什么是密码?
密码是字符串的字符用来验证计算机系统的用户。
计算机用户通常是要求输入自己的用户名(或登录名)和他们的密码(或通行短语)之前,他们是给进入一个系统。
如果该人知悉的用户名和密码,电脑系统相信,他们是帐户的拥有者和授予他们访问他们的数据。
选择一个好的密码
选择一个好的密码是至关重要的人身安全,要求密码破解采取额外的时间和资源来获取您的个人信息和计算机的全权证书。 一个贫穷的密码,造成一种虚假的安全感,并有可能危及您的个人信息,而取用电脑的资源,或什至让另一个个别产卵攻击和病毒使用您的个人全权证书。
密码建设
密码破解有很多工具及其处置,以减少的数额所花费的时间裂纹您的密码。 选择一个安全的密码,将有助于确保密码破解必须采取同样长的时间来尽可能去猜测或以其他方式确定您的密码。 没有密码,最终是安全的,但如果需要密码破解更长的时间才能破解的密码超过所花费的密码,成为无用的,你会已成功地挫败了裂解装置的攻击。
不安全的方法
- 密码应该不会被建立使用个人信息为自己或您的家人。 密码破解与激励打破您的个人密码,将使用此信息:第一,使这些密码最不安全的密码。 的例子,坏的密码,这种类型的是:您的姓名,出生地,昵称,姓氏,名字,宠物,街道地址,父母姓名,名称,兄弟姐妹等。
- 密码不应该成立的话指出,任何字典或预订。 较长的话一般不添加多少保护。 用已知的词在任何语言允许密码裂解采取捷径,在他的密码破解计划,让他猜猜你的密码在一个非常小部分的时间,将采取否则。 的例子,坏的密码,这种类型的有:龙,秘密,奶酪,上帝,爱,性别,生活和类似的话。
- 密码不应该组成的专有名词的地方,想法,或人民。 这些话通常存在于密码破解数据库。 例子是:耶和华, tylenol , edutainment , coolio , beesknees ,变压器。
- 密码不应该简单的变化的话。 虽然这些密码不出现在一本书或字典,这是一件简单的事,以产生更换单词列表自动。 这些密码更安全,比上述两个例子,但没有显着更加安全。 密码的例子,这种类型的是drowssap , l0ve , s3cr3t ,博士@坤,和类似的字样的条款。
- 密码不应该成为串连的两个词常见下列对方在一个句子。 这些密码更安全,比上述密码的概念,但仍相距甚远,为密码安全。 的例子,这些种密码是: whatfor , divineright , bigpig , ilove ,牵强, catspajamas 。
- 不重用最近雇用的密码。 如果你觉得难以挑选一个新的密码,你应该等到你改变你的密码至少5倍之前,重用旧密码,或12个月内,如果更改密码是常见的。
安全的方法
- 随时改变您的密码立即如果您觉得您的密码已经失密。 总是这样直接。 从来没有后续的联系通过电子邮件发送给您,通过即时通讯客户端,或从一个通电话,您收到。 要求行政协助如果你有麻烦,改变您的密码。
- 没有您的密码写下来的地方,其他的可能找到它。 如果您必须将它写下来,确保它是在一个上锁的位置是唯一可以访问。 隐藏您的密码的地方,您觉得它是不会被发现是没有任何帮助。 密码破解有犯罪心理,和一般知道在哪里找。
- 这是非常重要的您更改密码定期就附表,至少每6个月。 这将协助你投掷过任何打击的努力,可能在进展,但尚未完成。 它还可以帮助您,如果您有某种妥协,您的密码在其他一些方式,不知道它。
- 选择的密码,使用混合大写字母,数字和特殊字符。 注意,然而,有些制度还没有让您使用一些或任何特殊字符。 请务必查看密码的准则,该系统您所使用的提前时间,如果可能的。
- 使用替代号码,字母及字母的号码在您的密码。 虽然这不是一个主要的方法,确保您的密码,它会增加另一层安全再加上一个好的密码,并会防止意外猜测您的密码,由于情况。
- 那里是不可能使用很多字在您的密码(不少于14 ) ,可取的做法是创建一个密码通过创建一个密码,并选择信件在一个特定的立场,在每个单词。 这方面的一个例子是“ jjjshnimn2 ” 。 正如你的通知,这是不大可能的任何裂解猜想此密码,但它是很容易记得,当您注意密码“约翰雅各布jingleheimer施密特,他的名字是我的名字太” 。 通知使用人数替代和资本在密码。
- 最好的密码是完整词组,如果该系统将允许他们。 他们有时所谓的“密码” ,反映了这一点。 举例来说,一个良好的密码可能是: “我清洁我的格洛克,在洗碗” 。 您也可以使用的数量和信取代对密码以及。 较长的密码,一般是指更好的密码安全。
密码保密
密码是无用的,如果他们分发给其他比他们的用户。 下面列出的方法,让您的私人密码。
- 如果您有大量的密码要记住,或者您不觉得您能记住重要的,您可以使用您的计算机,以协助您储存密码。 您可以加密您的密码清单,与一个可以接受的主密码使用可靠的加密软件。 许多密码管理器 ,可作此用途。 对于有经验的用户在GNU隐私民警卫队和不错的隐私是免费提供给个人使用。 确保您知道如何使用加密;不当使用加密技术可能失败的整个目的,采用加密技术摆在首位。 寻求帮助,从一个加密的专家,或购买商业加密软件的理解是,如果没有到位。 不储存您的加密的密码,或是您的加密金钥,某处另一人可能获得他们。
- 不要使用相同的密码,对多个系统,特别是系统不提供相同的功能。 从来不使用密码,您使用互联网上的论坛,游戏,网站,或其他任何重要的密码。 这是小事,为业主,这些系统提取您的密码,如果他们愿意。
- 从来没有告诉另一个密码,通过电子邮件,即时通讯客户端,聊天室,论坛或其他共享的环境。 这些谈话几乎从来没有完全私营。 不要告诉别人你的密码超过一部手机或无绳电话,因为这些都是不安全的媒介为会话,并可能很容易被监测。 如果你要告诉别人密码超过电话的土地路线,确保党的您来讲是唯一的听众。 您可能想要验证额外的各方是不听我不听,在通过调用原党就一些你知道的是,他们拥有。
- 不要使用共用的密码,除非它是完全无可避免的。 密码之间共享多个用户阻止的决心,哪个用户执行哪些行动。
- 当然,从来没有告诉你的密码给任何人。 一旦你告诉别人您的密码,您不再有控制权的范围,密码的知识。 如果你绝对必须分享您的帐户,进入电脑系统,更改密码到一个新的密码,先分享它,然后更改密码回到其原有的形式,一旦其他用户都做了表演必要的努力。
双因素认证
原始密码的概念已被证明是不安全的。 有情况下,密码已经失密没有一个用户的知识,通过coersion ,或因为他们conned泄露。 核心的问题,与传统的密码是,它是非常困难的或不可能的系统管理员或电脑系统,以区分合法用户和非法用户获得通过相同的密码。 因为这个固有的缺陷,在原来的密码系统, 两个因素认证是发明。
一个密码是“你知道的东西” 。 这方面的资料了解,被称为是由一个单一的个人。 双因素认证系统在新增的另一个因素, “你” ,电子智能卡密钥,电子凭证,解密,离岸价或其他一些体育项目你保持在安全的地方在不使用的时候。 一个共同的立场,在更换为这第二个因素时,更高层次的安全需要的是“你” 。 生物指纹,视网膜的模式,人的体重,具体的生命体征,或结合这些项目是用来取代电子装置。 生物因素身份验证和授权已被发现是不可靠的,但不是在这方面它允许那些不应该允许时,适当使用,而是因为有一种倾向,因为它否定合法的用户访问,由于疾病,肉体的变化,或其他身体损伤。
有两个常见的认证方法,当用户使用电子元件为双因素认证,回应,只与挑战-响应系统。
响应系统只需要一个用户,目前您的电子装置,电子阅读系统,或为您输入的数据显示在电子设备没有用户输入。 用户必须提供使用者名称或密码,就是不知道为外人道,然后输入特定的认证数据所产生的电子设备时,提示。 在许多情况下,这个机制的回报用户回到一个单一的因素认证,当用户不需要知道的东西,但只拥有该项目的问题。 这方面的一个例子是标准的电子智能卡密钥用来进入一个设施或建设perimiter 。 用户不必提供任何其他的因素,以证明他们的身份。
挑战-响应系统要求用户输入特定的密码或个人识别号码的电子装置首先,前装置的回应与适当的访问凭据资料。 这种变异是始终认为双因素认证,因为用户必须提供双方“的东西,他们知道” (针) ,并使用“的东西,他们有” (电子设备) 。
双方的反应,只与挑战-响应系统可以被否决,如果用户都揭示了他们的私人资料保密,如他们的使用者名称或密码,攻击者需拥有的电子装置。 由于这个弱点, bioligcal因素是发明。
生物因素已使用了几十年,并已被证明是可靠和安全的方式,以防止未经授权的用户获取安全的系统或环境中,不论隐私,他们的密码使用。 系统监测的指纹,眼睛视网膜的模式,重量,环境温度,和其他生物的迹象,以确定的真实性,用户请求访问。 电影已兜揽生意的方法战胜这些系统,切断身体部分,使用视网膜口罩,或迫使合法用户绕过认证机制,为攻击者。 这些都是在很大程度上好莱坞计划和很少的工作,在现实世界中。 在大多数情况下,这个级别的安全需要,本地或远程监控的切入点,通过摄像机和保安人员是常见的。 僵局的门户网站,远程启动磁控制entranceways ,及视觉idenfitication是规范。
许多简单的方法已经制订打败弱设计,生物因子系统,所以请务必彻底测试的保安措施,您打算把在地方实施前。
书签是什么密码?
最新的博客帖子
- 合营公司,法援署署长- rs2家庭影院投影机



