Quali sono le password?
Le password sono stringhe di caratteri utilizzata per autenticare gli utenti del sistema del computer.
Gli utenti di computer sono normalmente richiesto di inserire il proprio nome utente (o nome di accesso) e la password (o passphrase) prima che siano dare accesso ad un sistema.
Se la persona conosce il nome utente e la password, i sistemi informatici confida nel fatto che essi sono il proprietario e concede loro l'accesso ai loro dati.
Selezione di una buona password
Scegliere una buona password è critica per la sicurezza personale, che richiedono una password cracker per prendere misure addizionali di tempo e risorse per ottenere l'accesso ai tuoi dati personali e le credenziali del computer. Un povero password crea un falso senso di sicurezza, e possono mettere in pericolo i tuoi dati personali, l'accesso alle risorse del computer, o anche consentire a un altro individuo per deporre le uova e gli attacchi di virus utilizzando il tuo personale credenziali.
Password Construction
Password cracker hanno molti strumenti a loro disposizione per ridurre la quantità di tempo necessario per rompere la tua password. Selezione di una password sicura contribuirà ad assicurare che la password cracker deve prendere quanto più tempo possibile ad indovinare o altrimenti identificare la tua password. N. password è in ultima analisi, sicuro, ma se si prende la password cracker più per rompere la password di quello che prende per la password di diventare inutile, si sono riusciti a ostacolare il cracker di attacco.
Insicura metodi
- Le password non dovrebbe essere creato utilizzando le informazioni personali su di te o della tua famiglia. Una password cracker un incentivo a rompere la vostra password personale utilizzerà queste informazioni prima, rendendo queste password meno sicura la password. Esempi di cattivo password di questo tipo sono i seguenti: il vostro nome, luogo di nascita, nome, cognome, nomi di animali domestici, indirizzo, i genitori nomi, nomi di fratelli e simili.
- Le password non dovrebbe essere formata da parole fuori di qualsiasi dizionario o un libro. Più parole in genere non aggiungere molto protezione. Utilizzo di note parole in qualsiasi lingua consente la password cracker di prendere scorciatoie nella sua regimi di cracking di password, che gli permette di indovinare la password in una piccola frazione del tempo che ci sarebbe voluto diversamente. Esempi di cattivo password di questo tipo sono: drago, segreto, formaggio, Dio, amore, sesso, vita e parole simili.
- Le password non dovrebbe essere composto di nomi propri di luoghi, idee, o le persone. Queste parole si trovano comunemente in password cracker banche dati. Esempi sono: Geova, Tylenol, edutainment, Coolio, beesknees, trasformatori.
- Le password non devono essere semplici variazioni di parole. Anche se queste password non vengono visualizzati in un libro o un dizionario, si tratta di una semplice questione di generare un elenco di sostituzione parola automaticamente. Queste password sono più sicuro di quanto sopra due esempi, ma non significativamente più sicuro. Esempi di password di questo tipo sono drowssap, l0ve, s3cr3t, Dr @ gon, e simili-parola come termini.
- Le password non dovrebbe essere una concatenazione di due parole comunemente in seguito ad ogni altro in una frase. Queste password sono più sicuro di quanto precede la password concetti, ma sono di gran lunga inferiori per la password di sicurezza. Esempi di questi tipi di password sono i seguenti: whatfor, divineright, bigpig, ilove, farfetched, catspajamas.
- Non riutilizzo recentemente occupato di nuovo le password. Se si hanno difficoltà a scegliere una nuova password, si dovrebbe attendere fino a quando non si è cambiato la password di almeno 5 volte prima di riutilizzare una vecchia password, o 12 mesi se cambiare le password sono comuni.
Metodi sicuri
- Tutto cambiare la password immediatamente se si sente che la password è stata compromessa. Semper farlo direttamente. Non seguire i link inviati in posta elettronica, attraverso un client di messaggistica istantanea, o da una telefonata che hai ricevuto. Lettera per l'assistenza amministrativa se hai problemi cambiando la tua password.
- Non scrivere la tua password, quando gli altri si possono trovare. Se si deve scrivere in giù, accertarsi che sia bloccato in una posizione che è accessibile solo a voi. Nascondere la tua password in luoghi si sente che è improbabile che si trova non è utile. Password cracker hanno una mente criminale e, in generale, sapere dove cercare.
- E 'importante che si cambia la password su base regolare, almeno ogni sei mesi. Questo si assiste da buttare via qualsiasi di cracking sforzi che potrebbe essere in corso, ma non sono ancora stati completati. Essa contribuisce anche a voi se avete in qualche modo compromessa la tua password in altro modo senza saperlo.
- Selezionare le password che utilizzano una combinazione di lettere maiuscole, numeri e caratteri speciali. Faccia attenzione comunque, alcuni sistemi non consentono l'utilizzo di alcuni o di tutti i caratteri speciali. Assicurarsi di verificare la password criteri per il sistema si utilizza prima del tempo, se possibile.
- Utilizzare la sostituzione di numeri per le lettere e le lettere per i numeri nella vostra password. Anche se questo non è un metodo primario di garantire la password, si aggiungerà un altro strato di sicurezza sulla cima di una buona password e impedire l'accidentale di indovinare la password a causa di circostanze.
- Qualora non sia possibile utilizzare molti caratteri della password (meno di 14), è consigliabile creare una password con la creazione di una passphrase, e selezionando le lettere in una posizione specifica in ogni parola. Un esempio di questo è "jJjshnImn2". Come si nota, è improbabile che qualsiasi cracker potrebbe indovinare la password; tuttavia, è facile da ricordare quando si nota la passphrase "Giovanni Giacobbe Jingleheimer Schmidt, il suo nome è anche il mio nome". Bando di gara l'uso del numero di sostituzione e di capitalizzazione la password.
- Le migliori password sono frasi complete, se il sistema consentirà loro. Essi sono a volte chiamato "passphrase" nella riflessione di questo. Ad esempio, una buona passphrase potrebbe essere "ho pulito il mio Glock in lavastoviglie." È inoltre possibile utilizzare il numero e la lettera di sostituzione su passphrase come bene. Passphrase più in generale significa una migliore password di sicurezza.
Password Segretezza
Le password sono inutili se essi sono distribuiti a diversi da quelli destinati ai loro utenti. Di seguito è riportato un elenco di metodi per mantenere la vostra password privata.
- Se si dispone di un gran numero di password da ricordare, o se non è possibile sentirsi ricordare importanti, si può utilizzare il computer per assistere l'utente nel deposito di password. Si può crittografare la propria lista di password con un accettabile master password utilizzando affidabile software di crittografia. Molti password manager sono disponibili a questo scopo. Per utenti esperti Gnu Privacy Guard e Pretty Good Privacy sono gratuiti per uso individuale. Garantire sapere come utilizzare la crittografia correttamente; uso improprio delle tecnologie di codifica maggio sconfitta lo scopo di utilizzare la crittografia, in primo luogo. Cercare aiuto da un esperto di crittografia, o l'acquisto di software commerciali di crittografia se la comprensione non è imminente. Non memorizzare le password criptate, o il vostro chiavi di crittografia, da qualche parte che un'altra persona può ottenere l'accesso ad essi.
- Evitare di utilizzare la stessa password su più sistemi, in particolare i sistemi che non servono la stessa funzione. Non utilizzare mai le password di usare i forum su Internet, giochi, siti web, o altrimenti per qualsiasi importante password. E 'banale per i proprietari di questi sistemi per estrarre le password se sono disposti.
- Non rivelare mai a un altro una password tramite e-mail, instant messenger client, chat room, forum o altri ambienti condivisi. Queste conversazioni non sono quasi mai del tutto privato. Non dire che qualcuno le password su un telefono cellulare o telefono senza fili, in quanto questi sono precari mezzi per la conversazione, e può essere facilmente controllato. Se qualcuno deve dire una password su un terreno linea telefonica, assicurarsi che il partito si sta parlando con il solo ascoltatore. Potreste voler convalidare parti supplementari che non sono in ascolto chiamando il partito originale su un numero che si sa è di proprietà di loro.
- Non utilizzare le password condivise a meno che non sia assolutamente inevitabile. Password condivisa tra più utenti impedisce la determinazione di cui l'utente che le azioni svolte.
- Naturalmente, mai dire la vostra password a nessuno. Una volta dire a qualcun altro la tua password, non hai più il controllo su il campo di applicazione della password di conoscenza. Se si deve assolutamente condividere il tuo account di accesso a un computer di sistema, modificare la password di una nuova password prima di condivisione, e quindi cambiare la password torna alla sua forma originale una volta gli altri utenti sono fatto eseguire gli sforzi necessari.
Due fattore di autenticazione
La password originale concetto è stato dimostrato essere insicuro. Ci sono stati casi in cui le password sono stati compromessi senza una conoscenza degli utenti, attraverso coersion, o perché erano in conned si rivelano. Il problema principale con le password è che è molto difficile o impossibile per un amministratore o un sistema per distinguere tra un utente legittimo e illegittimo utente accedere attraverso la stessa password. A causa di questo difetto insito nel sistema originale password, autenticazione a due fattori è stato inventato.
Una password è "qualcosa che conosci." Questa informazione è inteso per essere conosciuto da un singolo individuo. Due fattore di aggiungere sistemi di autenticazione in un altro fattore, "qualcosa che hai", scheda elettronica chiave elettronica gettone, dongle, fob o qualche altro elemento fisico si mantiene in un luogo sicuro quando non in uso. Una posizione comune in sostituzione di questo secondo fattore, quando più elevati livelli di sicurezza sono necessari è "qualcosa si sta". Un biologico impronte digitali, retina modello, il peso della persona, specifici segni vitali, o una combinazione di questi elementi è utilizzato in luogo di un dispositivo elettronico. Il fattore biologico per l'autenticazione e autorizzazione è stata trovata a essere inaffidabile, ma non nel senso che i permessi di coloro che non dovrebbe essere consentito se usato correttamente, ma perché vi è una tendenza che per negare agli utenti l'accesso legittimo a causa di malattia, di corpo fisico modifiche , O di altre menomazioni fisiche.
Ci sono due metodi comuni di autenticazione quando gli utenti fanno uso di componenti elettronici per due fattore di autenticazione, di sola risposta, e challenge-response sistemi.
Risposta-sistemi richiedono solo un utente di presentare il vostro dispositivo elettronico a un sistema di lettura elettronica, o per immettere i dati visualizzati su un dispositivo elettronico senza l'input dell'utente. L'utente deve fornire un nome utente o pin che non è noto a terzi, e quindi entrare specifiche credenziali dati generati da un dispositivo elettronico, quando richiesto. In molti casi, questo meccanismo riporta l'utente ad un unico fattore di autenticazione, in cui l'utente non ha bisogno di sapere qualcosa, ma possiede solo la voce in questione. Un esempio di questo è lo standard scheda elettronica chiave utilizzata per entrare in un impianto o la costruzione perimiter. L'utente non deve fornire qualsiasi altro fattore di dimostrare la propria identità.
Challenge-response sistemi richiedono all'utente di inserire una passphrase o specifiche pin in un dispositivo elettronico in primo luogo, prima che il dispositivo risponde con il buon credenziali di accesso dati. Questa variante è considerato a due fattori di autenticazione, dal momento che l'utente deve fornire sia "qualcosa che sa" (pin), e l'uso "che hanno qualcosa" (il dispositivo elettronico).
Sia la risposta e solo challenge-response sistemi può essere sconfitto se l'utente sia rivela la loro informazioni private tenere segreto, come un nome utente o codice PIN, e prende l'attaccante di proprietà del dispositivo elettronico. A causa di questa debolezza, la bioligcal fattore è stato inventato.
Fattori biologici sono stati in uso per diversi decenni, e hanno dimostrato di essere affidabile e sicuro modi per impedire agli utenti non autorizzati di accedere ai sistemi sicuri o ambienti, indipendentemente dalla loro vita privata delle password utilizzate. Sistemi di controllo delle impronte digitali, i modelli occhio: retina, il peso, la temperatura ambiente, e altri segni biologici per determinare l'autenticità della richiesta di accesso utente. Filmati sono stati touting metodi di sconfiggere questi sistemi da tagliare le parti del corpo, utilizzando le maschere della retina, o di costringere gli utenti legittimi in bypassa l'meccanismi di autenticazione per l'attaccante. Queste sono in gran parte di Hollywood regimi di lavoro e raramente nel mondo reale. Nella maggior parte dei casi in cui questo livello di sicurezza è necessario, locale o remoto di monitoraggio di punti di ingresso attraverso telecamere e personale di sicurezza è comune. Portali di stallo, a distanza attivato magneticamente entranceways controllata, e visivo idenfitication sono la norma.
Molti semplici metodi sono stati ideati per sconfiggere debolmente progettato fattore di sistemi biologici, quindi assicuratevi che si prova a fondo le misure di sicurezza si prevede di mettere in atto prima attuazione.
|
Bookmark Quali sono le password?


