| Tech-FAQ Suggerimento: Clicca qui per verificare errori per PC |
Quali sono le password?
Le password sono stringhe di caratteri utilizzata per autenticare gli utenti del sistema del computer.
Utenti di computer sono normalmente richiesto di inserire il proprio nome utente (o nome di accesso) e la loro password (o passphrase) prima che vengano concedere l'accesso a un sistema.
Se la persona che conosce il nome utente e la password, i sistemi informatici confida nel fatto che essi sono il proprietario e concede loro l'accesso ai loro dati.
Selezione di una buona password
Scegliere una buona password è di fondamentale importanza per la sicurezza personale, che richiedono una password cracker per prendere misure addizionali di tempo e risorse per ottenere l'accesso alle tue informazioni personali e le credenziali del computer. Una cattiva password crea un falso senso di sicurezza, e può mettere a repentaglio le informazioni personali, l'accesso alle risorse del computer, o anche consentire a un altro individuo a riprodursi attacchi e virus utilizzando il tuo personale credenziali.
Costruzione password
Password cracker hanno molti strumenti a loro disposizione per ridurre il tempo necessario per schiacciare la tua password. Selezione di una password sicura contribuirà a garantire che la password cracker deve prendere quanto più tempo possibile ad indovinare o altrimenti identificare la tua password. Nessuna password è in ultima analisi, sicuro, ma, se si prende la password cracker più lungo per schiacciare la password di quello che prende per la password di diventare inutile, vi sono riusciti ad ostacolare il cracker attacco.
Metodi insicuri
- Le password non deve essere creato utilizzando le informazioni personali su di te o la tua famiglia. Una password cracker un incentivo a rompere il tuo password personale utilizzerà queste informazioni prima, rendendo questi password meno sicura la password. Esempi di cattiva password di questo tipo sono: il vostro nome, luogo di nascita, soprannome, nome di famiglia, nomi di animali domestici, indirizzo, genitori nomi, nomi dei fratelli e simili.
- Le password non dovrebbe essere formato di parole fuori di qualsiasi dizionario o un libro. Più parole in genere non aggiungere molto di protezione. Utilizzando note parole in qualsiasi lingua permette la password cracker di prendere scorciatoie nella sua password cracking regimi, che gli consente di indovinare la password in una piccola frazione del tempo ci sarebbe voluto diversamente. Esempi di cattiva password di questo tipo sono: drago, segreto, formaggio, Dio, l'amore, di sesso, di vita e di parole simili.
- Le password non dovrebbe essere composto da nomi propri di luoghi, idee, o le persone. Queste parole si trovano comunemente in password cracker basi di dati. Esempi sono: Geova, Tylenol, edutainment, Coolio, beesknees, trasformatori.
- Le password non devono essere semplici variazioni di parole. Password, anche se queste non vengono visualizzati in un libro o un dizionario, essa è una semplice questione di generare un elenco di sostituzione parola automaticamente. Queste password sono più sicuro di quanto sopra due esempi, ma non significativamente più sicuro. Esempi di password di questo tipo sono drowssap, l0ve, s3cr3t, dr @ gon, e simili-come parola.
- Le password non dovrebbe essere un concatenamento di due parole comunemente in seguito ad ogni altro in una frase. Queste password sono più sicuro di quanto precede la password concetti, ma ancora sono di gran lunga inferiori per la password di sicurezza. Esempi di questo tipo di password sono: whatfor, divineright, bigpig, ilove, farfetched, catspajamas.
- Non riutilizzo recentemente occupate le password di nuovo. Se si hanno difficoltà a scegliere una nuova password, si dovrebbe attendere fino a quando non si è cambiato la password di almeno 5 volte prima di riutilizzare una vecchia password o 12 mesi se cambiare le password sono comuni.
Metodi sicuri
- Sempre cambiare la password immediatamente se si sente che la password è stata compromessa. Sempre farlo direttamente. Mai seguire i link che ti abbiamo inviato per posta elettronica, attraverso un client di instant messenger, o da una telefonata che hai ricevuto. Per chiedere assistenza amministrativa se hai problemi cambiando la tua password.
- Non scrivere la tua password se altri possono trovarlo. Se si deve scrivere in giù, accertarsi che sia bloccato in una posizione che è accessibile solo a te. Nascondendo la password in luoghi si sente è improbabile che possa essere trovata non è utile. Password cracker hanno una mente criminale e, in generale, sapere dove cercare.
- E 'importante che si cambia la password su base regolare, almeno ogni sei mesi. Questo si assiste al largo di gettare qualsiasi sforzi di cracking che potrebbero essere in corso, ma non sono ancora stati completati. Contribuisce inoltre a voi, se avete in qualche modo compromessa la password in un altro modo senza saperlo.
- Seleziona le password che utilizzano una miscela di lettere maiuscole, numeri e caratteri speciali. Prendere attenzione però, alcuni sistemi non permettono di usare alcuni o caratteri speciali. Assicurarsi che sia selezionata la password criteri per il sistema in uso prima del tempo, se possibile.
- Uso di numeri di sostituzione per le lettere e le lettere per i numeri nella vostra password. Anche se questo non è un metodo primario di garantire la password, si aggiungerà un ulteriore livello di sicurezza in cima a una buona password, e impedisce l'accidentale di indovinare la password a causa di circostanze.
- Qualora non sia possibile utilizzare molti caratteri della password (meno di 14), è opportuno creare una password con la creazione di una passphrase, e selezionando le lettere in una posizione specifica in ogni parola. Un esempio di questo è "jJjshnImn2". Come si nota, è improbabile che qualsiasi cracker potrebbe indovinare la password, ma è facile da ricordare quando si osserva la parola "John Jacob Jingleheimer Schmidt, il suo nome è anche il mio nome". Legale l'uso del numero di sostituzione e di capitalizzazione la password.
- Le password più frasi sono completi se il sistema permetterà loro. Essi sono talvolta chiamato "passphrase" nella riflessione di questo. Ad esempio, una buona parola potrebbe essere "pulire il mio Glock in lavastoviglie." È anche possibile utilizzare il numero e la lettera di sostituzione a passphrase pure. Passphrase più in generale significa una migliore password di sicurezza.
Segretezza password
Password è inutile se non vengono distribuiti ai diversi da quelli destinati ai loro utenti. Di seguito è riportato un elenco di metodi per mantenere le vostre parole d'accesso privato.
- Se si dispone di un gran numero di password da ricordare, o se non si sentono in grado di memorizzare importanti, è possibile utilizzare il computer per aiutarti nella conservazione della password. È possibile crittografare la password con un elenco accettabile master password utilizzando affidabile software di crittografia. Molti gestori di password sono a disposizione per questo scopo. Per utenti esperti GNU Privacy Guard e Pretty Good Privacy sono gratuiti per uso individuale. Garantire sapete come usare correttamente la crittografia; uso improprio delle tecnologie di codifica maggio sconfitta lo scopo di utilizzare la crittografia, in primo luogo. Ricerca di aiuto da un esperto di crittografia, commerciali o di acquisto di software di crittografia comprensione se non è imminente. Non conservare il tuo password criptate, o il vostro chiavi di crittografia, da qualche parte che un'altra persona può avere accesso ad essi.
- Evitare di utilizzare la stessa password su più sistemi, in particolare i sistemi che non servono la stessa funzione. Non usare mai le password si utilizza forum su Internet, giochi, siti web, o per qualsiasi altro importante password. E 'banale per i proprietari di questi sistemi per estrarre le password se sono disposti.
- Non rivelare mai a un altro una password tramite e-mail, instant messenger client, chat, forum o altri ambienti condivisi. Queste conversazioni non sono quasi mai del tutto privato. Non dicono che qualcuno le password su un telefono cellulare o telefono senza fili, in quanto tali sono precari mezzi per conversazione, e può essere facilmente controllato. Se qualcuno deve dire una password su una linea telefonica terra, assicurarsi che il partito che stai parlando con l'unico ascoltatore. È possibile che si desideri convalidare ulteriori parti che non sono in ascolto chiamando il partito originale su un numero che si sa è di proprietà di queste ultime.
- Non utilizzare password condivisa a meno che non sia del tutto inevitabile. Password condivisa tra più utenti impedisce la determinazione di cui l'utente che le azioni svolte.
- Naturalmente, mai dire le tue password a nessuno. Una volta che si dica qualcun altro la tua password, non hai più controllo sul campo di applicazione della password di conoscenza. Se si deve assolutamente condividere il tuo account di accesso a un computer, cambiare le password per una nuova password prima di condivisione, quindi modificare la password torna alla sua forma originale una volta gli altri utenti sono fatto eseguire gli sforzi necessari.
Autenticazione a due fattori
L'originale password concetto è stato dimostrato di essere insicuro. Ci sono stati casi in cui le password sono stati compromessi senza una conoscenza degli utenti, attraverso coersion, o perché sono stati conned a rivelare. Il problema centrale a legacy password è che è molto difficile o impossibile per un amministratore o un sistema di differenziare tra un utente legittimo e illegittimo accesso utente tramite la stessa password. A causa di questo difetto insito in originale password di sistema, Due fattore di autenticazione è stato inventato.
Una password è "qualcosa che conosci." Questa informazione è inteso per essere conosciuta da un singolo individuo. Fattore di due sistemi di autenticazione aggiungere in un altro fattore, "qualcosa che hai", carta elettronica chiave elettronica token, dongle, fob o qualche altro elemento fisico si mantiene in un luogo sicuro quando non in uso. Una posizione comune in sostituzione di questo secondo fattore, quando più elevati livelli di sicurezza sono necessari è "qualcosa che vi sono". Un biologici impronte digitali, retina del modello, è il peso della persona, specifici segni vitali o di una combinazione di questi elementi è utilizzato in luogo di un dispositivo elettronico. Il fattore biologico per l'autenticazione e autorizzazione è stato trovato essere inaffidabili, ma non nel senso che permette quelle che non dovrebbero essere consentite se utilizzati correttamente, ma perché vi è una tendenza che a negare agli utenti l'accesso legittimo a causa di malattia, corpo fisico modifiche , O di altri psichiche.
Ci sono due metodi comuni di autenticazione quando gli utenti utilizzano componenti elettronici per l'autenticazione a due fattori, di sola risposta, e la sfida-risposta sistemi.
Risposta-sistemi richiedono solo un utente di presentare il vostro dispositivo elettronico a un sistema di lettura elettronica, o per l'immissione di dati visualizzati su un dispositivo elettronico, senza l'input dell'utente. L'utente deve fornire un nome utente o pin che non è noto a esterni, quindi immettere credenziali specifici dati generati da un dispositivo elettronico, quando richiesto. In molti casi, questo meccanismo riporta l'utente a un singolo fattore di autenticazione, in cui l'utente non ha bisogno di sapere qualcosa, ma possiede solo la voce in questione. Un esempio di questo è lo standard carta elettronica chiave utilizzata per entrare in un impianto o da costruzione perimiter. L'utente non deve fornire qualsiasi altro fattore di dimostrare la propria identità.
Challenge-response sistemi richiedono all'utente di immettere una specifica parola o pin in un dispositivo elettronico in primo luogo, prima che il dispositivo risponde con il buon credenziali di accesso dati. Questa variante è sempre considerato autenticazione a due fattori, dal momento che l'utente deve fornire sia "qualcosa che conoscono" (pin), e l'uso "che hanno qualcosa" (il dispositivo elettronico).
Sia la risposta-e solo nel challenge-response sistemi può essere sconfitto se l'utente sia rivela il privato informazioni di cui hanno tenere segreto, come ad esempio un nome utente o codice PIN, e l'attaccante ha la proprietà di un dispositivo elettronico. A causa di tale debolezza, la bioligcal fattore è stato inventato.
Fattori biologici sono state utilizzate da vari decenni, e hanno dimostrato di essere affidabile e sicuro modi per evitare che utenti non autorizzati di accedere a sistemi sicuri o ambienti, indipendentemente dalla loro vita privata delle password utilizzati. Sistemi di monitorare le impronte digitali, occhio retina modelli, peso, temperatura ambiente, e di altri segni biologici per determinare l'autenticità del l'utente ha richiesto l'accesso. Filmati sono stati touting metodi di sconfiggere questi sistemi di tagliare le parti del corpo, utilizzando le maschere della retina, o costringere gli utenti legittimi in scavalcando i meccanismi di autenticazione per l'attaccante. Queste sono in gran parte di Hollywood e raramente regimi di lavoro nel mondo reale. Nella maggior parte dei casi in cui questo livello di sicurezza è necessaria, locale o remoto di monitoraggio di punti di ingresso attraverso telecamere e personale di sicurezza è comune. Portali di stallo, telecomando attivato magneticamente controllata entranceways e Visual idenfitication sono la norma.
Molti metodi semplici sono stati ideati per sconfiggere debolmente fattore biologico progettato sistemi, in modo essere sicuro di prova completamente le misure di sicurezza si prevede di mettere in atto prima attuazione.
Segnalibro Quali sono le password?

