Τι ειναι οι κωδικοι προσβασης;
Οι κωδικοι προσβασης ειναι σειρες χαρακτηρων που χρησιμοποιουνται για τον ελεγχο της ταυτοτητας των χρηστων του συστηματος υπολογιστη.
Χρηστες ηλεκτρονικων υπολογιστων εχουν κανονικα ζητηθει να εισαγετε το ονομα χρηστη (η login name) και τον κωδικο προσβασης (pass η φραση) πριν να δοθει προσβαση σε ενα συστημα.
Εαν το προσωπο γνωριζει το ονομα χρηστη και τον κωδικο προσβασης, ο υπολογιστης συστηματων ευελπιστει οτι ειναι κατοχος του λογαριασμου τους και την προσβαση σε επιδοτησεις δεδομενων τους.
Επιλεγοντας ενα καλο κωδικο προσβασης
Επιλεγοντας ενα καλο κωδικο προσβασης ειναι ζωτικης σημασιας για την προσωπικη ασφαλεια, που απαιτουν κωδικο προσβασης κρακερ να λαβει επιπλεον χρονο και πορους για να αποκτησετε προσβαση στα προσωπικα σας στοιχεια και πιστοποιησεις υπολογιστη. Μια φτωχη κωδικο δημιουργει μια ψευδη αισθηση ασφαλειας και μπορει να θεσει σε κινδυνο τις προσωπικες σας πληροφοριες, η προσβαση σε πορους του υπολογιστη, η ακομα και να επιτρεπει σε αλλο ιδιωτη να αποθεσουν τα αυγα τους ιους και επιθεσεις με τη χρηση των προσωπικων σας πιστοποιησεις.
Password Κατασκευη
Password κρακερ εχουν πολλα εργαλεια στη διαθεση τους για να μειωσουν το ποσο του χρονου που χρειαζεται για να σπασουμε τον κωδικο σας. Επιλεγοντας εναν ασφαλη κωδικο θα βοηθησει να διασφαλιστει οτι το password cracker πρεπει να λαμβανει τοσο πολυ χρονο οσο το δυνατον να μαντεψει η αλλως προσδιορισει τον κωδικο σας. Δεν ειναι τελικα το password ασφαλης, αλλα αν λαμβανει το password cracker πλεον να σπασουμε τον κωδικο προσβασης απ 'ο, τι χρειαζεται για τον κωδικο προσβασης για να καταστει αχρηστο, θα εχετε επιτυχει να παρεμποδιση της πυρολυσης της επιθεσης.
Επισφαλεις μεθοδους
- Οι κωδικοι προσβασης δεν πρεπει να δημιουργουνται χρησιμοποιωντας προσωπικες πληροφοριες για τον εαυτο σας η την οικογενεια σας. A password cracker με κινητρο για να σπασουν τα προσωπικα σας κωδικο θα χρησιμοποιησει αυτη την πληροφορια αφενος, την καταγραφη των εν λογω κωδικων προσβασης των λιγοτερο ασφαλεις κωδικους προσβασης. Παραδειγματα κακης κωδικοι αυτου του τυπου ειναι τα εξης: το ονομα σας, η γενετειρα, το ψευδωνυμο, επωνυμο, ονοματα κατοικιδιων ζωων, τη διευθυνση, τους γονεις ονοματα, τα ονοματα των αδελφων και τα παρομοια.
- Οι κωδικοι προσβασης δεν πρεπει να σχηματιζεται απο τα λογια απο οποιοδηποτε λεξικο η βιβλιο. Πλεον λεξεις γενικα δεν προσθεσω πολλα προστασιας. Χρησιμοποιωντας γνωστες λεξεις σε οποιαδηποτε γλωσσα επιτρεπει το password cracker να λαβει συντομευσεις και τον κωδικο του πυρολυση συστηματων, επιτρεποντας του να μαντεψετε τον κωδικο σας σε ενα πολυ μικρο κλασμα του χρονου που θα λαβει διαφορετικα. Παραδειγματα κακης κωδικοι αυτου του τυπου ειναι τα εξης: δρακο, μυστικο, το τυρι, θεος, η αγαπη, το φυλο, τη ζωη και παρομοιες λεξεις.
- Οι κωδικοι προσβασης δεν θα πρεπει να απαρτιζεται απο καταλληλη γλωσσα των θεσεων, ιδεων, η ατομα. Αυτες οι λεξεις ειναι κοινως password cracker βρεθηκαν σε βασεις δεδομενων. Παραδειγματα ειναι: Ιεχωβα, Tylenol, edutainment, Coolio, beesknees, μετασχηματιστες.
- Οι κωδικοι προσβασης δεν πρεπει να ειναι απλες παραλλαγες των λεξεων. Αν και αυτες οι κωδικοι δεν εμφανιζονται σε ενα βιβλιο η λεξικο, που ειναι ενα απλο θεμα για να δημιουργησετε μια λιστα αντικαταστασης λεξη αυτοματα. Αυτοι οι κωδικοι προσβασης ειναι πιο ασφαλη απο τα παραπανω δυο παραδειγματα, αλλα οχι σημαντικα πιο ασφαλη. Παραδειγματα αυτου του τυπου οι κωδικοι προσβασης ειναι drowssap, l0ve, s3cr3t, Dr @ gon, και παρομοια λεξη-οπως και ορους.
- Οι κωδικοι προσβασης δεν θα πρεπει να αποτελει concatenation δυο λογια ακολουθες κοινως μια την αλλη σε μια φραση. Αυτοι οι κωδικοι προσβασης ειναι πιο ασφαλη απο τα παραπανω κωδικο εννοιες, αλλα εξακολουθει να υπολειπεται κατα πολυ για τον κωδικο ασφαλειας. Παραδειγματα αυτου του ειδους οι κωδικοι προσβασης ειναι: whatfor, divineright, bigpig, ilove, ακραια, catspajamas.
- Μην επαναχρησιμοποιειτε προσφατα απασχολουνται κωδικους προσβασης παλι. Αν βρειτε οτι ειναι δυσκολο να επιλεξω ενα νεο κωδικο σας, θα πρεπει να περιμενει μεχρι να αλλαξει τον κωδικο προσβασης σας τουλαχιστον 5 φορες πριν απο την επαναχρησιμοποιηση ενα παλιο κωδικο προσβασης η 12 μηνες, εαν το password αλλαγες ειναι συχνες.
Ασφαλεις μεθοδους
- Παντα να αλλαξετε τον κωδικο σας αμεσως αν αισθανθειτε οτι ο κωδικος προσβασης σας εχει παραβιαστει. Παντοτε να γινει αυτο αμεσα. Ποτε μην ακολουθησουν τις συνδεσεις σας σταλει στη διευθυνση ηλεκτρονικου ταχυδρομειου, μεσω instant messenger πελατη, η απο ενα τηλεφωνημα που λαβατε. Ρωτηστε για τη διοικητικη συνδρομη, αν εχετε προβληματα αλλαζοντας τον κωδικο σας.
- Μην γραφετε καπου τον κωδικο σας οπου αλλοι μπορει να το βρει. Εαν πρεπει να το γραψετε κατω, βεβαιωθειτε οτι ειναι κλειδωμενο σε μια τοποθεσια που ειναι προσβασιμες μονο σε εσας. Αποκρυπτοντας τον κωδικο σας σε μερη που θα αισθανθειτε οτι ειναι απιθανο να βρεθει δεν ειναι χρησιμη. Password κρακερ εχουν ποινικο νου, και γενικα γνωριζετε που να κοιταξουμε.
- Ειναι σημαντικο να αλλαξετε τον κωδικο σας σε ενα κανονικο προγραμμα, τουλαχιστον καθε εξι μηνες. Αυτο σας βοηθα να πεταγε off πυρολυση οποιαδηποτε προσπαθεια που θα μπορουσε να ειναι σε εξελιξη, αλλα δεν εχουν ακομη ολοκληρωθει. Επισης, σας βοηθα να εχετε καποιον εαν παραβιαστει τον κωδικο σας σε καποιο αλλο τροπο και χωρις να το γνωριζω.
- Επιλεξτε τους κωδικους προσβασης που χρησιμοποιουν ενα μειγμα κεφαλαια γραμματα, αριθμους και ειδικους χαρακτηρες. Λαβει υποψη, ωστοσο, ορισμενα συστηματα δεν σας επιτρεπουν να χρησιμοποιησετε ορισμενα η ειδικους χαρακτηρες. Βεβαιωθειτε οτι εχετε ελεγξει τον κωδικο κριτηρια για το συστημα σας, χρησιμοποιωντας εκ των προτερων, αν ειναι δυνατον.
- Χρησιμοποιηστε την υποκατασταση των αριθμων για τις επιστολες και γραμματα και αριθμους σας κωδικους προσβασης. Αν και αυτο δεν ειναι πρωταρχικη μεθοδο για την εξασφαλιση τον κωδικο σας, θα προσθεσει ενα ακομη επιπεδο ασφαλειας πανω σε ενα καλο κωδικο, και θα αποτρεψει την τυχαια μαντεψετε τον κωδικο σας οφειλεται σε περιστασεις.
- Οταν δεν ειναι δυνατο να χρησιμοποιησει πολλους χαρακτηρες και τον κωδικο προσβασης (κατω των 14), καλο ειναι να δημιουργησετε εναν κωδικο προσβασης, δημιουργωντας μια συνθηματικη φραση, και επιλεγοντας γραμματα σε μια συγκεκριμενη θεση σε καθε λεξη. Ενα παραδειγμα αυτου ειναι η "jJjshnImn2". Οπως παρατηρειτε, ειναι απιθανο οτι οποιοσδηποτε cracker θα μαντεψετε αυτο το password · ωστοσο, ειναι ευκολο να θυμαστε ποτε να σημειωσετε την συνθηματικη φραση "John Jacob Jingleheimer Schmidt, το ονομα του ειναι το ονομα μου". Ανακοινωση για τη χρηση των κεφαλαιων υποκαταστασης και αριθμο και τον κωδικο προσβασης.
- Το καλυτερο ειναι πληρεις φρασεις κωδικους προσβασης εαν το συστημα θα τους επιτρεψει. Ειναι μερικες φορες καλειται "συνθηματικες φρασεις" και αντανακλαση αυτης. Για παραδειγμα, μια καλη συνθηματικη φραση θα μπορουσε να ειναι "καθαρο μου Glock στο πλυντηριο πιατων." Μπορειτε επισης να χρησιμοποιησετε αριθμο και το γραμμα υποκαταστασης για συνθηματικες φρασεις οπως καλα. Συνθηματικες φρασεις πλεον γενικα σημαινει καλυτερη κωδικο ασφαλειας.
Password Απορρητος
Οι κωδικοι προσβασης ειναι αχρηστη εαν εχουν διανεμηθει σε αλλους εκτος απο την προθεση τους χρηστες. Ακολουθει η λιστα με τις μεθοδους για να κρατησουμε τους κωδικους προσβασης των ιδιωτικων.
- Αν εχετε εναν μεγαλο αριθμο κωδικων προσβασης για να θυμομαστε, η εαν δεν μπορειτε να θυμηθειτε αισθανονται σημαντικες, μπορειτε να χρησιμοποιειτε τον υπολογιστη σας για να σας βοηθησει στην αποθηκευση των κωδικων προσβασης. Μπορειτε να κρυπτογραφουν τον κωδικο σας λιστα με ενα αποδεκτο master password χρησιμοποιουν αξιοπιστα λογισμικου κρυπτογραφησης. Πολλοι κωδικο διαχειριστες ειναι διαθεσιμα για το σκοπο αυτο. Για εμπειρους χρηστες Gnu Privacy Guard Pretty Good Privacy και ειναι δωρεαν για ατομικη χρηση. Εξασφαλιστει ξερετε πως να χρησιμοποιουν σωστα κρυπτογραφησης · ακαταλληλη χρηση της κρυπτογραφησης τεχνολογιες μπορει να νικησει τον ολο σκοπο του χρησιμοποιωντας κρυπτογραφηση σε πρωτη φαση. Ζητησουν βοηθεια απο εναν εμπειρογνωμονα κρυπτογραφησης, η εμπορικη αγορα λογισμικου κρυπτογραφησης εφοσον η κατανοηση δεν ειναι επικειμενη. Μην αποθηκευετε τα κρυπτογραφημενα passwords, η σας κλειδιων κρυπτογραφησης, καπου αλλου προσωπου που μπορει να αποκτησει προσβαση σε αυτα.
- Απεχουν απο το να χρησιμοποιουν τον ιδιο κωδικο προσβασης σε πολλα συστηματα, ειδικα συστηματα που δεν εξυπηρετουν τον ιδιο σκοπο. Ποτε μην χρησιμοποιειτε κωδικους που χρησιμοποιειτε στο Internet, forums, games, ιστοσελιδες, η για οποιοδηποτε αλλο σημαντικο κωδικο προσβασης. Ειναι τετριμμενη για τους ιδιοκτητες των εν λογω συστηματων, για να εξαγαγετε σας κωδικους προσβασης και αν ειναι διατεθειμενος.
- Ποτε μη λετε αλλο εναν κωδικο μεσω e-mail, instant messenger πελατες, chat rooms, forums η αλλων κοινα περιβαλλοντα. Αυτες οι συνομιλιες σχεδον ποτε δεν ειναι εντελως ιδιωτικα. Μην πει καποιος σας κωδικους προσβασης πανω απο ενα κινητο τηλεφωνο η τηλεφωνο ασυρματα, οπως αυτες ειναι ανασφαλης μεντιουμ για την συνομιλια, και μπορουν ευκολα να παρακολουθουνται. Εαν πρεπει να πει καποιος εναν κωδικο προσβασης πανω απο μια τηλεφωνικη γραμμη γης, βεβαιωθειτε οτι το κομμα σας μιλαει με ειναι το μοναδικο ακροατη. Μπορει να θελετε να επαληθευσω οτι προσθετα μερη δεν ακουει και ζητωντας απο το αρχικο μερος σε μια σειρα γνωριζετε ανηκει σε αυτους.
- Μην χρησιμοποιειτε κοινοχρηστο κωδικους προσβασης αν δεν ειναι εντελως αναποφευκτη. Οι κωδικοι προσβασης μοιραζεται μεταξυ πολλων χρηστων εμποδιζει τον προσδιορισμο της οποιας οι δρασεις του οποιου εκτελειται το χρηστη.
- Φυσικα, ποτε δεν τους κωδικους προσβασης σας πω σε κανεναν. Μολις πει καποιος αλλος τον κωδικο σας, δεν εχετε πλεον τον ελεγχο του το πεδιο εφαρμογης του κωδικου προσβασης στη γνωση. Αν οπωσδηποτε πρεπει να μοιραζονται το λογαριασμο σας προσβαση σε ενα συστημα ηλεκτρονικου υπολογιστη, να αλλαξετε τον κωδικο προσβασης για εναν νεο κωδικο προσβασης πρωτη πριν απο την απο κοινου χρηση, και στη συνεχεια να αλλαξετε τον κωδικο προσβασης επιστρεφει στην αρχικη της μορφη μολις το εχουν κανει αλλοι χρηστες εκτελουν τις αναγκαιες προσπαθειες.
Two-Factor Authentication
Η αρχικη ιδεα κωδικο προσβασης εχει αποδειχθει οτι ειναι ανασφαλη. Υπηρξαν περιπτωσεις οπου οι κωδικοι εχουν παραβιαστει χωρις τη γνωση των χρηστων, μεσω coersion, ειτε διοτι αποκαλυπτουν conned σε αυτην. Το βασικο προβλημα με την κληρονομια τους κωδικους προσβασης ειναι οτι ειναι πολυ δυσκολο η αδυνατο για εναν διαχειριστη συστηματος η ενος ηλεκτρονικου υπολογιστη που να μπορει να διακρινει μεταξυ του χρηστη μια νομιμη και παρανομη χρηστη να αποκτησουν προσβαση μεσω του ιδιου κωδικου προσβασης. Εξαιτιας αυτης της εγγενους ελαττωματος στον αρχικο κωδικο συστημα, Two Factor Authentication εφευρεθηκε.
Ο κωδικος ειναι "κατι που γνωριζετε." Η πληροφορια αυτη ειναι κατανοητη η οποια ειναι γνωστη απο ενα και μονο προσωπο. Two-factor authentication συστηματων προσθεσει σε αλλο παραγοντα, "κατι που εχετε", η ηλεκτρονικη καρτα κλειδι, ηλεκτρονικο κουπονι, dongle, fob η καποιο αλλο φυσικο αντικειμενο που διατηρει σε ασφαλες μερος, οταν δεν χρησιμοποιειται. Μια κοινη σταση σε αντικατασταση για αυτο το δευτερο στοιχειο, οταν τα υψηλοτερα επιπεδα ασφαλειας που χρειαζεται ειναι "κατι που σας". Ενα βιολογικο αποτυπωμα, αμφιβληστροειδη σχημα, το βαρος, ειδικα των ζωτικων σημειων η ενας συνδυασμος των εν λογω αντικειμενων που χρησιμοποιουνται στο χωρο των ηλεκτρονικων συσκευων. Ο βιολογικος παραγοντας για ελεγχο ταυτοτητας και εξουσιοδοτηση εχει βρεθει να ειναι αξιοπιστες, αλλα οχι ως προς το οτι επιτρεπει αυτους που δεν θα πρεπει να επιτρεπεται, οταν χρησιμοποιειται σωστα, αλλα γιατι υπαρχει μια ταση για νομιμους χρηστες να αρνηθει την προσβαση λογω ασθενειας, φυσικο σωμα αλλαγες , η αλλες ψυχολογικες διαταραχες.
Υπαρχουν δυο κοινες μεθοδους ελεγχου ταυτοτητας οταν οι χρηστες χρησιμοποιουν τα ηλεκτρονικα εξαρτηματα για δυο-factor authentication, η απαντηση μονο, αλλα και προκληση-απαντηση συστηματων.
- Ανταποκριση συστηματα απαιτουν μονο σε ενα χρηστη να παρουσιασει ηλεκτρονικη συσκευη σας σε ενα συστημα ηλεκτρονικης αναγνωσης, η για να εισαγετε δεδομενα που εμφανιζονται σχετικα με την ηλεκτρονικη συσκευη, χωρις την παρεμβαση του χρηστη. Ο χρηστης πρεπει να παρεχει ενα ονομα χρηστη η καρφιτσα που δεν ειναι γνωστα σε τριτους, και στη συνεχεια αρχιζει συγκεκριμενη πιστοποιηση των δεδομενων που προκυπτουν απο την ηλεκτρονικη συσκευη οταν σας ζητηθει. Σε πολλες περιπτωσεις, ο μηχανισμος αυτος, ο χρηστης επιστρεφει πισω σε μια ενιαια παραγοντας ελεγχου ταυτοτητας, οπου ο χρηστης δεν χρειαζεται να μαθει κατι, αλλα απλα διαθετει την εν λογω αντικειμενου. Ενα παραδειγμα αυτου ειναι η τυποποιημενη ηλεκτρονικη καρτα κλειδι που χρησιμοποιειται για να μπει σε μια Μηχανη η οικοδομηση perimiter. Ο χρηστης δεν χρειαζεται να παρεχει σε καθε αλλον παραγοντα για να αποδειξουν την ταυτοτητα τους.
Προκληση-απαντηση συστηματα απαιτουν απο το χρηστη να εισαγετε μια συνθηματικη φραση η συγκεκριμενη καρφιτσα σε ηλεκτρονικη συσκευη την πρωτη, πριν απο τη συσκευη ανταποκρινεται με την ορθη προσβαση πιστοποιησεις δεδομενων. Η παραλλαγη αυτη ανεκαθεν θεωρησε δυο-factor authentication, δεδομενου οτι ο χρηστης πρεπει να παρασχει τοσο το "κατι ξερουν" (pin), και τη χρηση "κατι που εχουν" (η ηλεκτρονικη συσκευη).
Τοσο η απαντηση-προκληση-και μονο απαντηση συστηματων μπορει να νικηθει αν ο χρηστης τοσο αποκαλυπτει τις ιδιωτικες πληροφοριες που τηρει το απορρητο, οπως τους ονομα χρηστη η κωδικος pin, και ο εισβολεας παιρνει ιδιοκτησια των ηλεκτρονικων συσκευων. Λογω της αδυναμιας αυτης, ο συντελεστης bioligcal εφευρεθηκε.
Βιολογικους παραγοντες αυτοι χρησιμοποιουνται εδω και πολλες δεκαετιες, και εχει αποδειχθει αξιοπιστο και ασφαλη τροπο για την προληψη unauthorized χρηστες απο το να αποκτουν προσβαση σε ασφαλη συστηματα η περιβαλλοντα, ανεξαρτητα απο την ιδιωτικη ζωη των πελατων τους κωδικους προσβασης που χρησιμοποιειται. Συστηματα παρακολουθει δακτυλικα αποτυπωματα, το ματι αμφιβληστροειδη μοτιβα, βαρος, θερμοκρασια, και αλλες βιολογικες ενδειξεις για τη διαπιστωση της γνησιοτητας του χρηστη που ζητα προσβαση. Ταινιες εχουν touting μεθοδους για την υπερνικηση των εν λογω συστηματων με τη διακοπη του σωματος, με τη χρηση του αμφιβληστροειδους μασκες, η αναγκαζοντας νομιμους χρηστες σε παρακαμπτοντας τους μηχανισμους για την εξακριβωση της γνησιοτητας του εισβολεα. Αυτα τα συστηματα ειναι σε μεγαλο βαθμο το Χολιγουντ και σπανια δουλεια στον πραγματικο κοσμο. Στις περισσοτερες περιπτωσεις οπου αυτο το επιπεδο ασφαλειας που απαιτειται, τοπικη η εξ αποστασεως παρακολουθηση των σημειων εισοδου μεσω των καμερων και της ασφαλειας του προσωπικου ειναι κοινος. Αδιεξοδο πυλες, απομακρυσμενες ενεργοποιηθει ελκτικης entranceways ελεγχομενη, και η οπτικη idenfitication ειναι ο κανονας.
Πολλες απλες μεθοδοι εχουν επινοηθει για να νικησουμε χαλαρα σχεδιασμενα συστηματα βιολογικου παραγοντα, ωστε να ειστε σιγουροι οτι ελεγχετε λεπτομερως τα μετρα ασφαλειας που προτιθενται να θεσουν σε εφαρμογη πριν απο την εφαρμογη τους.
Τι ειναι οι κωδικοι προσβασης σελιδοδεικτη;















