्याओं का एक मिश्रण है, और विशेष वर्ण का उपयोग करें. लेकिन ध्यान रखना, कुछ सिस्टम आप कुछ या किसी भी विशेष वर्ण का उपयोग करने की अनुमति नहीं है. करना क्या आप आगे के समय का उपयोग कर रहे हैं प्रणाली, यदि संभव हो तो के लिए पासवर्ड मानदंडों की जाँच ज़रूर.
- पत्रों के लिए नंबरों का उपयोग करें प्रतिस्थापन और पत्रों आपके पासवर्ड में संख्याओं के लिए. हालांकि यह अपने पासवर्ड को सुरक्षित बनाने के एक प्राथमिक विधि नहीं है, यह एक अच्छा पासवर्ड की चोटी पर, और सुरक्षा की एक और परत जोड़ देगा अपना पासवर्ड परिस्थितियों के कारण की आकस्मिक अनुमान कर पाएगी.
- जहाँ वह अपना कूटशब्द 14 (कम) की तुलना में कई वर्णों का उपयोग करने के लिए, यह सलाह दी जाती है एक passphrase बनाने द्वारा एक कूटशब्द बनाने के लिए, संभव नहीं है और प्रत्येक शब्द में एक विशिष्ट स्थिति में पत्रों का चयन. इस का एक उदाहरण "jJjshnImn2" है. जैसा कि आप नोटिस, यह है कि किसी भी पटाखा इस कूटशब्द लगता होगा की उम्मीद नहीं की, लेकिन यह याद रखना आसान होता है जब आप उसका नाम मेरा नाम भी "है passphrase" जॉन जेकब Jingleheimer श्मिट, ध्यान दें. सूचना के कूटशब्द में संख्या प्रतिस्थापन और बड़े अक्षर का उपयोग करते हैं.
- यदि इस व्यवस्था उन्हें अनुमति देगा सबसे अच्छा पासवर्ड पूरा वाक्यांशों रहे हैं. वे कभी कभी "इस की परछाई में passphrases" कहा जाता है. उदाहरण के लिए, एक अच्छे passphrase "मैं dishwasher में मेरे Glock साफ हो सकता है." तुम भी और passphrases पर पत्र प्रतिस्थापन के रूप में अच्छे नंबर का उपयोग कर सकते हैं. अब passphrases आम तौर पर बेहतर पासवर्ड सुरक्षा मतलब है.
पासवर्ड गोपनीयता
अगर वे अन्य वितरित की जाती हैं पासवर्डों को बेकार कर रहे हैं उनका इरादा प्रयोक्ताओं के लिए की तुलना में. नीचे विधियों का अपना पासवर्ड निजी रखने के लिए एक सूची है.
- यदि आप पासवर्ड के याद करने की एक बड़ी संख्या है, या क्या आप महत्वपूर्ण वालों को याद कर सकते हैं महसूस नहीं हो रहा है, आप पासवर्ड के भंडारण में आपकी सहायता करने के लिए आपके कंप्यूटर का उपयोग कर सकते हैं. तुम एक स्वीकार्य मास्टर पासवर्ड विश्वसनीय एन्क्रिप्शन सॉफ्टवेयर का प्रयोग कर के साथ अपना पासवर्ड सूची एन्क्रिप्ट कर सकते हैं. कई कूटशब्द प्रबंधकों को इस उद्देश्य के लिए उपलब्ध हैं. अनुभवी उपयोगकर्ताओं को बैल की आकृति का बारहसिद्धान्त गोपनीयता रक्षक है और काफ़ी अच्छा गोपनीयता के लिए वैयक्तिक उपयोग के लिए स्वतंत्र हैं. तुम कैसे ठीक से एन्क्रिप्शन का उपयोग करने के लिए पता सुनिश्चित करें; एन्क्रिप्शन प्रौद्योगिकियों के अनुचित उपयोग पहली जगह में एन्क्रिप्शन का उपयोग करने के पूरे उद्देश्य हार सकता है. अगर समझ आने वाली नहीं है एक एन्क्रिप्शन विशेषज्ञ, या वाणिज्यिक एन्क्रिप्शन सॉफ्टवेयर खरीद से सहायता लेती हैं. कि एक और व्यक्ति को उन तक पहुँच प्राप्त कर सकते हैं अपने एन्क्रिप्टेड पासवर्ड, या अपने एन्क्रिप्शन कुंजी, कहीं दुकान मत करो.
- कई सिस्टम पर एक ही पासवर्ड का उपयोग करने से, कि एक ही समारोह की सेवा नहीं है खासकर प्रणालियों बचना. कभी नहीं आप किसी भी महत्वपूर्ण पासवर्ड के लिए इंटरनेट फोरम, खेल, वेबसाइटों, या अन्यथा पर उपयोग पासवर्ड का उपयोग करते हैं. यदि वे तैयार हैं यह इन पद्धतियों के मालिकों के लिए अपना पासवर्ड निकालने के लिए तुच्छ है.
- कभी नहीं e-mail, त्वरित दूत ग्राहकों, कमरे, मंचों या अन्य साझा वातावरण चैट के माध्यम से एक और एक कूटशब्द बताओ. इन वार्तालापों को पूरी तरह से निजी लगभग कभी नहीं रहे हैं. के रूप में इन वार्तालाप के लिए असुरक्षित माध्यमों रहे हैं एक सेल फोन या ताररहित टेलीफोन पर, और अपने पासवर्ड किसी को मत बताना आसानी से नजर रखी जा सकती है. यदि आप एक टेलीफोन लाइन भूमि पर, सुनिश्चित कर लें कि आप के साथ बात कर रहे हैं, पार्टी बनाने एक पासवर्ड किसी को बताना चाहिए कि केवल श्रोता है. आपको लगता है कि अतिरिक्त पार्टियों में आप उनके द्वारा स्वामित्व पता है कि एक नंबर पर मूल पार्टी का नाम देकर सुन नहीं रहे हैं मान्य करना चाहते हो सकता है.
- जब तक यह पूरी तरह से अपरिहार्य है साझा पासवर्ड का उपयोग न करें. पासवर्ड एकाधिक उपयोगकर्ताओं के बीच साझा किया जिनमें से उपयोगकर्ता जो actions प्रदर्शन के निर्धारण से बचाता है.
- निश्चित रूप से, किसी को अपना पासवर्ड बता कभी नहीं. एक बार तुम, तुम नहीं रह कूटशब्द ज्ञान का दायरा पर नियंत्रण किया है किसी और से अपना पासवर्ड बताओ. यदि आप बिल्कुल, एक नया पासवर्ड पहली करने के लिए इसे साझा करने से पहले, और फिर वापस अपने मूल रूप करने के लिए पासवर्ड बदलने के कूटशब्द परिवर्तन एक कम्प्यूटर प्रणाली के लिए अपने खाते का उपयोग साझा करना होगा एक बार के अन्य उपयोगकर्ताओं को आवश्यक प्रयास किया प्रदर्शन कर रहे हैं.
दो कारक प्रमाणीकरण
मूल पासवर्ड अवधारणा असुरक्षित होना सिद्ध किया गया है. वहाँ, coersion के माध्यम से, या मामलों जहाँ पासवर्ड एक उपयोगकर्ताओं को ज्ञान के बिना समझौता किया गया है किया गया है क्योंकि वे यह खुलासा में conned थे. विरासत पासवर्ड के साथ मुख्य समस्या यह है कि यह बहुत कठिन है या असंभव एक व्यवस्थापक या एक वैध उपयोगकर्ता और नाजायज उपयोगकर्ता एक ही पासवर्ड के माध्यम से पहुँच पाने के बीच अंतर करने के लिए एक कम्प्यूटर प्रणाली के लिए है. मूल पासवर्ड प्रणाली में यह अंतर्निहित दोष के कारण, दो फैक्टर प्रमाणीकरण का आविष्कार किया गया था.
एक कूटशब्द तुम जानते हो "कुछ है." यह जानकारी एक ही व्यक्ति द्वारा ज्ञात होने की समझ है. दो कारक प्रमाणीकरण प्रणाली एक और कारक में शामिल करते हैं, तो आप "है" कुछ है, इलेक्ट्रॉनिक कार्ड कुंजी,, dongle, टोकन इलेक्ट्रॉनिक ढकोसला या आप एक सुरक्षित जगह में प्रयोग जब में नहीं रख कुछ अन्य भौतिक मद. यह दूसरा फैक्टर है जब सुरक्षा का उच्च स्तर की आवश्यकता है के लिए बदलने में एक आम खड़े हो "कुछ" है. एक जैविक अंगुली की छाप, रेटिना पैटर्न, व्यक्ति का वजन, विशेष महत्वपूर्ण लक्षण या इन वस्तुओं का एक संयोजन इलेक्ट्रॉनिक डिवाइस के स्थान पर प्रयोग किया जाता है. प्रमाणीकरण के लिए जैविक तत्व और प्राधिकरण अविश्वसनीय हो, पर है कि यह उन है कि जब ठीक से इस्तेमाल की अनुमति नहीं होनी चाहिए परमिट में है, लेकिन नहीं पाया गया है क्योंकि वहाँ एक प्रवृत्ति के लिए यह, भौतिक शरीर में परिवर्तन वैध उपयोगकर्ताओं को पहुँच बीमारी की वजह से इनकार करने के लिए है , या अन्य शारीरिक impairments.
वहाँ प्रमाणीकरण की जब उपयोगकर्ताओं के लिए दो-कारक प्रमाणीकरण, प्रतिक्रिया-only, और चुनौती-प्रतिक्रिया प्रणालियों इलेक्ट्रॉनिक उपकरणों का इस्तेमाल दो तरीकों से आम हैं.
प्रतिक्रिया-केवल एक इलेक्ट्रॉनिक प्रणालियों को पढ़ने की व्यवस्था करने के लिए, या अपने इलेक्ट्रॉनिक डिवाइस पेश करने के लिए आपको डाटा इलेक्ट्रानिक डिवाइस पर उपयोगकर्ता इनपुट के बिना प्रदर्शित में प्रवेश करने के लिए एक उपयोगकर्ता की आवश्यकता होती है. उपयोगकर्ता एक उपयोगकर्ता नाम प्रदान करना होगा या कि बाहर वालों को, और ज्ञात नहीं है तो विशिष्ट credential डेटा इलेक्ट्रॉनिक डिवाइस जब prompted द्वारा उत्पन्न पिन दर्ज करें. कई मामलों में, इस व्यवस्था को वापस जहाँ उपयोगकर्ता कुछ जानने की जरूरत नहीं है एक भी कारक प्रमाणीकरण, करने के लिए, लेकिन उपयोगकर्ता रिटर्न सिर्फ सवाल में इस मद possesses. इस का एक उदाहरण मानक इलेक्ट्रॉनिक कार्ड कुंजी एक सुविधा या इमारत perimiter में प्रवेश के लिए प्रयोग किया जाता है. उपयोगकर्ता अपनी पहचान साबित करने के लिए किसी अन्य कारक प्रदान की जरूरत नहीं है.
चुनौती-प्रतिक्रिया प्रणालियों को इलेक्ट्रॉनिक उपकरण पहले, इससे पहले कि इस उपकरण के समुचित उपयोग credentials डेटा के साथ जवाब में एक विशिष्ट passphrase या पिन दर्ज करने के लिए उपयोगकर्ता की आवश्यकता होती है. के बाद से the user "वे जानते हैं दोनों" कुछ प्रदान करना होगा इस प्रकार हमेशा की तरह, दो कारक प्रमाणीकरण माना जाता है (पिन), और वे हैं उपयोग "कुछ" (इलेक्ट्रॉनिक डिवाइस).
दोनों प्रतिक्रिया-only और चुनौती-यदि उपयोगकर्ता दोनों वे गुप्त, अपने उपयोगकर्ता नाम या पिन कोड जैसे रखने की निजी जानकारी का पता चलता है प्रतिक्रिया प्रणाली, और हराया जा सकता है कि हमलावर ने इलेक्ट्रॉनिक उपकरण का स्वामित्व लेता है. इस कमजोरी के कारण, इस bioligcal कारक का आविष्कार किया गया था.
जैविक कारकों का उपयोग में कई दशकों के लिए, और कर दिया गया है विश्वसनीय होना और सुरक्षित वातावरण या सिस्टम को सुरक्षित करने के लिए पहुँच पाने से अनाधिकृत उपयोगकर्ताओं को रोकने के तरीके सिद्ध कर दिया है, चाहे उनके पासवर्ड की गोपनीयता का प्रयोग किया जाता है. सिस्टम ऊँगलियों के निशान देखरेख, आँख रेटिना पैटर्न, वजन, परिवेश तापमान, और उपयोगकर्ता पहुँच का अनुरोध की प्रामाणिकता का निर्धारण करने के लिए अन्य जैविक संकेत हैं. फिल्मों, शरीर के अंगों काटने का रेटिना मास्क, या वैध उपयोगकर्ताओं को मजबूर का प्रयोग करने वाले हमलावर के लिए प्रमाणीकरण प्रणाली bypassing में से इन प्रणालियों को हराने के तरीकों touting किया गया है. इन बड़े पैमाने पर हॉलीवुड की योजनाओं हैं और शायद ही कभी असली दुनिया में काम करते हैं. ज्यादातर मामलों में, जहां सुरक्षा के इस स्तर, स्थानीय या दूरदराज के प्रवेश बिंदुओं की निगरानी कैमरों और सुरक्षा कर्मियों के माध्यम से आम है आवश्यक है. गतिरोध पोर्टल्स, दूरस्थ magnetically नियंत्रित entranceways सक्रिय है, और दृश्य idenfitication के आदर्श हैं.
कई सरल तरीके दुर्बलता से जैविक तत्व प्रणाली डिजाइन की हार के लिए, तो तुम बिलकुल तुम जगह में लागू करने से पहले डालने की योजना को सुरक्षा उपायों का परीक्षण अवश्य तैयार किया गया है.
|
बुकमार्क क्या कूटशब्द रहे हो?


