什么是密码?

密码是字符串的字符用来验证计算机系统的用户。

计算机用户通常是要求输入自己的用户名(或登录名)和他们的密码(或通行短语)之前,他们是给进入一个系统。

如果该人知悉的用户名和密码,电脑系统相信,他们是帐户的拥有者和授予他们访问他们的数据。

选择一个好的密码

选择一个好的密码是至关重要的人身安全,要求密码破解采取额外的时间和资源来获取您的个人信息和计算机的全权证书。 一个贫穷的密码,造成一种虚假的安全感,并有可能危及您的个人信息,而取用电脑的资源,或什至让另一个个别产卵攻击和病毒使用您的个人全权证书。

密码建设

密码破解有很多工具及其处置,以减少的数额所花费的时间裂纹您的密码。 选择一个安全的密码,将有助于确保密码破解必须采取同样长的时间来尽可能去猜测或以其他方式确定您的密码。 没有密码,最终是安全的,但如果需要密码破解更长的时间才能破解的密码超过所花费的密码,成为无用的,你会已成功地挫败了裂解装置的攻击。

不安全的方法

安全的方法

密码保密

密码是无用的,如果他们分发给其他比他们的用户。 下面列出的方法,让您的私人密码。

双因素认证

原始密码的概念已被证明是不安全的。 有情况下,密码已经失密没有一个用户的知识,通过coersion ,或因为他们conned泄露。 核心的问题,与传统的密码是,它是非常困难的或不可能的系统管理员或电脑系统,以区分合法用户和非法用户获得通过相同的密码。 因为这个固有的缺陷,在原来的密码系统, 两个因素认证是发明。

一个密码是“你知道的东西” 。 这方面的资料了解,被称为是由一个单一的个人。 双因素认证系统在新增的另一个因素, “你” ,电子智能卡密钥,电子凭证,解密,离岸价或其他一些体育项目你保持在安全的地方在不使用的时候。 一个共同的立场,在更换为这第二个因素时,更高层次的安全需要的是“你” 。 生物指纹,视网膜的模式,人的体重,具体的生命体征,或结合这些项目是用来取代电子装置。 生物因素身份验证和授权已被发现是不可靠的,但不是在这方面它允许那些不应该允许时,适当使用,而是因为有一种倾向,因为它否定合法的用户访问,由于疾病,肉体的变化,或其他身体损伤。

有两个常见的认证方法,当用户使用电子元件为双因素认证,回应,只与挑战-响应系统。

响应系统只需要一个用户,目前您的电子装置,电子阅读系统,或为您输入的数据显示在电子设备没有用户输入。 用户必须提供使用者名称或密码,就是不知道为外人道,然后输入特定的认证数据所产生的电子设备时,提示。 在许多情况下,这个机制的回报用户回到一个单一的因素认证,当用户不需要知道的东西,但只拥有该项目的问题。 这方面的一个例子是标准的电子智能卡密钥用来进入一个设施或建设perimiter 。 用户不必提供任何其他的因素,以证明他们的身份。

挑战-响应系统要求用户输入特定的密码或个人识别号码的电子装置首先,前装置的回应与适当的访问凭据资料。 这种变异是始终认为双因素认证,因为用户必须提供双方“的东西,他们知道” (针) ,并使用“的东西,他们有” (电子设备) 。

双方的反应,只与挑战-响应系统可以被否决,如果用户都揭示了他们的私人资料保密,如他们的使用者名称或密码,攻击者需拥有的电子装置。 由于这个弱点, bioligcal因素是发明。

生物因素已使用了几十年,并已被证明是可靠和安全的方式,以防止未经授权的用户获取安全的系统或环境中,不论隐私,他们的密码使用。 系统监测的指纹,眼睛视网膜的模式,重量,环境温度,和其他生物的迹象,以确定的真实性,用户请求访问。 电影已兜揽生意的方法战胜这些系统,切断身体部分,使用视网膜口罩,或迫使合法用户绕过认证机制,为攻击者。 这些都是在很大程度上好莱坞计划和很少的工作,在现实世界中。 在大多数情况下,这个级别的安全需要,本地或远程监控的切入点,通过摄像机和保安人员是常见的。 僵局的门户网站,远程启动磁控制entranceways ,及视觉idenfitication是规范。

许多简单的方法已经制订打败弱设计,生物因子系统,所以请务必彻底测试的保安措施,您打算把在地方实施前。




书签是什么密码?

最新的博客帖子


版权2008年技术常见问题解答 。 保留所有权利。