Quels sont les mots de passe?
Les mots de passe sont des chaînes de caractères utilisée pour authentifier les utilisateurs du système informatique.
Les utilisateurs d'ordinateur sont normalement invités à entrer leur nom d'utilisateur (ou nom de connexion) et leur mot de passe (ou phrase de passe) avant leur donner accès à un système.
Si la personne connaît le nom d'utilisateur et le mot de passe, les systèmes informatiques veut croire qu'ils sont le titulaire du compte et leur accorde l'accès à leurs données.
Sélection d'un bon mot de passe
Comment choisir un bon mot de passe est critique pour la sécurité personnelle, exigeant casseur de mots de passe de prendre plus de temps et de ressources pour obtenir l'accès à vos renseignements personnels et les pouvoirs. Un mauvais mot de passe crée un faux sentiment de sécurité, de mai et de mettre en danger vos informations personnelles, l'accès aux ressources informatiques, ou même permettre à un autre individu à frayer les attaques et les virus en utilisant vos pouvoirs.
Mot de passe Construction
Mot de passe pirates ont de nombreux outils à leur disposition pour réduire la quantité de temps qu'il faut pour casser votre mot de passe. Sélection d'un mot de passe sécurisé contribuera à assurer que le mot de passe pirate doit prendre autant de temps que possible à deviner ou autrement identifier votre mot de passe. Pas de mot de passe sécurisé est en fin de compte, mais si elle prend le pirate mot de passe plus de temps à déchiffrer le mot de passe il faut que le mot de passe de devenir inutile, vous aurez réussi à contrecarrer l'attaque du pirate.
Mauvaise méthodes
- Les mots de passe doivent pas être créés à l'aide des informations personnelles sur vous-même ou votre famille. Un mot de passe pirate d'incitation à rompre votre mot de passe personnel se servira de cette information en premier lieu, de ces mots de passe le moins de mots de passe sécurisés. Des exemples de mauvais mots de passe de ce type sont les suivants: votre nom, lieu de naissance, surnom, nom de famille, les noms d'animaux de compagnie, l'adresse, les parents noms, les noms des frères et sœurs et ainsi de suite.
- Mot de passe ne devrait pas être formé de mots de tout dictionnaire ou un livre. Des mots plus longs ne sont généralement pas ajouter grand-chose de protection. L'utilisation de mots connus dans n'importe quelle langue le mot de passe permet pirate de prendre des raccourcis dans son mot de passe régimes de fissuration, lui permettant de deviner votre mot de passe dans une très petite fraction du temps qu'il faudrait autrement. Des exemples de mauvais mots de passe de ce type sont les suivantes: dragon, secret, le fromage, le dieu, l'amour, le sexe, la vie et des mots similaires.
- Mot de passe ne doit pas être composé des noms propres de lieux, des idées, ou des personnes. Ces mots sont fréquents dans les bases de données pirate mot de passe. En voici des exemples: Jéhovah, Tylenol, ludo-éducatifs, Coolio, beesknees, les transformateurs.
- Les mots de passe doivent pas être de simples variations de mots. Bien que ces mots de passe ne figurent pas dans un livre ou d'un dictionnaire, il est facile de générer une liste de mots de remplacement automatiquement. Ces mots de passe sont plus sûrs que les deux exemples ci-dessus, mais pas de manière significative plus sûr. Exemples de mots de passe de ce type sont drowssap, l0ve, s3cr3t, pr @ gon, et d'autres-comme mot.
- Mot de passe ne doit pas être une concaténation de deux mots communément la suite de chaque autre dans une phrase. Ces mots de passe sont plus sûrs que les concepts de mot de passe ci-dessus, mais encore bien en deçà de mot de passe de sécurité. Exemples de ces types de mots de passe sont les suivants: Whatfor, divineright, bigpig, ilove, farfetched, catspajamas.
- Ne pas réutiliser récemment employé les mots de passe. Si vous trouvez qu'il est difficile de choisir un nouveau mot de passe, vous devez attendre jusqu'à ce que vous avez changé votre mot de passe au moins 5 fois avant de les réutiliser un ancien mot de passe, ou 12 mois si le mot de passe changements sont fréquents.
Secure méthodes
- Toujours changer immédiatement votre mot de passe si vous pensez que votre mot de passe a été compromise. Toujours le faire directement. Ne jamais suivre les liens qui vous a été envoyé par e-mail, par un client de messagerie instantanée, ou d'un appel téléphonique que vous avez reçu. Demandez l'assistance administrative si vous avez de la difficulté à changer votre mot de passe.
- Ne pas écrire votre mot de passe là où d'autres trouver mai. Si vous devez écrire le bas, assurez-vous qu'il est enfermé dans un endroit qui n'est accessible que pour vous. Votre mot de passe de se cacher dans des lieux vous pensez que cela est peu probable que l'on n'est pas trouvée utile. Mot de passe pirates ont un esprit criminel, et, en général, savoir où chercher.
- Il est important que vous changez votre mot de passe sur un horaire régulier, au moins tous les six mois. Cette aide vous jeter hors de toute fissuration efforts qui pourraient être en cours, mais n'ont pas encore été achevé. Il vous aide aussi si vous avez quelque peu compromise votre mot de passe d'une autre façon, sans le savoir.
- Sélectionnez des mots de passe qui utilisent un mélange de majuscules, des chiffres et des caractères spéciaux. Gardez toutefois, certains systèmes ne permettent pas d'utiliser une partie ou tout des caractères spéciaux. Assurez-vous de vérifier les critères de passe pour le système que vous utilisez à l'avance, si possible.
- Utilisez des numéros de substitution pour les lettres et les lettres les chiffres de votre mot de passe. Bien que ce n'est pas le principal moyen de garantir votre mot de passe, il va ajouter une autre couche de sécurité au-dessus d'un bon mot de passe, et de prévenir l'altération de deviner votre mot de passe en raison de circonstances.
- Lorsqu'il n'est pas possible d'utiliser nombre de caractères dans votre mot de passe (de moins de 14), il est recommandé de créer un mot de passe par la création d'un mot de passe, et en sélectionnant des lettres dans une position spécifique dans chaque mot. Un exemple en est "jJjshnImn2". Comme vous remarquez, il est peu probable que tout se pirate deviner ce mot de passe, mais il est facile de se rappeler quand vous notez le mot de passe "John Jacob Jingleheimer Schmidt, son nom est mon nom trop". Remarquez l'utilisation de nombre de substitution et de capitalisation dans le mot de passe.
- Les meilleurs mots de passe sont des phrases complètes si le système leur permettra. Ils sont parfois appelés "mots de passe" dans la réflexion à cet égard. Par exemple, un bon mot de passe peut être "je nettoyer mon Glock dans le lave-vaisselle." Vous pouvez également utiliser nombre et à la lettre la substitution sur les mots de passe ainsi. Mots de passe plus généralement de meilleurs mot de passe de sécurité.
Mot de passe secret
Les mots de passe sont inutiles s'ils sont distribués à d'autres qu'à leurs utilisateurs. Ci-dessous est une liste de méthodes pour garder vos mots de passe privé.
- Si vous avez un grand nombre de mots de passe à mémoriser, ou vous ne vous sentez pas, vous pouvez rappeler importants, vous pouvez utiliser votre ordinateur pour vous aider dans le stockage de mots de passe. Vous pouvez crypter votre mot de passe avec une liste acceptable maître mot de passe en utilisant un logiciel de cryptage fiable. De nombreux gestionnaires de mot de passe sont disponibles à cet effet. Pour les utilisateurs expérimentés Gnu Privacy Guard et Pretty Good Privacy sont libres pour une utilisation individuelle. Assurez-vous de savoir comment bien utiliser la fonction de cryptage, l'utilisation abusive des techniques de cryptage mai défaite le but d'utiliser le cryptage en premier lieu. Sollicitez l'assistance d'un expert de cryptage, commerciale ou acheter un logiciel de cryptage si la compréhension n'est pas à venir. Ne pas stocker vos mots de passe cryptés, ou vos clés de chiffrement, quelque part que l'autre personne mai y accéder.
- S'abstenir d'utiliser le même mot de passe sur plusieurs systèmes, en particulier des systèmes qui ne servent pas la même fonction. Ne jamais utiliser des mots de passe que vous utilisez sur les forums Internet, des jeux, des sites Web, ou pour tout autre mot de passe importants. Il est trivial pour les propriétaires de ces systèmes pour en extraire votre mot de passe s'ils sont prêts.
- Ne jamais dire à un autre mot de passe via un e-mail, les clients de messagerie instantanée, salons de clavardage, des forums ou d'autres environnements partagés. Ces conversations ne sont presque jamais entièrement privée. Ne pas dire à quelqu'un de vos mots de passe sur un téléphone cellulaire ou téléphone sans fil, que ces milieux sont dangereux pour la conversation, mai et être facilement contrôlé. Si vous devez dire à quelqu'un un mot de passe sur un téléphone fixe, assurez-vous que la partie dont vous parlez, c'est le seul auditeur. Mai Vous souhaitez valider que d'autres parties ne sont pas en écoute en appelant la partie originelle sur un numéro que vous savez est détenue par eux.
- Ne pas utiliser des mots de passe à moins qu'il ne soit entièrement inévitable. Mot de passe partagé entre plusieurs utilisateurs empêche la détermination dont l'utilisateur les actions effectuées.
- Bien sûr, dira jamais vos mots de passe à quiconque. Une fois que vous dire à quelqu'un d'autre votre mot de passe, vous n'avez plus de contrôle sur le champ de mot de passe connaissances. Si vous devez absolument partager votre compte d'accès à un système informatique, changer le mot de passe à un nouveau mot de passe avant de le partager, et puis changer le mot de passe à sa forme originelle une fois que les autres utilisateurs sont fait effectuer les efforts nécessaires.
Authentification à deux facteurs
Le mot de passe original concept a fait ses preuves pour être non sécurisé. Il ya eu des cas où les mots de passe ont été compromis d'un utilisateur sans le savoir, à travers coersion, ou parce qu'ils étaient en révélant conned. Le problème principal avec les mots de passe héritage est qu'il est très difficile, voire impossible, pour un administrateur ou d'un système informatique de faire la différence entre un utilisateur légitime et illégitime l'accès des utilisateurs à travers le même mot de passe. En raison de ce défaut inhérent dans le système de mot de passe, deux facteur d'authentification a été inventé.
Un mot de passe est "quelque chose que vous savez." Cette information est destinée à être connu par une seule personne. Deux facteurs systèmes d'authentification en ajouter un autre facteur, "quelque chose que vous avez", carte électronique clé, jeton électronique, dongle, fob ou d'un autre élément matériel vous garder dans un endroit sûr lorsqu'ils ne sont pas en service. Une position commune en remplacement de ce deuxième facteur lorsque des niveaux plus élevés de sécurité sont nécessaires est "quelque chose que vous êtes". Une empreinte biologique, modèle rétine, une personne du poids, des signes vitaux ou une combinaison de ces articles est utilisé à la place du dispositif électronique. Le facteur biologique pour l'authentification et l'autorisation a été jugée non fiable, mais pas dans la mesure où il permet ceux qui ne devrait pas être autorisé lorsqu'il est utilisé correctement, mais parce qu'il ya une tendance à nier l'accès des utilisateurs légitimes dues à la maladie, corps physique changements , Ou d'autres déficiences physiques.
Il existe deux méthodes d'authentification lorsque les utilisateurs utilisent des composants électroniques pour l'authentification à deux facteurs, seule réponse, et le défi du système de réponse.
Réponse-systèmes exigent seulement un utilisateur de présenter votre appareil électronique à un système de lecture électronique, ou pour vous d'entrer les données affichées sur l'appareil électronique sans entrée utilisateur. L'utilisateur doit fournir un nom d'utilisateur ou broche qui n'est pas connue à l'extérieur, puis entrez spécifiques des titres de données générées par le dispositif électronique lorsque vous y êtes invité. Dans de nombreux cas, ce mécanisme revient à l'utilisateur à un seul facteur d'authentification, où l'utilisateur n'a pas besoin de savoir quelque chose, mais possède l'article en question. Un exemple de cela est la norme de carte électronique clé qui servira à entrer dans un établissement ou un bâtiment perimiter. L'utilisateur n'a pas besoin de fournir tout autre facteur de prouver leur identité.
Challenge-réponse systèmes obligent l'utilisateur à entrer un mot de passe ou code secret dans le dispositif électronique d'abord, avant que le dispositif répond avec le bon accès pouvoirs de données. Cette variante est toujours considéré authentification à deux facteurs, dans la mesure où l'utilisateur doit fournir à la fois "quelque chose qu'ils savent" (le pin), et l'utilisation "ils ont quelque chose" (le dispositif électronique).
Tant la seule réponse et le défi du système de réponse peut être vaincu si l'utilisateur fait apparaître la fois des informations privées ils garder le secret, comme leur nom d'utilisateur ou le code PIN, et l'attaquant prend la propriété du dispositif électronique. En raison de cette faiblesse, le facteur bioligcal a été inventé.
Les facteurs biologiques ont été en service pendant plusieurs décennies, et se sont révélées fiables et sûrs moyens d'empêcher les utilisateurs non autorisés d'avoir accès à la sécurité des systèmes ou des environnements, quelle que soit la confidentialité de leurs mots de passe utilisés. Systèmes de suivre les empreintes digitales, œil rétine modèles, le poids, température ambiante, et d'autres signes biologiques pour déterminer l'authenticité de l'utilisateur demandant l'accès. Films ont été espionnant méthodes de vaincre ces systèmes en coupant les parties du corps, en utilisant la rétine masques, ou de forcer les utilisateurs légitimes en court-circuitant les mécanismes d'authentification pour l'attaquant. Elles sont largement régimes Hollywood et travaillent rarement dans le monde réel. Dans la plupart des cas où ce niveau de sécurité est nécessaire, local ou la surveillance à distance des points d'entrée par le biais de caméras et le personnel de sécurité est constant. Impasse portails, activé à distance magnétique contrôlé entrées et de la vue idenfitication sont la norme.
De nombreuses méthodes simples ont été mis au point pour vaincre faiblement conçu facteur biologique systèmes, assurez-vous donc vous de bien tester les mesures de sécurité que vous prévoyez de mettre en place avant la mise en œuvre.
Bookmark Quels sont les mots de passe?



