Quali sono le password?

Le password sono stringhe di caratteri utilizzata per autenticare gli utenti del sistema del computer.

Gli utenti di computer sono normalmente richiesto di inserire il proprio nome utente (o nome di accesso) e la password (o passphrase) prima che siano dare accesso ad un sistema.

Se la persona conosce il nome utente e la password, i sistemi informatici confida nel fatto che essi sono il proprietario e concede loro l'accesso ai loro dati.

Selezione di una buona password

Scegliere una buona password è critica per la sicurezza personale, che richiedono una password cracker per prendere misure addizionali di tempo e risorse per ottenere l'accesso ai tuoi dati personali e le credenziali del computer. Un povero password crea un falso senso di sicurezza, e possono mettere in pericolo i tuoi dati personali, l'accesso alle risorse del computer, o anche consentire a un altro individuo per deporre le uova e gli attacchi di virus utilizzando il tuo personale credenziali.

Password Construction

Password cracker hanno molti strumenti a loro disposizione per ridurre la quantità di tempo necessario per rompere la tua password. Selezione di una password sicura contribuirà ad assicurare che la password cracker deve prendere quanto più tempo possibile ad indovinare o altrimenti identificare la tua password. N. password è in ultima analisi, sicuro, ma se si prende la password cracker più per rompere la password di quello che prende per la password di diventare inutile, si sono riusciti a ostacolare il cracker di attacco.

Insicura metodi

Metodi sicuri

Password Segretezza

Le password sono inutili se essi sono distribuiti a diversi da quelli destinati ai loro utenti. Di seguito è riportato un elenco di metodi per mantenere la vostra password privata.

Due fattore di autenticazione

La password originale concetto è stato dimostrato essere insicuro. Ci sono stati casi in cui le password sono stati compromessi senza una conoscenza degli utenti, attraverso coersion, o perché erano in conned si rivelano. Il problema principale con le password è che è molto difficile o impossibile per un amministratore o un sistema per distinguere tra un utente legittimo e illegittimo utente accedere attraverso la stessa password. A causa di questo difetto insito nel sistema originale password, autenticazione a due fattori è stato inventato.

Una password è "qualcosa che conosci." Questa informazione è inteso per essere conosciuto da un singolo individuo. Due fattore di aggiungere sistemi di autenticazione in un altro fattore, "qualcosa che hai", scheda elettronica chiave elettronica gettone, dongle, fob o qualche altro elemento fisico si mantiene in un luogo sicuro quando non in uso. Una posizione comune in sostituzione di questo secondo fattore, quando più elevati livelli di sicurezza sono necessari è "qualcosa si sta". Un biologico impronte digitali, retina modello, il peso della persona, specifici segni vitali, o una combinazione di questi elementi è utilizzato in luogo di un dispositivo elettronico. Il fattore biologico per l'autenticazione e autorizzazione è stata trovata a essere inaffidabile, ma non nel senso che i permessi di coloro che non dovrebbe essere consentito se usato correttamente, ma perché vi è una tendenza che per negare agli utenti l'accesso legittimo a causa di malattia, di corpo fisico modifiche , O di altre menomazioni fisiche.

Ci sono due metodi comuni di autenticazione quando gli utenti fanno uso di componenti elettronici per due fattore di autenticazione, di sola risposta, e challenge-response sistemi.

Risposta-sistemi richiedono solo un utente di presentare il vostro dispositivo elettronico a un sistema di lettura elettronica, o per immettere i dati visualizzati su un dispositivo elettronico senza l'input dell'utente. L'utente deve fornire un nome utente o pin che non è noto a terzi, e quindi entrare specifiche credenziali dati generati da un dispositivo elettronico, quando richiesto. In molti casi, questo meccanismo riporta l'utente ad un unico fattore di autenticazione, in cui l'utente non ha bisogno di sapere qualcosa, ma possiede solo la voce in questione. Un esempio di questo è lo standard scheda elettronica chiave utilizzata per entrare in un impianto o la costruzione perimiter. L'utente non deve fornire qualsiasi altro fattore di dimostrare la propria identità.

Challenge-response sistemi richiedono all'utente di inserire una passphrase o specifiche pin in un dispositivo elettronico in primo luogo, prima che il dispositivo risponde con il buon credenziali di accesso dati. Questa variante è considerato a due fattori di autenticazione, dal momento che l'utente deve fornire sia "qualcosa che sa" (pin), e l'uso "che hanno qualcosa" (il dispositivo elettronico).

Sia la risposta e solo challenge-response sistemi può essere sconfitto se l'utente sia rivela la loro informazioni private tenere segreto, come un nome utente o codice PIN, e prende l'attaccante di proprietà del dispositivo elettronico. A causa di questa debolezza, la bioligcal fattore è stato inventato.

Fattori biologici sono stati in uso per diversi decenni, e hanno dimostrato di essere affidabile e sicuro modi per impedire agli utenti non autorizzati di accedere ai sistemi sicuri o ambienti, indipendentemente dalla loro vita privata delle password utilizzate. Sistemi di controllo delle impronte digitali, i modelli occhio: retina, il peso, la temperatura ambiente, e altri segni biologici per determinare l'autenticità della richiesta di accesso utente. Filmati sono stati touting metodi di sconfiggere questi sistemi da tagliare le parti del corpo, utilizzando le maschere della retina, o di costringere gli utenti legittimi in bypassa l'meccanismi di autenticazione per l'attaccante. Queste sono in gran parte di Hollywood regimi di lavoro e raramente nel mondo reale. Nella maggior parte dei casi in cui questo livello di sicurezza è necessario, locale o remoto di monitoraggio di punti di ingresso attraverso telecamere e personale di sicurezza è comune. Portali di stallo, a distanza attivato magneticamente entranceways controllata, e visivo idenfitication sono la norma.

Molti semplici metodi sono stati ideati per sconfiggere debolmente progettato fattore di sistemi biologici, quindi assicuratevi che si prova a fondo le misure di sicurezza si prevede di mettere in atto prima attuazione.



Scarica gratuitamente SolarWindows NetFlow strumento di analisi

Bookmark Quali sono le password?

Ultimi post del blog


Copyright 2008 Tech-FAQ. Tutti i diritti riservati.