パスワードは何ですか?
パスワードの文字をコンピュータシステムにユーザーを認証に使用される文字列です。
前には、システムへのアクセスを与えるているコンピュータのユーザーは通常のユーザー名(またはログイン名)とパスワードを入力する(または)パスフレーズを要求されています。
人の場合、ユーザー名とパスワードを知っていると、コンピュータシステムの信頼関係は、アカウントの所有者と彼らのデータへのアクセス権を付与されています。
良いパスワードを選択する
良いパスワードを選択する個人的なセキュリティのために、パスワードクラッカーお客様の個人情報やコンピュータの資格情報を入手するために追加の時間とリソースを必要不可欠です。 貧しいパスワード、間違った安心感を作成するお客様の個人情報は、コンピュータのリソースを、さらに別の攻撃やウイルス、個人の資格情報を使用して個々の許可を生むへのアクセスを危険にさらす可能性があります。
パスワードを建設
パスワードクラッカーの処分では、パスワードをクラックするのに要する時間の量を減らすに多くのツールを持っている。 安全なパスワードを選択するには、パスワードクラッカーを推測するためにできるだけ多くの時間やその他のパスワードとして識別する必要がありますように助けとなるでしょう。 パスワード、最終的には、セキュリティで保護されている場合は長いのパスワードを無駄になることをするよりも、パスワードをクラックするために、パスワードクラッカーがかかる場合は、クラッカーの攻撃thwartingに成功しているだろう。
安全でない方法
- パスワードは自分自身やご家族の個人情報を使用して作成してはいけません。 インセンティブとパスワードクラッカー、この情報を最初に、これらのパスワードは最も安全なパスワードを使用するお客様の個人パスワードを解読しています。 このタイプの悪いパスワードの例としては:お名前、出生地、ニックネーム、家族の名前、ペットの名前、住所、保護者名、兄弟姉妹などの名前。
- パスワードの任意の単語を辞書や本から形成されることはありません。 長い言葉を一般的に多くの保護を追加しないでください。 任意の言語で知られている単語を使用して、パスワードクラッカーがパスワードのスキーム割れ、彼はそれ以外の時間がかかるだろうが、非常に小さな割合でパスワードを推測できるようにショートカットを取ることができます。 このタイプの悪いパスワードの例です:龍、秘密、チーズ、神、愛、セックス、人生と同じような言葉。
- パスワードの場所、アイデア、または人の適切な名詞で構成されるべきではありません。 これらの言葉は一般のパスワードクラッカーのデータベースで発見されています。 例です:エホバ、タイレノール、エデュテインメント、クーリオ、 beesknees 、変圧器。
- パスワード言葉の単純なパターンをしてはいけません。 ただし、これらのパスワードは、本や辞書には表示されませんと、自動的に置換単語リストを生成するためには、単純な問題だ。 これらのパスワードは、上記の2つの例よりも大幅にではなく、より安全を確保している。 このタイプのパスワードの例としては、 l0ve 、 s3cr3t 、角形@ドクター、 drowssapされ、似たような単語の単語が好きだ。
- パスワードの2つの単語の連結一般に各1つの文章内の他の次てはならない。 これらのパスワードは、上記のパスワードの概念よりもはるかに安全ですがパスワードをセキュリティのために及ばない。 パスワードは、これらの種類の例です: whatfor 、 divineright 、 、 、 、こじつけのilove catspajamas bigpig 。
- また最近、雇用のパスワードを再利用しないでください。 困難な場合は、新しいパスワードを選択する人を見つけるまでのパスワードを変更する場合に共通していることは、古いパスワード、または12ヶ月を再利用する前に少なくとも5回パスワードを変更すると、待機する必要があります。
安全な方法
- 常にお客様のパスワードを変更する場合は、すぐにあなたのパスワードを侵害されている気がする。 常にこの直接行う。 決して、インスタントメッセンジャークライアント、または携帯電話からでリンクをメールで送信に従って設定を受け取ったという。 問題が発生した場合、パスワードを変更している管理者の支援を依頼する。
- 他人がそれを見つけることがあります下にあなたのパスワードを書いてはいけません。 それを書く必要があります場合は、あなただけにアクセス可能な場所にロックされていることを確認します。 あなたが発見される可能性は低いがあると感じる場所で、パスワードを非表示に有用ではありません。 パスワードクラッカー、犯罪者を知性を持っている一般的に目のやり場に。
- これでは、定期的にパスワードを変更し、少なくとも半年ごとに重要です。 これは進歩しているかもしれないすべての亀裂の努力を投げられるが、それをアシストまだ完了していない。 もしいくつかの他の何らかの方法でパスワードを知らずにも妥協している場合に役立ちます。
- 選択されたパスワードは、大文字、数字の混合物、および特殊文字を使用しています。 しかし用心せよ、いくつかのシステムを一部またはすべての特殊文字を使用することはできません。 する前の時間を使用している場合、システムは、可能な場合のパスワードの条件をチェックしてください。
- 置換文字を使用するため、数字と文字のパスワードの数字です。 これはあなたのパスワードを確保するのが主な方法ではないが、それは良いパスワードの上に、セキュリティの別の層が追加されますパスワードの事情により誤って推測するのを防止します。
- どこがあなたのパスワードを14 (以下)よりも多くの文字を使用するには、推奨されているパスフレーズを作成することで、パスワードを作成することは不可能であり、各単語の特定の位置に文字を選択します。 この一例" jJjshnImn2 "です。 あなたの通知は、任意のクラッカーこのパスワードを推測する可能性は低いのですが、それを覚えているときに簡単に自分の名前私の名前も"されているパスフレーズ"ジョンジェイコブJingleheimerシュミット、注意してください。 通知は、パスワードの数を置換、大文字の使用しています。
- その場合は、システムの最善のパスワードを完了できるようになるフレーズがあります。 彼らは、 "これを反映してパスフレーズ"と呼ばれています。 たとえば、良いパスフレーズ"私は食器洗い機でのグロックきれいになるかもしれない。 " また、パスフレーズの文字を置換にも番号を使用することができます。 パスフレーズは通常より長いパスワードのセキュリティを意味する。
パスワードの秘密
他に分布している場合は、パスワードを意図しているユーザーには役に立たない。 下記の方法のパスワードを非公開にするリストを表示しています。
- もしパスワードを忘れては、多数の、またはあなたの大切なものを覚えていることを感じるがない場合は、パスワードの記憶を支援するには、コンピュータを使用することができます。 あなたが受け入れ可能なマスターパスワードの暗号化ソフトウェアを使用することで信頼性の高いパスワードのリストを暗号化することができます。 多くのパスワードマネージャーこの目的のためにご利用いただけます。 経験のあるユーザGNU プライバシーガードと プリティグッドプライバシーについては個人使用の場合は無料です。 適切に暗号化を使用する方法を知っていることを確認;暗号化技術の不適切な使用の最初の場所での暗号化を使用しての全体の趣旨にそぐわない場合があります。 近刊理解されていない場合、暗号化の専門家、または市販の暗号化ソフトウェアを購入からのアドバイスも受けられます。 彼らは、ほかの人へのアクセスを得る可能性がありますあなたのパスワードを暗号化したり、暗号化キーは、どこかに保存してはいけない。
- 複数のシステムで同じパスワードを使用してからは、同じ機能を果たす、特にシステムを遠慮しないでください。 決して何か重要なパスワードの入力をインターネットフォーラム、ゲーム、 Webサイト、またはそれ以外で使用するパスワードを使用しています。 ている場合は、これらのシステムの所有者用のパスワードを抽出することは簡単です。
- 決して、電子メール、インスタントメッセンジャークライアントでは、客室があり、他の共有環境フォーラムやチャットを通じて別のパスワードを伝えます。 これらのスレッドをほぼ完全にプライベートなことはありません。 安全でメディアとしてこれらの会話をしている携帯電話やコードレス電話で、あなたのパスワードを教えてはいけません簡単に監視されている場合があります。 土地の場合は電話回線を利用して、必ずと言っている政党を作るのパスワードを伝える必要がある唯一のリスナーです。 あなたは、それらの関連当事者が所有しているのを知っている数多くの上の元のパーティーを呼び出すことによってリスニングされていない検証する必要があります。
- なければ完全に避けられないの共有のパスワードを使用しないでください。 パスワードを複数のユーザー間で共有は、ユーザのアクションを実行する決意を防ぎます。
- もちろん、あなたのパスワードは誰にも言うことはない。 一旦は、もはやパスワードの知識の範囲を制御している誰か他の人にあなたのパスワードを伝えます。 場合は絶対に、新しいパスワードを共有する前に最初にして、背中を元のフォームにパスワードを変更するコンピュータシステムのパスワードを変更するには、アカウントのアクセスを共有する必要があります一度は、他のユーザーに必要な努力を行うことがあります。
2つのファクタ認証
コンセプトは、元のパスワードが不安定であることが証明されています。 が、 coersionを通して、またはケースのパスワードは、ユーザーの知識なしに侵害されているされているため、彼らはそれを明らかにconnedされた。 従来のパスワードとのコアの問題は非常に困難であるか不可能は、管理者または正当なユーザーと非嫡出のユーザーが同じパスワードによるアクセスを区別するためのコンピュータシステムです。 元のパスワードシステムでは固有の欠陥のため、 2つのファクタ認証発明されました。
パスワードを知っている"ようなものです。 " この情報は、単一の個人が知られるように理解されています。 2つのファクタ認証システムを別の要素に追加すると、 "ある"何か、電子カードキー、ドングルは、トークン、電子ごまかすか、安全な場所に使用しないときには維持するいくつかの他の物理的なアイテムです。 この2番目の要素が必要とされる高いレベルの安全保障のための共通の立場を置き換えている"何か"です。 生物学的指紋、網膜パターン、人の体重、特定の重要な兆候またはこれらの項目の組み合わせは、電子デバイスの代わりに使用されています。 認証のための生物学的因子と承認の信頼されるが、これらが適切に使用を許可してはならないの許可証のではなく、検出されている傾向があるため、物理的な体の変化病気のために、正当なユーザーのアクセスを拒否することです、またはその他の物理的な障害。
存在する場合、ユーザー認証の2要素認証、応答のみで、そのチャレンジレスポンスシステムの電子部品を使用する2つの共通の方法があります。
応答のみのシステムは、電子読書システムに、またはお使いの電子デバイスが存在するため、データの電子デバイス上でユーザーの入力なしに表示さを入力して、ユーザーが必要となります。 ユーザーがユーザー名を提供する必要がありますか、部外者に知られていないとし、特定の資格情報のデータは、電子デバイスが生成するプロンプトが表示されたらピンを入力してください。 多くの場合、このメカニズムは、ユーザーが何かを知る必要があることはありません、 1つのファクタ認証には、ユーザを返すだけで、問題の品物を持っています。 これの例としては標準的な電子カードキーを入力してくださいperimiter施設や建物に使用されます。 ユーザは自分の身元を証明するためにも、他の因子を提供する必要はない。
チャレンジレスポンスシステムは、電子デバイスを最初にアクセスする前に、デバイスが適切な資格情報をデータで応答には、特定のパスフレーズやピンの入力をユーザーに必要です。 以来、ユーザー"の両方を知っている"何かを提供する必要がありますこの変異体は、常に、 2つのファクタ認証と考えられている(ピン) 、彼らが使用して"何か" (電子デバイス) 。
の両方に対応のみと挑戦の場合に、ユーザーが両方の秘密は、そのユーザー名またはピンコードなどの個人情報を明らかに応答システム、敗北することができます攻撃者は、電子デバイスの所有権を取得。 この弱点があるため、 bioligcal因子発明されました。
生物学的要因が使用中の数十年の間、信頼性が高いとされているし、安全なシステムや環境を確保するためのユーザからの不正アクセスを防止する方法を実証すると、パスワードのプライバシーに関係なく使用されている。 指紋システムモニタ、目の網膜のパターン、重量、周囲温度、およびユーザーのアクセス要求の正当性の確認に、他の生物学的兆候。 映画、体の部分を切断網膜マスク、または正当なユーザーを強制を使用して、攻撃者のための認証メカニズムをバイパスにすることで、これらのシステム破りの方法を宣伝している。 これらのほとんどは、主にハリウッドのスキームであり、現実の世界で働いています。 ほとんどのケースでは、このセキュリティレベルは、ローカルまたはリモートのエントリポイントの監視カメラや警備員を通じて一般的ですが必要です。 デッドロックポータル、リモート磁気制御entranceways活性化、およびVisual idenfitication規範されています。
多くの単純な方法を弱く生物学的因子のシステム設計敗北するので、徹底的にあなたの場所で実施する計画は、セキュリティ対策をする前にテストしてください考案されている。
|
ブックマークをどのようなパスワードは何ですか?


