क्या कर रहे हैं कूटशब्द?
पासवर्डों को अक्षर कंप्यूटर प्रणाली उपयोगकर्ताओं को प्रमाणित करने के लिए प्रयोग किया जाता के तार कर रहे हैं.
इससे पहले कि वे एक प्रणाली का उपयोग करने के लिए दे रहे हैं कम्प्यूटर उपयोगकर्ताओं को सामान्य रूप से उनके उपयोगकर्ता नाम (या लॉगिन नाम) और अपना पासवर्ड दर्ज करने के लिए (या) वाक्यांश पास से पूछा जाता है.
अगर व्यक्ति के उपयोगकर्ता नाम और पासवर्ड पता है, कंप्यूटर सिस्टम पर भरोसा करता है कि वे खाते के मालिक और अनुदान उन्हें अपने डेटा का उपयोग कर रहे हैं.
एक अच्छे पासवर्ड का चयन
एक अच्छा पासवर्ड चुनना व्यक्तिगत सुरक्षा के लिए, पासवर्ड पटाखे आपकी व्यक्तिगत जानकारी और कंप्यूटर क्रेडेंशियल्स तक पहुँच पाने के लिए अतिरिक्त समय और संसाधनों को लेने के लिए महत्वपूर्ण आवश्यकता है. एक गरीब पासवर्ड, और सुरक्षा की झूठी भावना पैदा आपकी व्यक्तिगत जानकारी, कम्प्यूटर संसाधन, या यहाँ तक कि एक अन्य हमले और वायरस आपके निजी क्रेडेंशियल्स का उपयोग करते हुए अंडे की अनुमति देने के लिए उपयोग करने के लिए व्यक्तिगत खतरे में पड़ सकता है.
पासवर्ड निर्माण
पासवर्ड पटाखे उनके निपटान पर अपना पासवर्ड दरार करने के लिए लगता है समय की राशि में कटौती करने के लिए कई उपकरण हैं. एक सुरक्षित कूटशब्द चुनना है कि पासवर्ड पटाखा अनुमान करने के लिए अधिक से अधिक समय या अन्यथा अपना पासवर्ड की पहचान के रूप में लेना होगा सुनिश्चित करने के लिए मदद मिलेगी. नहीं कूटशब्द अंततः, लेकिन सुरक्षित है यदि इसे लंबे समय तक के लिए पासवर्ड बेकार बनने की तुलना में यह लगता है कि पासवर्ड दरार करने के लिए पासवर्ड पटाखा लेता है, तो आप पटाखा के हमले thwarting में सफल होगा.
असुरक्षित तरीके
- पासवर्डों को अपने या अपने परिवार के बारे में व्यक्तिगत जानकारी का उपयोग कर बनाया नहीं होना चाहिए. प्रोत्साहन के साथ एक पासवर्ड पटाखा इस जानकारी पहले, इन पासवर्ड कम से कम सुरक्षित पासवर्ड बनाने का उपयोग करेगा आपके निजी पासवर्ड को तोड़ने के लिए. इस प्रकार की बुरी पासवर्ड के उदाहरण हैं: अपने नाम, जन्मस्थान, उपनाम, परिवार के नाम, पालतू जानवर का नाम, सड़क का पता, माता पिता के नाम, भाई बहन और तरह के नाम.
- पासवर्डों को शब्दों का कोई भी डिक्शनरी या पुस्तक से बाहर का गठन नहीं किया जाना चाहिए. अब शब्दों को आमतौर पर अधिक सुरक्षा जोड़ नहीं है. किसी भी भाषा में शब्दों का प्रयोग करने से ज्ञात पासवर्ड पटाखा अपने पासवर्ड में योजनाओं टूटेंगे, उसे अन्यथा ले जाएगा समय का एक बहुत छोटा अंश में अपना पासवर्ड लगता करने के लिए अनुमति शॉर्टकट लेने की अनुमति देता है. इस प्रकार की बुरी पासवर्ड के उदाहरण हैं: ड्रेगन, रहस्य, पनीर, देवता, प्यार, सेक्स, जीवन और इसी तरह के शब्द.
- पासवर्डों स्थानों, विचारों, या लोगों के समुचित nouns से बना नहीं होना चाहिए. ये शब्द सामान्यतः पासवर्ड पटाखा डेटाबेस में पाए जाते हैं. उदाहरण हैं: जेनोवा, Tylenol, edutainment, Coolio, beesknees, ट्रांसफार्मर.
- पासवर्डों को शब्दों का सरल भिन्नरूपों नहीं होना चाहिए. यद्यपि इन पासवर्ड एक पुस्तक या डिक्शनरी में प्रदर्शित नहीं है, यह स्वतः ही एक प्रतिस्थापन शब्द सूची उत्पन्न करने के लिए एक साधारण मामला है. इन पासवर्ड अधिक उपरोक्त दो उदाहरणों से ज्यादा नहीं, बल्कि काफी अधिक सुरक्षित सुरक्षित हैं. इस प्रकार के पासवर्ड के उदाहरण हैं, l0ve, s3cr3t, gon @ डा, drowssap हैं और इसी प्रकार के शब्द, शब्दों की तरह.
- पासवर्डों दो शब्दों की एक कड़ी सामान्यतः हर एक वाक्य में अन्य निम्नलिखित नहीं होना चाहिए. इन पासवर्ड अधिक उपरोक्त कूटशब्द अवधारणाओं से अधिक है, पर सुरक्षित हैं अभी भी दूर है पासवर्ड सुरक्षा के लिए कम होना. पासवर्ड की इन प्रकार के उदाहरण हैं: whatfor, divineright,,,, ज्यादा ilove catspajamas bigpig.
- फिर हाल ही में कार्यरत पासवर्ड पुनः प्रयोग न करें. यदि आप यह मुश्किल एक नया पासवर्ड लेने मिल जब तक आप अगर कूटशब्द परिवर्तन आम कर रहे हैं आप एक पुराना पासवर्ड, या 12 महीनों reusing से पहले कम से कम 5 बार पासवर्ड बदल, तुम इंतज़ार करना चाहिए.
सुरक्षित तरीके
- हमेशा अपना पासवर्ड बदल तुरंत है कि यदि आप अपना पासवर्ड समझौता किया गया है महसूस हो रहा है. हमेशा इस सीधे करते हैं. कभी नहीं, एक पल के दूत ग्राहक, या एक से फोन के माध्यम से संपर्क करने के लिए आपको ईमेल में भेजा पालन आप प्राप्त कहते हैं. यदि आप मुसीबत अपना पासवर्ड बदल दिया है प्रशासनिक सहायता के लिए पूछें.
- जहाँ दूसरों को यह मिल सकता है नीचे अपना पासवर्ड लिखना मत करो. यदि आप यह सब लिखना चाहिए, यह है कि केवल आप ही के लिए सुलभ है एक बंद स्थान में है यह सुनिश्चित. तुम यह पाया जा की संभावना नहीं है स्थानों में अपना पासवर्ड छिप मददगार नहीं है. पासवर्ड पटाखे, और एक आपराधिक दिमाग है, जहाँ आम तौर पर देखने के लिए पता है.
- ऐसा लगता है कि आप एक नियमित समय पर अपना पासवर्ड बदल, कम से कम हर छह महीने महत्वपूर्ण है. इसका मतलब यह है कि प्रगति में हो सकता है किसी भी टूटेंगे प्रयासों से दूर फेंक द्वारा, लेकिन तुम सहायता अभी तक पूरा नहीं किया गया है. अगर किसी तरह तुम किसी और तरह से यह जानने के बिना अपना पासवर्ड समझौता किया है यह भी तुम में मदद करता है.
- चुनें पासवर्ड कि राजधानी वर्णों, संख्याओं का एक मिश्रण है, और विशेष वर्ण का उपयोग करें. लेकिन ध्यान रखना, कुछ सिस्टम आप कुछ या किसी विशेष वर्ण का उपयोग करने की अनुमति नहीं है. सुनिश्चित करें कि आप क्या आप आगे के समय का उपयोग कर रहे हैं प्रणाली, यदि संभव हो तो के लिए पासवर्ड मानदंड जांच ज़रूर.
- पत्र के लिए नंबरों का प्रयोग प्रतिस्थापन और पत्रों आपके पासवर्ड में संख्याओं के लिए. हालांकि यह अपना पासवर्ड प्राप्त करने के एक प्राथमिक तरीका नहीं है, यह एक अच्छा पासवर्ड के शीर्ष पर है, और सुरक्षा की एक और परत जोड़ देंगे अपना पासवर्ड परिस्थितियों के कारण की आकस्मिक अनुमान कर पाएगी.
- यह कहाँ अपना कूटशब्द 14 (कम) की तुलना में कई अक्षर का उपयोग करने के लिए, यह सलाह दी जाती है एक passphrase बनाने द्वारा एक पासवर्ड बनाने के लिए, संभव नहीं है और प्रत्येक शब्द में एक विशिष्ट स्थिति में पत्रों का चयन. इस का एक उदाहरण "jJjshnImn2" है. जैसा कि आप नोटिस, यह है कि किसी भी पटाखा इस कूटशब्द लगता होगा संभावना नहीं है, तथापि, यह याद रखना आसान होता है जब तुम उसका नाम मेरे नाम भी "है passphrase" जॉन जेकब Jingleheimer श्मिट, ध्यान दें. सूचना के कूटशब्द में संख्या प्रतिस्थापन और बड़े अक्षर का उपयोग करते हैं.
- यदि यह व्यवस्था उन्हें अनुमति देगा सबसे अच्छा पासवर्ड पूरा वाक्यांश हैं. वे कभी कभी "इस की परछाई में passphrases" कहा जाता है. उदाहरण के लिए, एक अच्छा passphrase "मैं dishwasher में मेरे Glock साफ हो सकता है." आप भी और passphrases पर पत्र प्रतिस्थापन के रूप में अच्छे नंबर का उपयोग कर सकते हैं. अब passphrases आमतौर पर बेहतर पासवर्ड सुरक्षा मतलब है.
पासवर्ड गोपनीयता
अगर वे अन्य वितरित कर रहे हैं पासवर्डों को बेकार कर रहे हैं उनका इरादा उपयोगकर्ताओं के लिए है. नीचे तरीकों का अपना पासवर्ड निजी रखने के लिए एक सूची है.
- यदि आप पासवर्ड के याद करने की एक बड़ी संख्या है, या आपको महत्वपूर्ण लोगों को याद कर सकते हैं महसूस नहीं करते हैं, तो आप पासवर्ड के भंडारण में आपकी सहायता करने के लिए अपने कंप्यूटर का उपयोग कर सकते हैं. तुम एक स्वीकार्य मास्टर पासवर्ड विश्वसनीय एन्क्रिप्शन सॉफ्टवेयर का उपयोग करने के साथ अपना पासवर्ड सूची एन्क्रिप्ट कर सकते हैं. कई कूटशब्द प्रबंधकों को इस उद्देश्य के लिए उपलब्ध हैं. अनुभवी उपयोगकर्ताओं GNU गोपनीयता रक्षक है और काफ़ी अच्छा गोपनीयता के लिए व्यक्तिगत उपयोग के लिए स्वतंत्र हैं. तुम कैसे ठीक से एन्क्रिप्शन का उपयोग करने के लिए पता सुनिश्चित करें; एन्क्रिप्शन प्रौद्योगिकियों के अनुचित उपयोग पहली जगह में एन्क्रिप्शन का उपयोग करने का पूरा उद्देश्य हार सकते हैं. अगर समझ आने वाली नहीं है एक एन्क्रिप्शन विशेषज्ञ, या वाणिज्यिक एन्क्रिप्शन सॉफ्टवेयर खरीद से मदद लें. कि किसी अन्य व्यक्ति ने उन से पहुंच सकते हैं अपने एन्क्रिप्टेड पासवर्ड, या अपने एन्क्रिप्शन चाबियाँ, कहीं दुकान मत करो.
- कई सिस्टम पर एक ही पासवर्ड का उपयोग करने से, कि एक ही समारोह की सेवा नहीं है खासकर सिस्टम बचना. कभी आप किसी भी महत्वपूर्ण पासवर्ड के लिए इंटरनेट का मंच, खेल, वेबसाइटों, या अन्यथा पर उपयोग पासवर्ड का उपयोग करें. यदि वे तैयार कर रहे हैं वह इन पद्धतियों के मालिकों के लिए अपना पासवर्ड निकालने के लिए तुच्छ है.
- कभी ईमेल, त्वरित दूत ग्राहकों, कमरे, मंचों या अन्य साझा वातावरण चैट के माध्यम से एक और एक कूटशब्द बताओ. ये बातचीत पूरी तरह से निजी लगभग कभी नहीं रहे हैं. के रूप में ये बातचीत के लिए असुरक्षित माध्यमों हैं एक सेल फोन या ताररहित टेलीफोन पर, और अपने पासवर्ड किसी को बताना मत आसानी से नजर रखी जा सकती है. यदि आप एक टेलीफोन लाइन भूमि पर, सुनिश्चित कर लें कि आप के साथ बात कर रहे हैं, पार्टी बनाने एक पासवर्ड किसी को बताना होगा कि केवल श्रोता है. तुम्हें पता है कि अतिरिक्त पार्टियों में आप उनके द्वारा स्वामित्व में है पता है एक नंबर पर मूल पार्टी का नाम देकर सुन नहीं रहे हैं मान्य करना चाहते हो सकता है.
- जब तक यह पूरी तरह से अपरिहार्य है साझा पासवर्ड का उपयोग न करें. पासवर्डों को एकाधिक उपयोगकर्ताओं के बीच साझा किया जिनमें से उपयोगकर्ता जो कार्रवाई प्रदर्शन के निर्धारण से बचाता है.
- बेशक, किसी को अपना पासवर्ड बता कभी नहीं. एक बार तुम, तुम नहीं रह कूटशब्द ज्ञान की संभावनाओं पर नियंत्रण किया है किसी और से अपना पासवर्ड बताओ. यदि आप पूरी तरह से, एक नया पासवर्ड पहली को साझा करने से पहले, और फिर वापस अपने मूल रूप करने के लिए पासवर्ड बदलने के कूटशब्द परिवर्तन एक कम्प्यूटर प्रणाली के लिए अपने खाते का उपयोग हिस्सा चाहिए एक बार दूसरे उपयोगकर्ताओं को आवश्यक प्रयास प्रदर्शन किया है.
दो फैक्टर प्रमाणीकरण
मूल कूटशब्द अवधारणा असुरक्षित होना सिद्ध किया गया है. वहाँ, coersion के माध्यम से, या मामलों जहां पासवर्ड एक उपयोगकर्ताओं ज्ञान के बिना समझौता किया गया है की गई है क्योंकि वे यह खुलासा में conned थे. विरासत पासवर्ड के साथ मुख्य समस्या यह है कि यह बहुत कठिन है या असंभव एक व्यवस्थापक या एक वैध उपयोगकर्ता और नाजायज उपयोगकर्ता एक ही पासवर्ड के माध्यम से पहुँच पाने के बीच अंतर करने के लिए एक कम्प्यूटर प्रणाली के लिए है. मूल कूटशब्द प्रणाली में यह अंतर्निहित दोष के कारण, दो फैक्टर प्रमाणीकरण का आविष्कार किया था.
एक कूटशब्द आप जानते हैं "कुछ है." यह जानकारी एक ही व्यक्ति द्वारा ज्ञात होने की समझ है. दो कारक प्रमाणीकरण प्रणाली दूसरा पहलू में शामिल करते हैं, तो आप "है" कुछ है, इलेक्ट्रॉनिक कार्ड कुंजी, dongle, टोकन इलेक्ट्रॉनिक ढकोसला या आप एक सुरक्षित जगह में इस्तेमाल जब में नहीं रख कुछ अन्य भौतिक मद. यह दूसरी बात है जब सुरक्षा का उच्च स्तर की आवश्यकता है के लिए बदले में एक आम खड़े हो "कुछ" है. एक जैविक अंगुलांक, रेटिना पैटर्न, व्यक्ति का वजन, विशेष महत्वपूर्ण लक्षण या इन मदों का एक संयोजन इलेक्ट्रॉनिक डिवाइस के स्थान पर प्रयोग किया जाता है. प्रमाणीकरण के लिए जैविक तत्व और प्राधिकरण अविश्वसनीय होती है, लेकिन है कि यह उन है कि जब ठीक से इस्तेमाल की इजाजत नहीं होनी चाहिए परमिट में, पर नहीं पाया गया है क्योंकि वहाँ एक प्रवृत्ति के लिए, भौतिक शरीर में परिवर्तन वैध उपयोगकर्ताओं का उपयोग बीमारी की वजह से इनकार करने के लिए है , या अन्य भौतिक impairments.
वहाँ जब प्रमाणीकरण के उपयोगकर्ताओं के लिए दो कारक प्रमाणीकरण, प्रतिक्रिया-only और चुनौती-प्रतिक्रिया प्रणालियों इलेक्ट्रॉनिक उपकरणों का उपयोग दो आम तरीके हैं.
प्रतिक्रिया केवल सिस्टम एक इलेक्ट्रानिक प्रणाली को पढ़ने के लिए, या अपने इलेक्ट्रॉनिक डिवाइस पेश करने के लिए आप डेटा इलेक्ट्रॉनिक डिवाइस पर उपयोगकर्ता इनपुट के बिना प्रदर्शित में प्रवेश के लिए एक उपयोगकर्ता की आवश्यकता होती है. उपयोगकर्ता एक उपयोगकर्ता नाम प्रदान करना होगा या कि बाहर वालों के लिए है, और पता नहीं है तो विशिष्ट credential डेटा इलेक्ट्रॉनिक डिवाइस जब पूछा द्वारा उत्पन्न दर्ज पिन. कई मामलों में, इस व्यवस्था को वापस जहाँ उपयोगकर्ता कुछ जानने की जरूरत नहीं है एक ही कारक प्रमाणीकरण, करने के लिए, लेकिन उपयोगकर्ता रिटर्न सिर्फ सवाल में आइटम के पास. इस का एक उदाहरण मानक इलेक्ट्रॉनिक कार्ड कुंजी एक सुविधा या इमारत perimiter में प्रवेश के लिए प्रयोग किया जाता है. इस यूजर को अपनी पहचान साबित करने के लिए किसी भी अन्य कारक उपलब्ध कराने की आवश्यकता नहीं है.
चुनौती-प्रतिक्रिया प्रणालियों को इलेक्ट्रॉनिक उपकरण पहले, इससे पहले कि इस उपकरण का समुचित उपयोग क्रेडेंशियल्स डेटा के साथ जवाब में एक विशिष्ट passphrase या पिन दर्ज करने के लिए उपयोगकर्ता की आवश्यकता होती है. जब से उपयोगकर्ता "वे जानते हैं दोनों" कुछ प्रदान करना होगा यह variant हमेशा, दो कारक प्रमाणीकरण माना जाता है (पिन), और वे हैं उपयोग "कुछ" (इलेक्ट्रॉनिक डिवाइस).
दोनों ही प्रतिक्रिया केवल और चुनौती-यदि उपयोगकर्ता दोनों वे गुप्त, उनके उपयोगकर्ता नाम या पिन कोड जैसे रख निजी जानकारी का खुलासा प्रतिक्रिया प्रणालियों, और हराया जा सकता है कि हमलावर ने इलेक्ट्रॉनिक डिवाइस के स्वामित्व लेता है. इस कमजोरी के कारण, इस bioligcal पहलू का आविष्कार किया था.
जैविक कारकों का उपयोग में कई दशकों के लिए, और कर दिया गया है विश्वसनीय होना करने के लिए और सुरक्षित प्रणाली या वातावरण सुरक्षित करने के लिए पहुँच पाने से अनाधिकृत उपयोगकर्ताओं को रोकने के तरीके सिद्ध कर दिया है, चाहे उनके पासवर्ड की गोपनीयता का इस्तेमाल किया. सिस्टम उँगलियों के निशान देखरेख, आँख रेटिना पैटर्न, वजन, परिवेश तापमान, और उपयोगकर्ता पहुँच का अनुरोध की प्रामाणिकता का निर्धारण करने के लिए अन्य जैविक लक्षण. सिनेमा, शरीर के अंगों को काट रेटिनल मास्क, या वैध उपयोगकर्ताओं का उपयोग करने को मजबूर कर हमलावर के लिए प्रमाणीकरण प्रणाली bypassing में से इन पद्धतियों हराने के तरीकों touting कर दिया गया है. ये मुख्यतः हॉलीवुड योजनाएं हैं और शायद ही कभी असली दुनिया में काम करते हैं. ज्यादातर मामलों में, जहां सुरक्षा के इस स्तर पर, स्थानीय या दूरदराज के प्रवेश बिंदुओं की निगरानी कैमरों और सुरक्षा कर्मियों के माध्यम से आम है आवश्यक है. गतिरोध पोर्टल्स, दूरस्थ magnetically नियंत्रित entranceways सक्रिय है, और दृश्य idenfitication के आदर्श हैं.
बहुत सरल तरीके दुर्बलता से जैविक तत्व प्रणाली डिजाइन हराने के लिए, तो तुम अच्छी तरह से आप जगह में लागू करने से पहले डालने की योजना को सुरक्षा उपायों की परीक्षा निश्चित होना तैयार किया गया है.
|
बुकमार्क क्या कूटशब्द रहे हैं?
नवीनतम ब्लॉग पोस्ट
- SourceForge बनाम Freshmeat

