ما هي كلمات السر؟
كلمات السر هي الجمل من الحروف المستخدمة للتصديق على النظام الحاسوبي المستخدمين.
مستخدمي الكمبيوتر وعادة ما يطلب من ادخال اسم المستخدم الخاص بهم (او اسم تسجيل الدخول) وكلمة السر (أو عبارة السر) قبل ان يتم منح حق الوصول الى النظام.
واذا كان الشخص يعلم ان اسم المستخدم وكلمة المرور ، انظمة الكمبيوتر وهي واثقه من ان صاحب الحساب ومنحهم امكانيه الوصول إلى البيانات.
حسن اختيار كلمة السر
اختيار كلمة سر جيدة أمر حاسم بالنسبة للامن الشخصي ، وكلمة السر المفرقعات التي تتطلب اتخاذ المزيد من الوقت والموارد للحصول على امكانيه الوصول الى معلوماتك الشخصيه واجهزة الكمبيوتر وثائق التفويض. فقير كلمة السر يخلق الشعور الزائف بالأمن ، ويمكن ان تهدد معلوماتك الشخصيه ، والوصول الى الموارد الحاسوبيه ، أو حتى السماح لشخص آخر البيضة هجمات الفيروسات واستخدام وثائق التفويض الشخصيه.
كلمة السر البناء
كلمة السر المفرقعات يملك الكثير من الادوات المتاحة على خفض كمية الوقت اللازم لكراك كلمة السر الخاصة بك. اختيار كلمة سر آمنة شأنه ان يساعد على ضمان ان كلمة السر المفرقع يجب ان تأخذ أكبر قدر ممكن من الوقت لتحديد أو تخمين كلمة السر الخاصة بك. لا أمن في نهاية المطاف هو كلمة السر ، ولكن اذا كان يأخذ وقتا أطول كلمة السر المفرقع الكراك كلمة السر اكثر مما يأخذ لكلمة السر لتصبح عديمة الجدوى ، وكنت قد نجح فى احباط هجوم المفرقع.
طرق غير آمنة
- كلمات السر لا ينبغي انشائها باستخدام معلومات شخصية عن نفسك أو اسرتك. كلمة سر المفرقع مع الحوافز الشخصيه لكسر كلمة السر الخاصة بك وسوف تستخدم هذه المعلومات الاولى ، مما جعل هذه كلمات السر اقل كلمات السر أمنه. امثلة كلمات السر سيئة من هذا النوع هي : اسمك ، مسقط ، اسم الشهره ، اسم العائلة ، واسماء الحيوانات الاليفه ، عنوان الشارع ، واسماء الآباء ، وأسماء الاخوة والاخوات ، وما شابه ذلك.
- كلمات السر لا ينبغي ان تشكل من الكلمات من القاموس أو أي كتاب. تعد عموما عبارة لا تضيف الكثير من الحمايه. استخدام عبارة معروفة في اية لغة تسمح كلمة السر المفرقع الى اتخاذ طرق مختصرة في بلدة الانشقاق مخططات كلمة المرور ، مما يسمح له لتخمين كلمة السر الخاصة بك في جزء صغير للغاية من الوقت الذي سيستغرقه خلاف ذلك. امثلة كلمات السر سيئة من هذا النوع هي : التنين ، سرا ، والجبن ، الله ، والحب ، أو الجنس ، والحياة عبارة مماثلة.
- كلمات السر لا ينبغي ان تكون مؤلفة من الاسماء الصحيحه من الاماكن ، الافكار ، او الشعب. هذه الكلمات هي كلمة السر الشاءعه في التكسير بوجود قواعد البيانات. ومن أمثلة ذلك : يهوه ، تايلينول ، edutainment ، coolio ، beesknees ، والمحولات.
- كلمات السر لا ينبغي ان الاختلافات البسيطة من الكلمات. وبالرغم من ان هذه كلمات السر لا تظهر في القاموس أو كتاب ، ومن هذه مسالة بسيطة لتوليد استبدال كلمة قائمة تلقائيا. هذه هي كلمات السر اكثر امنا من اثنين من الامثله المذكورة اعلاه ، ولكن ليس الى حد كبير اكثر امنا. امثلة على كلمات السر من هذا النوع هي drowssap ، l0ve ، s3cr3t الدكتور @ غون ، وكلمة مماثلة شبيهة من حيث.
- كلمات السر لا ينبغي ان تكون سلسلة من كلمتين عموما كل منهما الاخرى فى اعقاب حكم قضائي. هذه هي كلمات السر اكثر امنا من المفاهيم المذكورة اعلاه كلمة السر ، ولكنها لا تزال بعيدة جدا عن الامن لكلمة السر. أمثلة على هذه الانواع من كلمات السر هي : whatfor ، divineright ، bigpig ، ilove ، farfetched ، catspajamas.
- لا كلمات السر المستخدمة وإعادة استخدامها مرة اخرى في الاونة الاخيرة. اذا كنت تجد صعوبة في اختيار كلمة سر جديدة ، عليك الانتظار حتى يتم تغيير كلمة السر لكم على الأقل 5 مرات قبل اعادة استعمال قديم كلمة السر ، او 12 شهرا اذا كان تبديل كلمة السر المشتركة.
أمن الطرق
- دائما تغيير كلمة السر الخاصة بك على الفور اذا كنت تظن ان كلمة السر قد تعرضت لما يثير الشبهه. دائما تفعل ذلك مباشرة. يتبع ابدا وصلات ارسلت اليك في البريد الإلكتروني ، من خلال لحظة رسول العملاء ، او من مكالمه هاتفية وردت اليكم. اطلب المساعدة الاداريه اذا واجهتك مشكلة تغيير كلمة السر الخاصة بك.
- لا اكتب كلمة السر الخاصة بك الى أسفل حيث قد تجد انه من الآخرين. اذا كنت يجب ان سجلوا عندكم ، وضمان ان يصبح في وضع مغلق وهذا هو المكان الوحيد الذي يمكن اللجوء اليكم. كلمة السر الخاصة بك الاختباء في الاماكن التي كنت تشعر انه من غير المرجح ان تكون وجدت لا يفيد. كلمة السر المفرقعات لها اعتبارها الجناءيه ، وعموما تعرف الى أين تنظر.
- ومن المهم ان تقوم بتغيير كلمة السر الخاصة بك على جدول منتظم ، على الأقل كل ستة أشهر. وهذا يساعد على التخلص اليكم من اي تصدع الجهود التي قد تكون في التقدم ، ولكنها لم تستكمل بعد. كما يساعدك على نحو ما اذا كان لديك كلمة السر الخاصة بك للخطر بأي شكل من الاشكال الاخرى من دون علمهما.
- اختيار كلمات السر التي تستخدم مزيجا من رأس المال او حروف او ارقام وحروف خاصة. الانصياع غير أن بعض النظم لا تسمح لك لاستخدام بعض او اي حروف خاصة. تأكد انك تحقق من كلمة السر معايير لنظام كنت تستخدم في وقت سابق ، إن أمكن ذلك.
- استخدام بدائل للاعداد للرسائل ورسائل في الاعداد لكلمات السر. ورغم ان هذه ليست الوسيلة الرئيسية لتأمين كلمة السر الخاصة بك ، سوف اضافة طبقة اخرى من الأمن وعلى رأسها كلمة سر جيدة ، وتحول دون وقوع حوادث للتخمين كلمة السر الخاصة بك نظرا لظروف.
- حيث انه لا يمكن استخدام العديد من الشخصيات فى كلمة السر الخاصة بك (اقل من 14) ، ومن المستحسن عمل كلمة مرور من خلال انشاء كلمة مرور ، واختيار ورسائل في وظيفة محددة في كل كلمة. ومن الامثله على ذلك "jjjshnimn2". وانتم الأشعار ، وانه من غير المرجح ان اي المفرقع وهذا من شأنه ان تخمين كلمة السر ، ومع ذلك ، فمن السهل ان نتذكر عندما نلاحظ كلمة مرور "جون جاكوب شميت jingleheimer ، اسمه اسمي جدا". اخطار استخدام بدائل ، وعدد الحروف في كلمة السر.
- افضل كلمات السر هي جمل كاملة واذا كان النظام سيسمح لهم. وهى تسمى أحيانا "passphrases" في التعبير عن هذا. فعلى سبيل المثال ، قد يكون من حسن كلمة مرور "انا بلدي نظيفة Glock في غساله الصحون." يمكنك ايضا استخدام عدد رسالة والاستعاضه عن passphrases ايضا. يعد بصفة عامة يعني passphrases كلمة المرور الآمن على نحو افضل.
كلمة المرور السرية
كلمات السر عديم الفاءده اذا ما وزعت على غير المقصود منها الى المستخدمين. فيما يلى قائمة من الطرق لابقاء كلمات السر الخاصة.
- اذا كان لديك عدد كبير من ان نتذكر كلمات السر ، او إذا كنت لا تشعر يمكنك ان تذكر الهامة ، يمكنك استخدام جهاز الكمبيوتر لمساعدتكم في تخزين كلمات السر. يمكنك تشفير كلمة المرور الخاصة بك مع قائمة مقبول ماستر باستخدام كلمة السر موثوقه لبرمجيات التشفير. كثير من مديري كلمة السر المتاحة لهذا الغرض. من ذوي الخبرة لمستخدمي جنو الخصوصيه الحرس وجيد جدا الخصوصيه مجانا للاستعمال الفردي. ضمان تعلمون كيفية استخدام التشفير على الوجه الصحيح ؛ اساءة استخدام تكنولوجيات التشفير قد الهزيمة الجامعة الغرض من استخدام التشفير في المقام الأول. طلب المساعدة من خبراء التشفير ، او شراء التجارية لبرمجيات التشفير واذا فهم لا المقبلة. لا تخزن قائمة كلمات السر مشفره ، او مفاتيح التشفير الخاصة بك ، ان ما من شخص آخر يمكن ان يحصل عليها لهم.
- الامتناع عن استخدام نفس كلمة السر على نظم متعددة ، ولا سيما النظم التي لا تخدم نفس الوظيفة. لا تستخدم ابدا كلمات السر التي تستخدمها المنتديات على شبكة الانترنت ، والألعاب ، ومواقع الويب ، او غير ذلك اي اهمية لكلمة السر. ومن تافهه لاصحاب مثل هذه النظم لاستخراج كلمات السر اذا كانت راغبة في ذلك.
- لا تخبر آخر كلمة السر عن طريق البريد الالكتروني ، لحظة رسول العملاء ، وغرف المحادثة ، او غيرها من المنتديات المشتركة البيئات. وهذه المحادثات هي تقريبا ابدا خاصة تماما. لا تخبر احدا بكلمات السر الخاصة بك على مدى cordless الهاتف الخليوي أو الهاتف ، اذ ان هذه هي وسائل غير آمنة للمحادثة ، ويمكن رصدها بسهولة. اذا كنت يجب ان تخبر أحدا كلمة مرور اكثر من خط هاتفي الارض ، تأكد من الحزب انت تكلمت مع المستمع هو الوحيد. قد ترغب اضافية للتأكد من ان الاطراف ليست في الاستماع عن طريق الاتصال بالهاتف الطرف الاصيل على عدد تعلمون تملكها.
- لا تستخدم كلمات السر المشتركة ما لم يكن واقعا لا مفر منه تماما. كلمات السر المشتركة بين عدة مستخدمين يمنع فيها تحديد الاجراءات التي يقوم المستخدم.
- وبطبيعة الحال ، لا تخبر كلمات السر لأحد. مرة واحدة تقول للشخص كلمة المرور الخاصة بك ، لم تعد لها سيطره على نطاق معرفة كلمة السر. اذا كنت على الاطلاق ويجب أن تتبادل حسابك الوصول الى نظام حاسوبي ، وتغيير كلمة السر الى كلمة سر جديدة اولا قبل تقاسمها ، وتغيير كلمة السر ثم العودة الى شكلها الاصلي مرة اخرى للمستخدمين القيام به اداء ما يلزم من جهود.
- اثنين عامل التوثيق
مفهوم كلمة السر الاصليه ولقد ثبت ان تكون آمنة. وكانت هناك حالات تم فيها كلمات السر للخطر دون معرفة المستخدمين ، من خلال coersion ، او لانهم كانوا في الكشف عن conned. المشكلة الاساسية مع تركه كلمات السر هو انه من الصعب جدا او من المستحيل لمدير البرنامج او نظام حاسوبي للتمييز بين المستخدمين المشروعة وغير المشروعة للمستخدم الوصول من خلال نفس كلمة السر. وبسبب هذا الخلل الكامن في النظام الأصلي لكلمة السر ، وهما عامل التوثيق اخترع.
كلمة مرور "شيء تعرفه". هذه المعلومات ومن المفهوم ان يكون معروفا من قبل فرد واحد. اثنين عامل التوثيق - نظم في اضافة عامل آخر ، "لديك شيء" ، بطاقه الكترونيه رئيسية ، رمز الالكترونيه ، dongle ، او تسليم بعض ماديه اخرى على ابقاء هذا البند في مكان آمن عندما لا تكون قيد الاستعمال. موقف مشترك في استبدال لهذا العامل الثاني عند مستويات أعلى من الأمن وهناك حاجة هو "شيء هو انت". البصمه البيولوجية ، ونمط الشبكيه ، الشخص الوزن ، علامات حيوية محددة ، او مزيج من هذه البنود ويستخدم بدلا من جهاز الكتروني. العوامل البيولوجية لتوثيق وإذن فقد تبين ان يعول عليه ، ولكن ليس في انه يسمح تلك التي لا ينبغي السماح اذا ما استخدمت بالشكل الصحيح ، بل لأن هناك اتجاه لانكار المشروعة للمستخدمين الوصول بسبب المرض او الماديه الهيءه التغييرات ، او غيرها من العاهات الجسديه.
وهناك اثنان طرق التوثيق عندما يقوم المستخدمون استخدام المكونات الالكترونيه لاثنين من العوامل ، والتوثيق ، والاستجابة فقط ، والتحدي - نظم الاستجابة.
الرد فقط تتطلب نظم مستخدم لهذا الجهاز الالكتروني الخاص بك الى نظام الكتروني القراءة ، او لأنك على إدخال بيانات الكترونيه يتم عرضها على جهاز المستخدم دون مساهمه. ويجب ان توفر للمستخدم اسم مستخدم او رقم التعريف الشخصي الذي لا يعرف الى الخارج ، ثم ادخل محددة وثائق التفويض في البيانات التي تصدرها الاجهزه الالكترونيه عند السؤال. وفي كثير من الحالات ، هذه الاليه العودة المستخدم العودة الى عامل واحد والتوثيق ، وحيث المستخدم لا يحتاج الى معرفة شيء ، وانما مجرد يمتلك هذا البند في هذه المساله. ومثال على ذلك هو المعيار بطاقه الكترونيه رئيسية تستخدم لادخال او بناء مرفق perimiter. المستخدم لا يلزم تقديم اي عامل آخر لاثبات هويتهم.
التحدي والاستجابة تتطلب نظم للمستخدم ادخال كلمة مرور محددة او الرقم في الجهاز الالكتروني اولا ، قبل ان يستجيب الجهاز مع حسن الوصول الى البيانات وثائق التفويض. هذا الخيار هو دائما عامل اثنين - والتوثيق ، وحيث ان المستخدم يجب ان يقدم كل من "انهم يعرفون شيئا" (رقم التعريف الشخصي) ، واستخدام "ما لديهم" (الاجهزه الالكترونيه).
وردا على حد سواء - فقط - التحدي والاستجابة نظم لا يمكن الحاق الهزيمة به اذا قام المستخدم الخاص على حد سواء وتكشف المعلومات التي تبقى سرية ، مثل اسم المستخدم او الرقم السري ، والمهاجم يأخذ ملكيتها للجهاز الكتروني. ونتيجة لهذا الضعف ، bioligcal اخترع عامل.
وقد العوامل البيولوجية في استخدام لعدة عقود ، وثبت انها آمنة وموثوق بها لمنع وسائل غير المرخص لهم من الحصول على تأمين نظم او البيئات ، بغض النظر عن خصوصيه من كلمات السر المستخدمة. نظم رصد بصمات الاصابع وشبكيه العين أنماط ، الوزن ، ودرجة الحراره المحيطة ، وغيرها من العلامات البيولوجية لتحديد صحه يطلب المستخدم الوصول اليها. أفلام تم اساليب البيع من هزيمة هذه الانظمه عن طريق قطع اجزاء الجسم ، باستخدام الاقنعه الشبكيه ، او اجبار المستخدمين المشروعة الى تجاوز آليات التوثيق للمهاجم. وهذه هي الى حد كبير ونادرا ما هوليوود خطط العمل في العالم الحقيقي. وفي معظم الحالات التي يكون فيها هذا المستوى من الامن المطلوب ، المحلية او الرصد من بعد من نقاط الدخول من خلال آلات التصوير وافراد الامن امر شائع. بوابات الى طريق مسدود ، بعد تنشيط مغناطيسيا تسيطر entranceways ، وidenfitication البصريه هي القاعده.
كثير من أساليب بسيطة وضعت لالحاق الهزيمة بضعف تصميم النظم البيولوجية عامل ، حتى ان نتأكد من انك بدقة اختبار الاجراءات الامنية التي كنت تخطط لوضعت قبل التنفيذ.
اشارة مرجعيه ما هي كلمات السر؟

