Quels sont les mots de passe?

Les mots de passe sont des chaînes de caractères utilisée pour authentifier les utilisateurs du système informatique.

Les utilisateurs d'ordinateur sont normalement invités à entrer leur nom d'utilisateur (ou nom de connexion) et leur mot de passe (ou phrase de passe) avant leur donner accès à un système.

Si la personne connaît le nom d'utilisateur et le mot de passe, les systèmes informatiques veut croire qu'ils sont le titulaire du compte et leur accorde l'accès à leurs données.

Sélection d'un bon mot de passe

Comment choisir un bon mot de passe est critique pour la sécurité personnelle, exigeant casseur de mots de passe de prendre plus de temps et de ressources pour obtenir l'accès à vos renseignements personnels et les pouvoirs. Un mauvais mot de passe crée un faux sentiment de sécurité, de mai et de mettre en danger vos informations personnelles, l'accès aux ressources informatiques, ou même permettre à un autre individu à frayer les attaques et les virus en utilisant vos pouvoirs.

Mot de passe Construction

Mot de passe pirates ont de nombreux outils à leur disposition pour réduire la quantité de temps qu'il faut pour casser votre mot de passe. Sélection d'un mot de passe sécurisé contribuera à assurer que le mot de passe pirate doit prendre autant de temps que possible à deviner ou autrement identifier votre mot de passe. Pas de mot de passe sécurisé est en fin de compte, mais si elle prend le pirate mot de passe plus de temps à déchiffrer le mot de passe il faut que le mot de passe de devenir inutile, vous aurez réussi à contrecarrer l'attaque du pirate.

Mauvaise méthodes

Secure méthodes

Mot de passe secret

Les mots de passe sont inutiles s'ils sont distribués à d'autres qu'à leurs utilisateurs. Ci-dessous est une liste de méthodes pour garder vos mots de passe privé.

Authentification à deux facteurs

Le mot de passe original concept a fait ses preuves pour être non sécurisé. Il ya eu des cas où les mots de passe ont été compromis d'un utilisateur sans le savoir, à travers coersion, ou parce qu'ils étaient en révélant conned. Le problème principal avec les mots de passe héritage est qu'il est très difficile, voire impossible, pour un administrateur ou d'un système informatique de faire la différence entre un utilisateur légitime et illégitime l'accès des utilisateurs à travers le même mot de passe. En raison de ce défaut inhérent dans le système de mot de passe, deux facteur d'authentification a été inventé.

Un mot de passe est "quelque chose que vous savez." Cette information est destinée à être connu par une seule personne. Deux facteurs systèmes d'authentification en ajouter un autre facteur, "quelque chose que vous avez", carte électronique clé, jeton électronique, dongle, fob ou d'un autre élément matériel vous garder dans un endroit sûr lorsqu'ils ne sont pas en service. Une position commune en remplacement de ce deuxième facteur lorsque des niveaux plus élevés de sécurité sont nécessaires est "quelque chose que vous êtes". Une empreinte biologique, modèle rétine, une personne du poids, des signes vitaux ou une combinaison de ces articles est utilisé à la place du dispositif électronique. Le facteur biologique pour l'authentification et l'autorisation a été jugée non fiable, mais pas dans la mesure où il permet ceux qui ne devrait pas être autorisé lorsqu'il est utilisé correctement, mais parce qu'il ya une tendance à nier l'accès des utilisateurs légitimes dues à la maladie, corps physique changements , Ou d'autres déficiences physiques.

Il existe deux méthodes d'authentification lorsque les utilisateurs utilisent des composants électroniques pour l'authentification à deux facteurs, seule réponse, et le défi du système de réponse.

Réponse-systèmes exigent seulement un utilisateur de présenter votre appareil électronique à un système de lecture électronique, ou pour vous d'entrer les données affichées sur l'appareil électronique sans entrée utilisateur. L'utilisateur doit fournir un nom d'utilisateur ou broche qui n'est pas connue à l'extérieur, puis entrez spécifiques des titres de données générées par le dispositif électronique lorsque vous y êtes invité. Dans de nombreux cas, ce mécanisme revient à l'utilisateur à un seul facteur d'authentification, où l'utilisateur n'a pas besoin de savoir quelque chose, mais possède l'article en question. Un exemple de cela est la norme de carte électronique clé qui servira à entrer dans un établissement ou un bâtiment perimiter. L'utilisateur n'a pas besoin de fournir tout autre facteur de prouver leur identité.

Challenge-réponse systèmes obligent l'utilisateur à entrer un mot de passe ou code secret dans le dispositif électronique d'abord, avant que le dispositif répond avec le bon accès pouvoirs de données. Cette variante est toujours considéré authentification à deux facteurs, dans la mesure où l'utilisateur doit fournir à la fois "quelque chose qu'ils savent" (le pin), et l'utilisation "ils ont quelque chose" (le dispositif électronique).

Tant la seule réponse et le défi du système de réponse peut être vaincu si l'utilisateur fait apparaître la fois des informations privées ils garder le secret, comme leur nom d'utilisateur ou le code PIN, et l'attaquant prend la propriété du dispositif électronique. En raison de cette faiblesse, le facteur bioligcal a été inventé.

Les facteurs biologiques ont été en service pendant plusieurs décennies, et se sont révélées fiables et sûrs moyens d'empêcher les utilisateurs non autorisés d'avoir accès à la sécurité des systèmes ou des environnements, quelle que soit la confidentialité de leurs mots de passe utilisés. Systèmes de suivre les empreintes digitales, œil rétine modèles, le poids, température ambiante, et d'autres signes biologiques pour déterminer l'authenticité de l'utilisateur demandant l'accès. Films ont été espionnant méthodes de vaincre ces systèmes en coupant les parties du corps, en utilisant la rétine masques, ou de forcer les utilisateurs légitimes en court-circuitant les mécanismes d'authentification pour l'attaquant. Elles sont largement régimes Hollywood et travaillent rarement dans le monde réel. Dans la plupart des cas où ce niveau de sécurité est nécessaire, local ou la surveillance à distance des points d'entrée par le biais de caméras et le personnel de sécurité est constant. Impasse portails, activé à distance magnétique contrôlé entrées et de la vue idenfitication sont la norme.

De nombreuses méthodes simples ont été mis au point pour vaincre faiblement conçu facteur biologique systèmes, assurez-vous donc vous de bien tester les mesures de sécurité que vous prévoyez de mettre en place avant la mise en œuvre.




Bookmark Quels sont les mots de passe?

Derniers messages blog


Le droit d'auteur 2008-Tech FAQ. Tous droits réservés.