What are Passwords? ¿Cuáles son las contraseñas?

Passwords are strings of characters used to authenticate computer system users. Las contraseñas son cadenas de caracteres que se utilizan para autenticar usuarios de la red de computadoras.

Computer users are normally asked to enter their username (or login name) and their password (or pass phrase) before they are give access to a system. Los usuarios de ordenadores normalmente se pedirá que introduzca su nombre de usuario (o nombre de usuario) y su contraseña (o frase) antes de que se les dé acceso a un sistema.

If the person knows the username and the password, the computer systems trusts that they are the account owner and grants them access to their data. Si la persona sabe el nombre de usuario y la contraseña, el equipo confía en que los sistemas son el titular de la cuenta y les concede acceso a sus datos.

Selecting a good password Selección de una buena contraseña

Choosing a good password is critical for personal security, requiring password crackers to take additional time and resources to get access to your personal information and computer credentials. La elección de una buena contraseña es fundamental para la seguridad personal, que requieren contraseña galletas para tener más tiempo y recursos para obtener acceso a su información personal y la computadora credenciales. A poor password creates a false sense of security, and may endanger your personal information, access to computer resources, or even allow another individual to spawn attacks and viruses using your personal credentials. Una mala contraseña crea una falsa sensación de seguridad, y pueden poner en peligro su información personal, el acceso a los recursos de la computadora, o incluso permitir que otro individuo para desovar ataques y virus a través de su personal credenciales.

Password Construction Contraseña Construcción

Password crackers have many tools at their disposal to cut down the amount of time it takes to crack your password. Contraseña galletas tienen muchas herramientas a su disposición para reducir la cantidad de tiempo que se necesita para el crack de contraseña. Selecting a secure password will help to ensure that the password cracker must take as much time as possible to guess or otherwise identify your password. Selección de una contraseña segura ayudará a garantizar que el cracker contraseña debe tener el mayor tiempo posible de adivinar o identificar de otra forma su contraseña. No password is ultimately secure, but if it takes the password cracker longer to crack the password than it takes for the password to become useless, you will have succeeded in thwarting the cracker's attack. No contraseña segura es, en última instancia, pero si se toma la contraseña de craqueo al crack ya la contraseña que se necesita para convertirse en la clave para inútiles, se han logrado impedir el ataque del cracker.

Insecure methods La inseguridad en los métodos

Secure methods Métodos seguros

Password Secrecy Contraseña Secreto

Passwords are useless if they are distributed to other than to their intended users. Las contraseñas son inútiles si se distribuyen a otros que a sus usuarios. Below is a list of methods to keep your passwords private. A continuación se muestra una lista de métodos para mantener sus contraseñas privadas.

Two-Factor Authentication Autenticación de dos factores

The original password concept has been proven to be insecure. La contraseña original concepto ha sido demostrado ser inseguro. There have been cases where passwords have been compromised without a users knowledge, through coersion, or because they were conned into revealing it. Ha habido casos en que las contraseñas se han comprometido los usuarios sin conocimientos, a través de coersion, o porque fueron a revelar en él. The core problem with legacy passwords is that it is very difficult or impossible for an administrator or a computer system to differentiate between a legitimate user and illegitimate user gaining access through the same password. El problema principal con el legado contraseñas es que es muy difícil o imposible para un administrador o de un sistema para diferenciar entre un usuario legítimo e ilegítimo usuario acceder a través de la misma contraseña. Because of this inherent flaw in the original password system, Two Factor Authentication was invented. Debido a esto subyace en el sistema de la contraseña original, la autenticación de factor dos se inventó.

A password is "something you know." Una contraseña es "algo que usted sabe". This information is understood to be known by a single individual. Esta información se entiende que ser conocida por una sola persona. Two-factor authentication systems add in another factor, "something you have", electronic card key, electronic token, dongle, fob or some other physical item you keep in a secure place when not in use. Autenticación de dos factores en los sistemas de agregar otro factor, "algo que usted tiene", la clave de la tarjeta electrónica, electrónica modo, dongle, fob o algún otro elemento físico que mantenga en un lugar seguro cuando no esté en uso. A common stand in replacement for this second factor when higher levels of security are needed is "something you are". Una postura común en sustitución de este segundo aspecto a la hora de mayores niveles de seguridad se necesita es "algo que está". A biological fingerprint, retina pattern, person's weight, specific vital signs or a combination of these items is used in place of the electronic device. Una huella dactilar biológica, patrón de retina, el peso de la persona, los signos vitales específicos o una combinación de estos elementos se utiliza en lugar del dispositivo electrónico. The biological factor for authentication and authorization has been found to be unreliable, but not in that it permits those that should not be permitted when used properly, but because there is a tendency for it to deny legitimate users access due to sickness, physical body changes, or other physical impairments. El factor biológico para la autenticación y autorización ha demostrado ser poco fiables, pero no en el sentido de que los permisos de que no debe permitirse cuando se utiliza correctamente, sino porque hay una tendencia para que los usuarios legítimos para negar el acceso por razones de enfermedad, los cambios en el cuerpo físico , U otras discapacidades físicas.

There are two common methods of authentication when users use electronic components for two-factor authentication, response-only, and challenge-response systems. Existen dos métodos de autenticación de los usuarios cuando el uso de componentes electrónicos para la autenticación de dos factores, la respuesta sólo-, y los sistemas de desafío-respuesta.

Response-only systems require a user to present your electronic device to an electronic reading system, or for you to enter data displayed on the electronic device without user input. Respuesta de los sistemas sólo requiere que el usuario presente su dispositivo electrónico a un sistema de lectura electrónica, o para que introduzca los datos que aparecen en el dispositivo electrónico sin las aportaciones de los usuarios. The user must provide a username or pin that is not known to outsiders, and then enter specific credential data generated by the electronic device when prompted. El usuario debe proporcionar un nombre de usuario o pin que no se conoce a los extraños, y luego introduzca los datos específicos credencial generada por el dispositivo electrónico cuando se le solicite. In many cases, this mechanism returns the user back to a single factor authentication, where the user does not need to know something, but just posseses the item in question. En muchos casos, este mecanismo devuelve al usuario de vuelta a un único factor de autenticación, en la que el usuario no necesita saber algo, pero sólo posee el tema en cuestión. An example of this is the standard electronic card key used to enter a facility or building perimiter. Un ejemplo de esto es el estándar de tarjeta electrónica clave que se usa para entrar en un edificio o instalación perimiter. The user need not provide any other factor to prove their identity. El usuario no tiene por qué proporcionar cualquier otro factor que probar su identidad.

Challenge-response systems require the user to enter a specific passphrase or pin into the electronic device first, before the device responds with the proper access credentials data. Desafío-respuesta sistemas requieren que el usuario introduzca una clave o pin en el dispositivo electrónico en primer lugar, antes de que el dispositivo responde con el buen credenciales de acceso de datos. This varient is always considered two-factor authentication, since the user must provide both "something they know" (the pin), and use "something they have" (the electronic device). Esta variante se considera siempre autenticación de dos factores, ya que el usuario debe proporcionar tanto "algo que saben" (el pin) y la de "algo que ellos tienen" (el dispositivo electrónico).

Both the response-only and challenge-response systems can be defeated if the user both reveals the private information they keep secret, such as their username or pin code, and the attacker takes ownership of the electronic device. Tanto la respuesta sólo-y los sistemas de desafío-respuesta puede ser derrotado si el usuario pone de manifiesto tanto la información privada que mantener en secreto, como su nombre de usuario o código pin, y el atacante toma la propiedad de los dispositivos electrónicos. Due to this weakness, the bioligcal factor was invented. Debido a esta debilidad, la bioligcal factor fue inventado.

Biological factors have been in use for several decades, and have proven to be reliable and secure ways to prevent unauthorized users from gaining access to secure systems or environments, regardless of the privacy of their passwords used. Hay factores biológicos que han estado en uso durante varias décadas, y han demostrado ser fiables y seguras maneras de prevenir que usuarios no autorizados tengan acceso a los sistemas de seguro o de entornos, con independencia de la privacidad de sus contraseñas utilizadas. Systems monitor fingerprints, eye retina patterns, weight, ambient temperature, and other biological signs to determine the authenticity of the user requesting access. Sistemas de seguimiento de las huellas dactilares, la retina del ojo, el peso, la temperatura ambiente, y otras señales biológicas para determinar la autenticidad del usuario que solicita el acceso. Movies have been touting methods of defeating these systems by cutting off body parts, using retinal masks, or forcing legitimate users into bypassing the authentication mechanisms for the attacker. Las películas han sido touting métodos de derrotar a estos sistemas por cortar partes del cuerpo, utilizando máscaras de la retina, o forzar a los usuarios legítimos en esquivando a los mecanismos de autenticación para el atacante. These are largely Hollywood schemes and rarely work in the real world. Estos son en gran medida los planes de Hollywood y raramente en el mundo real. In most cases where this level of security is required, local or remote monitoring of entry points through cameras and security personnell is common. En la mayoría de los casos en que este nivel de seguridad es necesaria, local o remoto de vigilancia de los puntos de entrada a través de cámaras y personal de seguridad es común. Deadlock portals, remote activated magnetically controlled entranceways, and visual idenfitication are the norm. Portales de estancamiento, el control remoto activado magneticamente entrada, y idenfitication visual son la norma.

Many simple methods have been devised to defeat weakly designed biological factor systems, so be sure you thoroughly test the security measures you plan to put in place before implementation. Muchos métodos sencillos se han elaborado para derrotar débilmente diseñadas factor de los sistemas biológicos, de modo que asegúrese de probar a fondo las medidas de seguridad que planea poner en marcha antes de la ejecución.



Bookmark What are Passwords? Guardar Contraseñas ¿Cuáles son?

Latest Blog Posts Últimas entradas de blog


Copyright 2007 Tech-FAQ . Copyright 2007 Tech-FAQ. All rights reserved. Todos los derechos reservados.