Τι είναι οι κωδικοί πρόσβασης;

Οι κωδικοί πρόσβασης είναι σειρές χαρακτήρων που χρησιμοποιούνται για την εξακρίβωση της γνησιότητας ηλεκτρονικών υπολογιστών των χρηστών του δικτύου.

Χρήστες ηλεκτρονικών υπολογιστών έχουν κανονικά ζητηθεί να εισάγετε το username (ή login name) και τον κωδικό πρόσβασης (ή περνούν φράση) πριν να δοθεί πρόσβαση σε ένα σύστημα.

Εάν το πρόσωπο που γνωρίζει το όνομα χρήστη και τον κωδικό πρόσβασης, τα συστήματα υπολογιστών ευελπιστεί ότι είναι η κάτοχος του λογαριασμού και τις επιχορηγήσεις αυτές πρόσβαση στα δεδομένα τους.

Επιλέγοντας ένα καλό κωδικό πρόσβασης

Επιλέγοντας ένα καλό κωδικό πρόσβασης είναι κρίσιμη για την προσωπική ασφάλεια, απαιτείται κωδικός πρόσβασης μονάδες πυρόλησης να λάβει επιπλέον χρόνο και πόρους για να αποκτήσει πρόσβαση στα προσωπικά σας στοιχεία και τα ηλεκτρονικά διαπιστευτήρια. Μια κακή κωδικό πρόσβασης δημιουργεί μια ψευδή αίσθηση ασφάλειας, και μπορεί να θέσει σε κίνδυνο τα προσωπικά σας στοιχεία, πρόσβαση σε υπολογιστή πόρων, ή ακόμη και επιτρέπει σε άλλον ιδιώτη να αναπαράγονται επιθέσεις και ιούς, χρησιμοποιώντας την προσωπική σας πιστοποιήσεις.

Password Κατασκευές

Password μονάδες πυρόλησης έχουν πολλά μέσα στη διάθεσή τους για να μειώσουμε την ποσότητα του χρόνου που χρειάζεται για να σπάσουμε τον κωδικό σας. Επιλέγοντας έναν ασφαλή κωδικό πρόσβασης θα βοηθήσει να διασφαλιστεί ότι το password cracker πρέπει να λαμβάνει ως πολύ χρόνο δυνατόν να μαντέψει ή άλλως εντοπίσει τον κωδικό σας. Κωδικός πρόσβασης δεν είναι τελικά ασφαλής, αλλά αν πάρει το password cracker πλέον να σπάσει τον κωδικό πρόσβασης απ 'ό, τι χρειάζεται για τον κωδικό πρόσβασης για να καταστεί άχρηστο, θα έχουν καταφέρει να την παρεμπόδιση της μονάδας πυρόλυσης της επίθεσης.

Ανασφαλείς μεθόδους

Ασφαλείς μέθοδοι

Password Απόρρητο

Οι κωδικοί πρόσβασης είναι άχρηστο αν είναι κατανεμημένη σε άλλους από τους χρήστες που προορίζονται. Ακολουθεί η λίστα με τις μεθόδους για να κρατήσει τους κωδικούς πρόσβασης των ιδιωτικών.

Δύο-Factor Authentication

Η αρχική ιδέα κωδικό πρόσβασης έχει αποδειχθεί να είναι επισφαλής. Υπήρξαν περιπτώσεις όπου έχουν παραβιαστεί οι κωδικοί πρόσβασης χρηστών χωρίς τη γνώση, μέσω coersion, ή γιατί ήταν αποκαλυπτικό σε conned. Το βασικό πρόβλημα με την κληρονομιά τους κωδικούς πρόσβασης είναι ότι είναι πολύ δύσκολο ή αδύνατο για έναν διευθυντή ή ενός υπολογιστικού συστήματος για τη διαφοροποίηση μεταξύ νόμιμο χρήστη και παράνομος χρήστης αποκτά πρόσβαση μέσω του ίδιου κωδικού πρόσβασης. Εξαιτίας αυτού του γεγονότος εγγενών ελάττωμα στον αρχικό κωδικό του συστήματος, Δύο Factor Authentication εφευρέθηκε.

Ο κωδικός πρόσβασης είναι "κάτι που γνωρίζετε." Η πληροφορία αυτή είναι κατανοητή η οποία είναι γνωστή από ένα μόνο άτομο. Δύο-παράγοντας συστήματα ελέγχου γνησιότητας προσθήκη σε άλλο παράγοντα, «κάτι που έχετε", η ηλεκτρονική κάρτα κλειδί, ηλεκτρονικό κουπόνι, dongle, FOB ή κάποια άλλη φυσική διάταξη που διατηρεί σε ασφαλές μέρος, όταν δεν χρησιμοποιείται. Μία κοινή στάση σε αντικατάσταση για το δεύτερο παράγοντα, όταν τα υψηλότερα επίπεδα ασφαλείας που χρειάζεται είναι "κάτι που σας". Ένα βιολογικό δακτυλικών αποτυπωμάτων, αμφιβληστροειδή μοτίβο, το βάρος του ατόμου, συγκεκριμένες ζωτικά σημεία ή συνδυασμός αυτών των αντικειμένων που χρησιμοποιούνται στο χώρο των ηλεκτρονικών συσκευών. Το βιολογικό παράγοντα για έλεγχο ταυτότητας και εξουσιοδότηση έχει βρεθεί να είναι αναξιόπιστη, αλλά με την έννοια ότι δεν επιτρέπει αυτές που δεν πρέπει να επιτρέπεται, όταν χρησιμοποιούνται σωστά, αλλά γιατί υπάρχει μια τάση για νόμιμους χρήστες να αρνηθεί την πρόσβαση λόγω ασθενείας, φυσικού σώματος αλλαγές , Ή άλλες ψυχολογικές διαταραχές.

Υπάρχουν δύο κοινές μέθοδοι εξακρίβωσης της γνησιότητας όταν οι χρήστες χρησιμοποιούν τα ηλεκτρονικά εξαρτήματα για δύο παράγοντα ταυτότητας, απάντηση-μόνο, και η πρόκληση της απόκρισης συστημάτων.

Response-συστήματα χρειάζονται μόνο ένας χρήστης για να παρουσιάσετε την ηλεκτρονική συσκευή με την ανάγνωση ενός ηλεκτρονικού συστήματος, ή για να μπορείτε να εισάγετε δεδομένα που εμφανίζονται σχετικά με την ηλεκτρονική συσκευή χωρίς χρήστη. Ο χρήστης πρέπει να παρέχει ένα όνομα χρήστη ή το pin που δεν είναι γνωστά σε τρίτους, και στη συνέχεια να εισέλθουν πιστοποίηση συγκεκριμένων στοιχείων που προκύπτουν από την ηλεκτρονική συσκευή, όταν ζητηθεί. Σε πολλές περιπτώσεις, ο μηχανισμός αυτός, ο χρήστης επιστρέφει πίσω σε μια και μόνο παράγοντα ταυτότητας, όπου ο χρήστης δεν χρειάζεται να μάθει κάτι, αλλά μόλις κατέχει το εν λόγω στοιχείο. Ένα παράδειγμα αυτού είναι η τυποποιημένη ηλεκτρονική κάρτα κλειδί που χρησιμοποιείται για να μπει σε μια εγκατάσταση ή κτιρίου perimiter. Ο χρήστης δεν χρειάζεται να παρέχει σε οποιονδήποτε άλλο παράγοντα για να αποδείξουν την ταυτότητά τους.

Πρόκληση-απάντηση συστήματα απαιτούν από τον χρήστη να εισάγετε μια συνθηματική φράση ή pin ειδικά στην ηλεκτρονική συσκευή, πρώτα, προτού η συσκευή ανταποκρίνεται με την ορθή πρόσβαση πιστοποιήσεις δεδομένων. Αυτή η παραλλαγή θεωρείται πάντα δύο παράγοντα ταυτότητας, δεδομένου ότι ο χρήστης πρέπει να παρέχει τόσο "κάτι θα ξέρουν» (το pin), και η χρήση "κάτι που έχουν" (η ηλεκτρονική συσκευή).

Τόσο η απάντηση-και μόνο-πρόκληση αντίδρασης μπορεί να ηττηθεί, αν ο χρήστης τόσο αποκαλύπτει τις πληροφορίες που διατηρούν ιδιωτικό απόρρητο, όπως τους όνομα χρήστη ή κωδικό pin και ο εισβολέας παίρνει την κυριότητα των ηλεκτρονικών συσκευών. Λόγω αυτής της αδυναμίας, της bioligcal παράγοντας που επινοήθηκε.

Βιολογικοί παράγοντες που έχουν χρησιμοποιηθεί για αρκετές δεκαετίες, και έχει αποδειχθεί να είναι αξιόπιστες και ασφαλείς τρόπους παρεμπόδισης χρήστες να αποκτήσουν πρόσβαση σε ασφαλή συστήματα ή περιβάλλοντα, ανεξαρτήτως της ιδιωτικής ζωής τους κωδικούς πρόσβασης που χρησιμοποιείται. Συστήματα παρακολουθεί τα δακτυλικά αποτυπώματα, τα μάτια αμφιβληστροειδή συνήθειες, το βάρος, τη θερμοκρασία, και άλλα βιολογικά σημάδια για να διαπιστωθεί η γνησιότητα των χρηστών που ζητούν πρόσβαση. Κινηματογράφος έχουν touting μεθόδους του μετώπου των συστημάτων αυτών από τη διακοπή του σώματος, με τη χρήση του αμφιβληστροειδούς μάσκες, είτε αναγκάζοντας νόμιμους χρήστες σε παράκαμψη της γνησιότητας των μηχανισμών για τον εισβολέα. Αυτά τα καθεστώτα είναι σε μεγάλο βαθμό το Χόλιγουντ και σπάνια εργασίες στον πραγματικό κόσμο. Στις περισσότερες περιπτώσεις όπου αυτό το επίπεδο ασφάλειας είναι απαραίτητη, τοπική ή εξ αποστάσεως παρακολούθησης των σημείων εισόδου μέσω των καμερών και το προσωπικό ασφαλείας είναι κοινό. Αδιέξοδο πυλών, τηλεχειριστήριο ενεργοποιείται magnetically ελεγχόμενη entranceways, και οπτικό idenfitication είναι ο κανόνας.

Πολλοί απλοί μέθοδοι έχουν επινοηθεί για να νικήσουμε ασθενώς σχεδιασμένα συστήματα βιολογικού παράγοντα, ώστε να είστε σίγουροι ότι σε βάθος εξέταση των μέτρων ασφαλείας που έχετε σχέδιο για να τεθεί σε εφαρμογή πριν από την εφαρμογή τους.




Bookmark Τι είναι οι κωδικοί πρόσβασης;

Πρόσφατες θέσεις Blog


Copyright 2008 Tech-Συχνές ερωτήσεις. Όλα τα δικαιώματα είναι κατοχυρωμένα.