¿Cuáles son las contraseñas?
Las contraseñas son cadenas de caracteres utilizada para autenticar usuarios de la red de computadoras.
Los usuarios de ordenadores normalmente se pedirá que introduzca su nombre de usuario (login o nombre) y su contraseña (o frase de paso) antes de que se les da acceso a un sistema.
Si la persona sabe el nombre de usuario y la contraseña, el equipo confía en que los sistemas que son el titular de la cuenta y les concede acceso a sus datos.
Selección de una buena contraseña
Elegir una buena contraseña es fundamental para la seguridad personal, que requieren una contraseña para tener crackers más tiempo y recursos para acceder a su información personal y equipo credenciales. Una mala contraseña crea una falsa sensación de seguridad, y pueden poner en peligro su información personal, el acceso a los recursos del ordenador, o incluso permitir que otro individuo para desovar ataques y virus a través de su personal credenciales.
Contraseña Construcción
Contraseña galletas tienen muchas herramientas a su disposición para reducir la cantidad de tiempo que toma su contraseña crack. Selección de una contraseña segura contribuirá a garantizar que el cracker contraseña debe tener el mayor tiempo posible adivinar o identificar de otra forma su contraseña. No es, en última instancia una contraseña segura, pero si se lleva a la contraseña a cracker crack ya la contraseña de lo que tarda la contraseña para ser inútiles, se han logrado frustrar el ataque del pirata.
La inseguridad en los métodos
- Las contraseñas no deben ser creados usando información personal acerca de usted o su familia. Una contraseña cracker con incentivos para romper su contraseña personal utilizará esta información en primer lugar, hacer estas contraseñas menos contraseñas seguras. Ejemplos de mala contraseñas de este tipo son: su nombre, lugar de nacimiento, nombre, apellido, nombres de mascotas, el nombre de la calle, los nombres de los padres, los nombres de los hermanos y cosas por el estilo.
- Las contraseñas no deben ser formados de palabras de diccionario o cualquier libro. Palabras más largas no suelen añadir mucha protección. El uso de palabras conocidas en cualquier idioma permite que el cracker contraseña para tener accesos directos a sus sistemas de obtención ilegal de contraseña, lo que le permite adivinar su contraseña en un lugar muy pequeña fracción del tiempo que tomaría de otra manera. Ejemplos de mala contraseñas de este tipo son: dragón, secreto, el queso, dios, amor, sexo, vida y palabras similares.
- Las contraseñas no deben ser compuesto de los nombres propios de lugares, ideas o personas. Estas palabras se encuentran en bases de datos contraseña cracker. Algunos ejemplos son: Jehová, Tylenol, entretenimiento, Coolio, beesknees, transformadores.
- Las contraseñas no deben ser simples variaciones de las palabras. A pesar de que estas contraseñas no aparecen en un libro o diccionario, es una simple cuestión de generar una lista de palabras de sustitución automática. Estas contraseñas son más seguros que los dos ejemplos anteriores, pero no mucho más seguro. Ejemplos de contraseñas de este tipo son drowssap, l0ve, s3cr3t, el Dr @ gon, y otros similares-como la palabra.
- Las contraseñas no debe ser una concatenación de dos palabras comúnmente después de unos a otros en una frase. Estas contraseñas son más segura que la contraseña por encima de conceptos, pero aún están muy lejos de contraseña de seguridad. Ejemplos de este tipo de contraseñas son las siguientes: Por qué, divineright, bigpig, ilove, descabellados, catspajamas.
- No vuelva a utilizar las contraseñas empleadas recientemente de nuevo. Si tienen dificultades para elegir una nueva contraseña, usted debe esperar hasta que le cambiaron la contraseña por lo menos 5 veces antes de la reutilización de una antigua contraseña, o 12 meses, si cambia la contraseña son comunes.
Métodos seguros
- Siempre cambiar su contraseña de inmediato si usted siente que su contraseña ha sido comprometida. Siempre hacer esto directamente. Nunca seguir enlaces enviada a usted por correo electrónico, a través de un cliente de mensajería instantánea, o de una llamada telefónica que recibió. Pregunte por la asistencia administrativa si tiene problemas para cambiar su contraseña.
- No escribir la contraseña donde otras personas pueden encontrar. Si usted tiene que escribir abajo, asegúrese de que está bloqueado en un lugar que sólo es accesible para usted. Ocultar su contraseña en lugares en los que parece que es poco probable que se encontró no es útil. Contraseña crackers tienen una mente criminal, y, en general, saber dónde buscar.
- Es importante que usted cambie su contraseña en un horario regular, por lo menos cada seis meses. Esto le ayuda a tirar por fuera de cualquier agrietamiento esfuerzos que podrían estar en marcha, pero aún no se han completado. También le ayuda a usted si de alguna manera han comprometido su contraseña de alguna otra forma sin saberlo.
- Seleccionar contraseñas que utilizan una mezcla de letras mayúsculas, números y caracteres especiales. Tenga en cuenta sin embargo, algunos sistemas no le permiten utilizar algunos o ningún carácter especial. Asegúrese de verificar los criterios de contraseña para el sistema que está usando antes de tiempo, si es posible.
- Utilice la sustitución de números por letras y cartas de números en sus contraseñas. Aunque este no es un método principal de asegurar su contraseña, se añade otra capa de seguridad en la parte superior de una buena contraseña, y evitar el accidental de adivinar tu contraseña, debido a las circunstancias.
- En caso de que no es posible utilizar muchos caracteres en su contraseña (menos de 14), es aconsejable crear una contraseña mediante la creación de una contraseña, y la selección de letras en una posición específica en cada palabra. Un ejemplo de esto es "jJjshnImn2". Como te habrás dado cuenta, es poco probable que cualquier cracker que adivinar la contraseña, no obstante, es fácil de recordar cuando se nota la contraseña "John Jacob Jingleheimer Schmidt, su nombre es mi nombre también". Aviso de uso de la sustitución y el número de capitalización en la contraseña.
- Las mejores contraseñas son frases completas si el sistema permitirá a ellos. Ellos se denominan a veces "passphrases" en reflejo de ello. Por ejemplo, una buena contraseña podría ser "Yo limpio mi Glock en el lavaplatos". También puede usar el número y la letra de sustitución en frase de contraseña también. Passphrases en general a más largo significa mejor contraseña de seguridad.
Contraseña Secreto
Las contraseñas son inútiles si se distribuyen a otros que a sus usuarios. A continuación se muestra una lista de métodos para mantener sus contraseñas privadas.
- Si usted tiene un gran número de contraseñas que recordar, o usted no se siente usted puede recordar importantes, puede utilizar su computadora para ayudarle en el almacenamiento de contraseñas. Puede cifrar su contraseña lista con un aceptable contraseña maestra usando software de encriptación fiable. Muchos gestores de contraseña están disponibles para este fin. Para los usuarios experimentados Gnu Privacy Guard y Pretty Good Privacy son gratuitos para uso individual. Asegúrese de que sabe cómo utilizar la codificación adecuada; uso inadecuado de las tecnologías del cifrado derrotar todo el propósito de utilizar el cifrado en primer lugar. Busque ayuda de un experto de cifrado, o comprar software de encriptación comercial, si la comprensión no es inminente. No guarde sus contraseñas encriptadas, o sus claves de cifrado, en alguna que otra persona pueda tener acceso a ellos.
- Abstenerse de utilizar la misma contraseña en múltiples sistemas, especialmente los sistemas que no cumplen la misma función. Nunca use contraseñas que usa en foros de Internet, juegos, sitios Web, o para cualquier otra cosa importante contraseña. Es trivial para los propietarios de estos sistemas para extraer sus contraseñas si están dispuestos.
- Nunca decirle a otro una contraseña a través de e-mail, los clientes de mensajería instantánea, chats, foros u otros entornos compartidos. Estas conversaciones casi nunca son totalmente privadas. No le diga a alguien sus contraseñas en un teléfono celular o teléfono inalámbrico, ya que estos medios son inseguros para la conversación, y puede fácilmente ser objeto de supervisión. Si usted tiene que decirle a alguien una contraseña más de una línea de teléfono terrestre, asegúrese de que la parte que usted está hablando es con la única oyente. Si lo desea, puede validar partes adicionales que no están escuchando en la llamada por parte original en un número que sabemos es propiedad de ellos.
- No usar contraseñas compartidas a menos que sea totalmente inevitable. Las contraseñas compartidas entre múltiples usuarios impide la determinación de que el usuario que realiza acciones.
- Por supuesto, nunca dicen sus contraseñas a nadie. Una vez que decirle a otra persona su contraseña, ya no tiene control sobre el alcance de los conocimientos contraseña. Si a pesar de todo deben compartir su cuenta de acceso al sistema de una computadora, cambiar la contraseña a una contraseña nueva primero antes de compartir y, a continuación, cambiar la contraseña de nuevo a su forma original una vez que los otros usuarios se realizó los esfuerzos necesarios.
Autenticación de dos factores
La contraseña original concepto se ha demostrado que es inseguro. Ha habido casos en los que las contraseñas se han comprometido los usuarios sin conocimientos, a través de coersion, o porque estaban en conned revelador. El problema principal con el legado contraseñas es que es muy difícil o imposible para un administrador o un sistema para diferenciar entre un usuario legítimo e ilegítimo usuario acceder a través de la misma contraseña. Debido a esto subyace en el sistema de contraseña original, dos factores de autenticación se inventó.
Una contraseña es "algo que usted sabe". Esta información se entiende conocida por una sola persona. Autenticación de dos factores en los sistemas de agregar otro factor, "algo que usted tiene", clave de tarjeta electrónica, electrónica modo, dongle, fob o algún otro elemento físico que mantener en un lugar seguro cuando no esté en uso. Una postura común en sustitución de este segundo aspecto a la hora de mayores niveles de seguridad se necesita es "algo que está". Una huella dactilar biológica, patrón de retina, la persona de peso, signos vitales específicos o una combinación de estos elementos se utiliza en lugar del dispositivo electrónico. El factor biológico para la autenticación y autorización ha demostrado ser poco fiables, pero no en el sentido de que los permisos que no debe permitirse cuando se utiliza correctamente, sino porque hay una tendencia a negar a los usuarios legítimos el acceso por razones de enfermedad, los cambios en el cuerpo físico , U otras discapacidades físicas.
Existen dos métodos de autenticación cuando los usuarios utilizan componentes electrónicos para la autenticación de dos factores, la respuesta sólo, y desafío-respuesta.
Respuesta de los sistemas sólo requieren de un usuario a presentar su dispositivo electrónico a un sistema de lectura electrónica, o para que usted introduzca los datos que aparecen en el dispositivo electrónico sin las aportaciones de los usuarios. El usuario debe proporcionar un nombre de usuario o pin que no sea conocido por personas ajenas y, a continuación, entrar en datos concretos credencial generada por el dispositivo electrónico cuando se le solicite. En muchos casos, este mecanismo devuelve al usuario a un solo factor de autenticación, donde el usuario no necesita saber algo, pero sólo posee el tema en cuestión. Un ejemplo de ello es el estándar de tarjeta electrónica clave utilizada para entrar en una instalación o edificio perimiter. El usuario no tiene por qué proporcionar cualquier otro factor que probar su identidad.
Desafío de los sistemas de respuesta requieren que el usuario introduzca una clave o pin en el dispositivo electrónico en primer lugar, antes de que el dispositivo responde con el buen credenciales de acceso de datos. Esta variante se considera siempre autenticación de dos factores, ya que el usuario debe proporcionar tanto "algo que saben" (el pin), y el uso "algo que ellos tienen" (el dispositivo electrónico).
Tanto la respuesta-y sólo reto de los sistemas de respuesta puede ser derrotado si el usuario pone de manifiesto tanto la información privada que mantener en secreto, como su nombre de usuario o código pin, y el atacante toma la propiedad de dispositivo electrónico. Debido a esta debilidad, los bioligcal factor fue inventado.
Los factores biológicos han estado en uso durante varias décadas, y han demostrado ser fiables y seguras maneras de prevenir que usuarios no autorizados tengan acceso a sistemas de seguridad o medio ambiente, independientemente de la privacidad de sus contraseñas utilizadas. Sistemas de seguimiento de las huellas dactilares, patrones de la retina del ojo, peso, temperatura ambiente, y otros signos biológicos para determinar la autenticidad del usuario que solicita el acceso. Las películas han sido touting métodos de derrotar a estos sistemas de cortar partes del cuerpo, utilizando máscaras de la retina, o forzar a los usuarios legítimos en eludir los mecanismos de autenticación para el atacante. Estos son en gran parte de Hollywood y rara vez los regímenes de trabajo en el mundo real. En la mayoría de los casos en que este nivel de seguridad es necesaria, local o remoto de vigilancia de los puntos de entrada a través de cámaras y personal de seguridad es común. Estancamiento portales, activado a distancia controladas magnéticamente entranceways, y idenfitication visual son la norma.
Muchos métodos sencillos se han elaborado para derrotar débilmente diseñadas factor de sistemas biológicos, a fin de asegurarse de que la prueba a fondo las medidas de seguridad que planea poner en marcha antes de su ejecución.
Guardar ¿Qué son las contraseñas?



