Τι είναι οι κωδικοί πρόσβασης;
Οι κωδικοί πρόσβασης είναι σειρές χαρακτήρων που χρησιμοποιούνται για την εξακρίβωση της γνησιότητας ηλεκτρονικών υπολογιστών των χρηστών του δικτύου.
Χρήστες ηλεκτρονικών υπολογιστών έχουν κανονικά ζητηθεί να εισάγετε το username (ή login name) και τον κωδικό πρόσβασης (ή περνούν φράση) πριν να δοθεί πρόσβαση σε ένα σύστημα.
Εάν το πρόσωπο που γνωρίζει το όνομα χρήστη και τον κωδικό πρόσβασης, τα συστήματα υπολογιστών ευελπιστεί ότι είναι η κάτοχος του λογαριασμού και τις επιχορηγήσεις αυτές πρόσβαση στα δεδομένα τους.
Επιλέγοντας ένα καλό κωδικό πρόσβασης
Επιλέγοντας ένα καλό κωδικό πρόσβασης είναι κρίσιμη για την προσωπική ασφάλεια, απαιτείται κωδικός πρόσβασης μονάδες πυρόλησης να λάβει επιπλέον χρόνο και πόρους για να αποκτήσει πρόσβαση στα προσωπικά σας στοιχεία και τα ηλεκτρονικά διαπιστευτήρια. Μια κακή κωδικό πρόσβασης δημιουργεί μια ψευδή αίσθηση ασφάλειας, και μπορεί να θέσει σε κίνδυνο τα προσωπικά σας στοιχεία, πρόσβαση σε υπολογιστή πόρων, ή ακόμη και επιτρέπει σε άλλον ιδιώτη να αναπαράγονται επιθέσεις και ιούς, χρησιμοποιώντας την προσωπική σας πιστοποιήσεις.
Password Κατασκευές
Password μονάδες πυρόλησης έχουν πολλά μέσα στη διάθεσή τους για να μειώσουμε την ποσότητα του χρόνου που χρειάζεται για να σπάσουμε τον κωδικό σας. Επιλέγοντας έναν ασφαλή κωδικό πρόσβασης θα βοηθήσει να διασφαλιστεί ότι το password cracker πρέπει να λαμβάνει ως πολύ χρόνο δυνατόν να μαντέψει ή άλλως εντοπίσει τον κωδικό σας. Κωδικός πρόσβασης δεν είναι τελικά ασφαλής, αλλά αν πάρει το password cracker πλέον να σπάσει τον κωδικό πρόσβασης απ 'ό, τι χρειάζεται για τον κωδικό πρόσβασης για να καταστεί άχρηστο, θα έχουν καταφέρει να την παρεμπόδιση της μονάδας πυρόλυσης της επίθεσης.
Ανασφαλείς μεθόδους
- Οι κωδικοί πρόσβασης δεν πρέπει να δημιουργούνται χρησιμοποιώντας προσωπικές πληροφορίες για εσάς ή την οικογένειά σας. Ένα password cracker με κίνητρο να σπάσουν τα προσωπικά σας κωδικό θα χρησιμοποιήσει αυτή την πληροφορία αφενός, καθιστώντας αυτούς τους κωδικούς πρόσβασης των λιγότερο ασφαλείς κωδικούς πρόσβασης. Παραδείγματα των κακών τους κωδικούς πρόσβασης του τύπου αυτού είναι: το όνομά σας, η γενέτειρα, το ψευδώνυμο, επώνυμο, ονόματα ζώων συντροφιάς, ταχυδρομική διεύθυνση, γονείς ονόματα, τα ονόματα των αδελφών και τα παρόμοια.
- Οι κωδικοί πρόσβασης δεν πρέπει να σχηματίζεται από τα λόγια από οποιοδήποτε λεξικό ή βιβλίο. Πλέον τα λόγια δεν γένει προστασία προσθέσω πολλά. Χρησιμοποιώντας γνωστές λέξεις σε οποιαδήποτε γλώσσα επιτρέπει το password cracker να λάβει τις συντομεύσεις του κωδικού πρόσβασης σε συστήματα πυρόλυση, η οποία του επιτρέπει να μαντέψετε τον κωδικό σας σε ένα πολύ μικρό κλάσμα του χρόνου που θα λάβει με άλλο τρόπο. Παραδείγματα των κακών τους κωδικούς πρόσβασης του τύπου αυτού είναι: δράκος, μυστικό, το τυρί, θεός, αγάπη, σεξ, τη ζωή και παρόμοιες λέξεις.
- Οι κωδικοί πρόσβασης δεν θα πρέπει να απαρτίζεται από γλώσσα των θέσεων, ιδεών, ή των ανθρώπων. Αυτές οι λέξεις είναι κοινώς βρέθηκαν στο password cracker βάσεις δεδομένων. Παραδείγματα: Ιεχωβά, Tylenol, edutainment, Coolio, beesknees, μετασχηματιστές.
- Οι κωδικοί πρόσβασης δεν θα πρέπει να είναι απλές παραλλαγές των λέξεων. Παρόλο που αυτές οι κωδικοί δεν εμφανίζονται σε ένα βιβλίο ή λεξικό, είναι ένα απλό θέμα για να δημιουργηθεί μια λέξη αντικατάστασης λίστα αυτόματα. Αυτοί οι κωδικοί πρόσβασης είναι πιο ασφαλές από τις παραπάνω δύο παραδείγματα, αλλά δεν σημαντικά πιο ασφαλή. Παραδείγματα κωδικών πρόσβασης αυτού του τύπου είναι drowssap, l0ve, s3cr3t, dr @ gon, καθώς και λέξης-όπως και παρόμοια άποψη.
- Οι κωδικοί πρόσβασης δεν θα πρέπει να αποτελεί concatenation δύο λόγια κοινώς εξής η μία την άλλη σε μια φράση. Αυτοί οι κωδικοί πρόσβασης είναι πιο ασφαλές από τις παραπάνω έννοιες κωδικό πρόσβασης, αλλά εξακολουθούν να υπολείπονται κατά πολύ για κωδικό ασφαλείας. Παραδείγματα αυτού του είδους οι κωδικοί πρόσβασης είναι: whatfor, divineright, bigpig, ilove, farfetched, catspajamas.
- Μην επαναχρησιμοποιείτε τα πρόσφατα μισθωτοί κωδικούς πρόσβασης και πάλι. Αν θεωρούν ότι είναι δύσκολο να επιλέξω ένα νέο κωδικό πρόσβασης, θα πρέπει να περιμένετε μέχρι να έχετε αλλάξει τον κωδικό πρόσβασης τουλάχιστον 5 φορές πριν την επαναχρησιμοποίηση ένα παλιό κωδικό πρόσβασης, ή 12 μηνών εφόσον το password αλλαγές είναι κοινή.
Ασφαλείς μέθοδοι
- Πάντα να αλλάξετε τον κωδικό σας αμέσως αν αισθανθείτε ότι σας password έχει παραβιαστεί. Πάντοτε να γίνει αυτό άμεσα. Ποτέ μην ακολουθήσει δεσμούς σας αποσταλεί στην email, instant messenger μέσω ενός πελάτη, είτε από ένα τηλεφώνημα που λάβατε. Ρωτήστε για τη διοικητική συνδρομή, αν δυσκολεύεστε να αλλάξετε τον κωδικό πρόσβασης.
- Μην γράψετε τον κωδικό σας, όπου προβλέπονται άλλοι μπορεί να την βρει. Εάν πρέπει να γράψετε τα κάτω, βεβαιωθείτε ότι είναι εγκλωβισμένες σε μια τοποθεσία που είναι προσβάσιμα μόνο σε εσάς. Κρύβοντας τον κωδικό σας σε χώρους που εσείς θεωρείτε ότι είναι απίθανο να βρεθεί δεν είναι χρήσιμο. Password μονάδες πυρόλησης έχουν ποινικές νου, και γενικότερα ξέρουν πού να κοιτάξουμε.
- Είναι σημαντικό να αλλάξετε τον κωδικό σας για τακτικά, τουλάχιστον κάθε έξι μήνες. Αυτό σας βοηθά πετάμε στα ανοικτά από οποιαδήποτε πυρόλυση των προσπαθειών που θα μπορούσαν να είναι σε εξέλιξη, αλλά δεν έχουν ακόμη ολοκληρωθεί. Επίσης, σας βοηθάει και αν έχετε κάποιον τρόπο σε κίνδυνο τον κωδικό σας σε κάποιον άλλο τρόπο να μην γνωρίζοντας.
- Επιλέξτε τους κωδικούς πρόσβασης που χρησιμοποιούν ένα μείγμα κεφαλαία γράμματα, αριθμούς και ειδικούς χαρακτήρες. Τις λαμβάνουν υπόψη, ωστόσο, ορισμένα συστήματα δεν σας επιτρέπουν να χρησιμοποιήσει κάποια ή οποιαδήποτε ειδικούς χαρακτήρες. Βεβαιωθείτε ότι έχετε ελέγξει τον κωδικό κριτήρια για το σύστημα που χρησιμοποιείτε πριν από καιρό, αν είναι δυνατόν.
- Χρησιμοποιήστε την υποκατάσταση των αριθμών για τα γράμματα και οι αριθμοί για τις επιστολές σας κωδικούς πρόσβασης. Αν και αυτό δεν είναι βασική μέθοδος εξασφάλισης τον κωδικό σας, θα προσθέσει μία ακόμα πτυχή της ασφάλειας στην κορυφή του ένα καλό κωδικό, και θα εμποδίσει την τυχαία μαντέψετε τον κωδικό πρόσβασης του οφείλεται σε περιστάσεις.
- Όταν δεν είναι δυνατόν να χρησιμοποιηθούν σε πολλούς χαρακτήρες σας κωδικό πρόσβασης (κάτω των 14), σκόπιμο είναι να δημιουργήσουμε έναν κωδικό πρόσβασης με τη δημιουργία μια συνθηματική φράση, και την επιλογή των γραμμάτων σε μια συγκεκριμένη θέση σε κάθε λέξη. Ένα παράδειγμα αυτού είναι "jJjshnImn2". Όπως παρατηρείτε, είναι απίθανο ότι κάθε μονάδας πυρόλυσης θα μαντέψει αυτό το κωδικό πρόσβασης? Ωστόσο, είναι εύκολο να θυμάστε όταν σημειώνει την συνθηματική φράση "John Jacob Jingleheimer Schmidt, το όνομά του είναι το όνομά μου εγώ". Ανακοίνωση για τη χρήση του αριθμού της υποκατάστασης και κεφαλαιοποίηση του κωδικού πρόσβασης.
- Το καλύτερο είναι πλήρεις φράσεις τους κωδικούς πρόσβασης, εάν το σύστημα θα τους επιτρέψει. Είναι μερικές φορές καλείται "συνθηματικές φράσεις" σε αυτού του προβληματισμού. Για παράδειγμα, μια καλή συνθηματική φράση θα μπορούσε να είναι "καθαρό εγώ μου Glock στο πλυντήριο πιάτων." Μπορείτε επίσης να χρησιμοποιήσετε τον αριθμό και το γράμμα της υποκατάστασης με συνθηματικές φράσεις όπως καλά. Συνθηματικές φράσεις πλέον γενικά σημαίνει καλύτερη κωδικό ασφαλείας.
Password Απόρρητο
Οι κωδικοί πρόσβασης είναι άχρηστο αν είναι κατανεμημένη σε άλλους από τους χρήστες που προορίζονται. Ακολουθεί η λίστα με τις μεθόδους για να κρατήσει τους κωδικούς πρόσβασης των ιδιωτικών.
- Αν έχετε έναν μεγάλο αριθμό κωδικών να θυμάται, ή εσείς δεν μπορείτε να θυμηθείτε αισθάνονται σημαντικοί, μπορείτε να χρησιμοποιείτε τον υπολογιστή σας για να σας βοηθήσει στην αποθήκευση των κωδικών πρόσβασης. Μπορείτε να κρυπτογραφήσετε τον κωδικό σας λίστα με ένα αποδεκτό πλοίαρχος κωδικό χρησιμοποιώντας αξιόπιστη λογισμικό κρυπτογράφησης. Πολλοί διαχειριστές κωδικό πρόσβασης διατίθενται για το σκοπό αυτό. Για έμπειρους χρήστες Gnu Privacy Φρουράς και της Pretty Good Privacy είναι δωρεάν για προσωπική χρήση. Διασφάλιση ξέρετε πώς να χρησιμοποιεί σωστά την κρυπτογράφηση? Ακατάλληλη χρήση κρυπτογράφησης τεχνολογίες μπορεί να νικήσει τον όλο σκοπό του χρήση κρυπτογράφησης στην πρώτη θέση. Αναζητήσετε βοήθεια από έναν εμπειρογνώμονα κρυπτογραφίας, ή να αγοράσετε εμπορικό λογισμικό κρυπτογράφησης εφόσον η κατανόηση δεν είναι επικείμενη. Μην αποθηκεύετε σας κρυπτογραφημένων κωδικών πρόσβασης, ή σας τα κλειδιά κρυπτογράφησης, κάπου ότι ένα άλλο άτομο μπορεί να αποκτήσει πρόσβαση σε αυτά.
- Να αποφεύγουν να χρησιμοποιούν τον ίδιο κωδικό πρόσβασης σε πολλαπλά συστήματα, ειδικά συστήματα που δεν εξυπηρετούν την ίδια λειτουργία. Ποτέ μην χρησιμοποιείτε κωδικούς πρόσβασης που χρησιμοποιείτε στο Internet forums, παιχνίδια, ιστοσελίδες, ή αλλιώς για οποιοδήποτε σημαντικό κωδικό πρόσβασης. Είναι ασήμαντο για τους ιδιοκτήτες των εν λόγω συστημάτων να εξαγάγετε σας κωδικούς πρόσβασης και αν είναι πρόθυμος.
- Ποτέ μην πω άλλο ένα κωδικό πρόσβασης μέσω e-mail, instant messenger πελάτες, chat rooms, forums ή άλλο κοινόχρηστο περιβάλλοντα. Αυτές οι συνομιλίες σχεδόν ποτέ δεν είναι πλήρως ιδιωτική. Μην πει κάποιος σας κωδικούς πρόσβασης πάνω από ένα κινητό τηλέφωνο ή ασύρματων τηλεφώνων, όπως αυτές είναι ανασφαλείς μέσα για συνομιλία, και μπορεί εύκολα να ελεγχθεί. Εάν πρέπει να πει κάποιος έναν κωδικό πρόσβασης πάνω από μια τηλεφωνική γραμμή γης, βεβαιωθείτε ότι το κόμμα μιλάτε με είναι το μόνο ακροατή. Μπορεί να θέλετε να επαληθεύσω ότι η πρόσθετη μέρη δεν είναι σε ακρόαση από την αρχική έκκληση μέρος σε μια σειρά γνωρίζετε ανήκει σε αυτούς.
- Μην χρησιμοποιείτε κοινόχρηστο κωδικούς πρόσβασης αν δεν είναι εντελώς αναπόφευκτη. Οι κωδικοί πρόσβασης μοιράζονται μεταξύ πολλών χρηστών, εμποδίζει την αποφασιστικότητά του χρήστη το οποίο εκτελούνται οι οποίες δράσεις.
- Φυσικά, ποτέ δεν σας κωδικούς πρόσβασης σε κανέναν. Μόλις πει κάποιος άλλος τον κωδικό σας, δεν έχετε πλέον τον έλεγχο στο πεδίο εφαρμογής του κωδικού πρόσβασης στη γνώση. Αν πρέπει οπωσδήποτε να μοιράζονται το λογαριασμό σας πρόσβαση σε σύστημα υπολογιστών, η αλλαγή του κωδικού πρόσβασης σε έναν νέο κωδικό πρώτη πριν από την ανταλλαγή αυτή, και στη συνέχεια αλλάξτε τον κωδικό πρόσβασης επιστρέφει στην αρχική της μορφή, μετά την άλλη οι χρήστες έχουν γίνει εκτελούν τις αναγκαίες προσπάθειες.
Δύο-Factor Authentication
Η αρχική ιδέα κωδικό πρόσβασης έχει αποδειχθεί να είναι επισφαλής. Υπήρξαν περιπτώσεις όπου έχουν παραβιαστεί οι κωδικοί πρόσβασης χρηστών χωρίς τη γνώση, μέσω coersion, ή γιατί ήταν αποκαλυπτικό σε conned. Το βασικό πρόβλημα με την κληρονομιά τους κωδικούς πρόσβασης είναι ότι είναι πολύ δύσκολο ή αδύνατο για έναν διευθυντή ή ενός υπολογιστικού συστήματος για τη διαφοροποίηση μεταξύ νόμιμο χρήστη και παράνομος χρήστης αποκτά πρόσβαση μέσω του ίδιου κωδικού πρόσβασης. Εξαιτίας αυτού του γεγονότος εγγενών ελάττωμα στον αρχικό κωδικό του συστήματος, Δύο Factor Authentication εφευρέθηκε.
Ο κωδικός πρόσβασης είναι "κάτι που γνωρίζετε." Η πληροφορία αυτή είναι κατανοητή η οποία είναι γνωστή από ένα μόνο άτομο. Δύο-παράγοντας συστήματα ελέγχου γνησιότητας προσθήκη σε άλλο παράγοντα, «κάτι που έχετε", η ηλεκτρονική κάρτα κλειδί, ηλεκτρονικό κουπόνι, dongle, FOB ή κάποια άλλη φυσική διάταξη που διατηρεί σε ασφαλές μέρος, όταν δεν χρησιμοποιείται. Μία κοινή στάση σε αντικατάσταση για το δεύτερο παράγοντα, όταν τα υψηλότερα επίπεδα ασφαλείας που χρειάζεται είναι "κάτι που σας". Ένα βιολογικό δακτυλικών αποτυπωμάτων, αμφιβληστροειδή μοτίβο, το βάρος του ατόμου, συγκεκριμένες ζωτικά σημεία ή συνδυασμός αυτών των αντικειμένων που χρησιμοποιούνται στο χώρο των ηλεκτρονικών συσκευών. Το βιολογικό παράγοντα για έλεγχο ταυτότητας και εξουσιοδότηση έχει βρεθεί να είναι αναξιόπιστη, αλλά με την έννοια ότι δεν επιτρέπει αυτές που δεν πρέπει να επιτρέπεται, όταν χρησιμοποιούνται σωστά, αλλά γιατί υπάρχει μια τάση για νόμιμους χρήστες να αρνηθεί την πρόσβαση λόγω ασθενείας, φυσικού σώματος αλλαγές , Ή άλλες ψυχολογικές διαταραχές.
Υπάρχουν δύο κοινές μέθοδοι εξακρίβωσης της γνησιότητας όταν οι χρήστες χρησιμοποιούν τα ηλεκτρονικά εξαρτήματα για δύο παράγοντα ταυτότητας, απάντηση-μόνο, και η πρόκληση της απόκρισης συστημάτων.
Response-συστήματα χρειάζονται μόνο ένας χρήστης για να παρουσιάσετε την ηλεκτρονική συσκευή με την ανάγνωση ενός ηλεκτρονικού συστήματος, ή για να μπορείτε να εισάγετε δεδομένα που εμφανίζονται σχετικά με την ηλεκτρονική συσκευή χωρίς χρήστη. Ο χρήστης πρέπει να παρέχει ένα όνομα χρήστη ή το pin που δεν είναι γνωστά σε τρίτους, και στη συνέχεια να εισέλθουν πιστοποίηση συγκεκριμένων στοιχείων που προκύπτουν από την ηλεκτρονική συσκευή, όταν ζητηθεί. Σε πολλές περιπτώσεις, ο μηχανισμός αυτός, ο χρήστης επιστρέφει πίσω σε μια και μόνο παράγοντα ταυτότητας, όπου ο χρήστης δεν χρειάζεται να μάθει κάτι, αλλά μόλις κατέχει το εν λόγω στοιχείο. Ένα παράδειγμα αυτού είναι η τυποποιημένη ηλεκτρονική κάρτα κλειδί που χρησιμοποιείται για να μπει σε μια εγκατάσταση ή κτιρίου perimiter. Ο χρήστης δεν χρειάζεται να παρέχει σε οποιονδήποτε άλλο παράγοντα για να αποδείξουν την ταυτότητά τους.
Πρόκληση-απάντηση συστήματα απαιτούν από τον χρήστη να εισάγετε μια συνθηματική φράση ή pin ειδικά στην ηλεκτρονική συσκευή, πρώτα, προτού η συσκευή ανταποκρίνεται με την ορθή πρόσβαση πιστοποιήσεις δεδομένων. Αυτή η παραλλαγή θεωρείται πάντα δύο παράγοντα ταυτότητας, δεδομένου ότι ο χρήστης πρέπει να παρέχει τόσο "κάτι θα ξέρουν» (το pin), και η χρήση "κάτι που έχουν" (η ηλεκτρονική συσκευή).
Τόσο η απάντηση-και μόνο-πρόκληση αντίδρασης μπορεί να ηττηθεί, αν ο χρήστης τόσο αποκαλύπτει τις πληροφορίες που διατηρούν ιδιωτικό απόρρητο, όπως τους όνομα χρήστη ή κωδικό pin και ο εισβολέας παίρνει την κυριότητα των ηλεκτρονικών συσκευών. Λόγω αυτής της αδυναμίας, της bioligcal παράγοντας που επινοήθηκε.
Βιολογικοί παράγοντες που έχουν χρησιμοποιηθεί για αρκετές δεκαετίες, και έχει αποδειχθεί να είναι αξιόπιστες και ασφαλείς τρόπους παρεμπόδισης χρήστες να αποκτήσουν πρόσβαση σε ασφαλή συστήματα ή περιβάλλοντα, ανεξαρτήτως της ιδιωτικής ζωής τους κωδικούς πρόσβασης που χρησιμοποιείται. Συστήματα παρακολουθεί τα δακτυλικά αποτυπώματα, τα μάτια αμφιβληστροειδή συνήθειες, το βάρος, τη θερμοκρασία, και άλλα βιολογικά σημάδια για να διαπιστωθεί η γνησιότητα των χρηστών που ζητούν πρόσβαση. Κινηματογράφος έχουν touting μεθόδους του μετώπου των συστημάτων αυτών από τη διακοπή του σώματος, με τη χρήση του αμφιβληστροειδούς μάσκες, είτε αναγκάζοντας νόμιμους χρήστες σε παράκαμψη της γνησιότητας των μηχανισμών για τον εισβολέα. Αυτά τα καθεστώτα είναι σε μεγάλο βαθμό το Χόλιγουντ και σπάνια εργασίες στον πραγματικό κόσμο. Στις περισσότερες περιπτώσεις όπου αυτό το επίπεδο ασφάλειας είναι απαραίτητη, τοπική ή εξ αποστάσεως παρακολούθησης των σημείων εισόδου μέσω των καμερών και το προσωπικό ασφαλείας είναι κοινό. Αδιέξοδο πυλών, τηλεχειριστήριο ενεργοποιείται magnetically ελεγχόμενη entranceways, και οπτικό idenfitication είναι ο κανόνας.
Πολλοί απλοί μέθοδοι έχουν επινοηθεί για να νικήσουμε ασθενώς σχεδιασμένα συστήματα βιολογικού παράγοντα, ώστε να είστε σίγουροι ότι σε βάθος εξέταση των μέτρων ασφαλείας που έχετε σχέδιο για να τεθεί σε εφαρμογή πριν από την εφαρμογή τους.
Bookmark Τι είναι οι κωδικοί πρόσβασης;



