Tech-FAQ Suggerimento: Clicca qui per verificare errori per PC

Quali sono le password?

Le password sono stringhe di caratteri utilizzata per autenticare gli utenti del sistema del computer.

Utenti di computer sono normalmente richiesto di inserire il proprio nome utente (o nome di accesso) e la loro password (o passphrase) prima che vengano concedere l'accesso a un sistema.

Se la persona che conosce il nome utente e la password, i sistemi informatici confida nel fatto che essi sono il proprietario e concede loro l'accesso ai loro dati.

Selezione di una buona password

Scegliere una buona password è di fondamentale importanza per la sicurezza personale, che richiedono una password cracker per prendere misure addizionali di tempo e risorse per ottenere l'accesso alle tue informazioni personali e le credenziali del computer. Una cattiva password crea un falso senso di sicurezza, e può mettere a repentaglio le informazioni personali, l'accesso alle risorse del computer, o anche consentire a un altro individuo a riprodursi attacchi e virus utilizzando il tuo personale credenziali.

Costruzione password

Password cracker hanno molti strumenti a loro disposizione per ridurre il tempo necessario per schiacciare la tua password. Selezione di una password sicura contribuirà a garantire che la password cracker deve prendere quanto più tempo possibile ad indovinare o altrimenti identificare la tua password. Nessuna password è in ultima analisi, sicuro, ma, se si prende la password cracker più lungo per schiacciare la password di quello che prende per la password di diventare inutile, vi sono riusciti ad ostacolare il cracker attacco.

Metodi insicuri

Metodi sicuri

Segretezza password

Password è inutile se non vengono distribuiti ai diversi da quelli destinati ai loro utenti. Di seguito è riportato un elenco di metodi per mantenere le vostre parole d'accesso privato.

Autenticazione a due fattori

L'originale password concetto è stato dimostrato di essere insicuro. Ci sono stati casi in cui le password sono stati compromessi senza una conoscenza degli utenti, attraverso coersion, o perché sono stati conned a rivelare. Il problema centrale a legacy password è che è molto difficile o impossibile per un amministratore o un sistema di differenziare tra un utente legittimo e illegittimo accesso utente tramite la stessa password. A causa di questo difetto insito in originale password di sistema, Due fattore di autenticazione è stato inventato.

Una password è "qualcosa che conosci." Questa informazione è inteso per essere conosciuta da un singolo individuo. Fattore di due sistemi di autenticazione aggiungere in un altro fattore, "qualcosa che hai", carta elettronica chiave elettronica token, dongle, fob o qualche altro elemento fisico si mantiene in un luogo sicuro quando non in uso. Una posizione comune in sostituzione di questo secondo fattore, quando più elevati livelli di sicurezza sono necessari è "qualcosa che vi sono". Un biologici impronte digitali, retina del modello, è il peso della persona, specifici segni vitali o di una combinazione di questi elementi è utilizzato in luogo di un dispositivo elettronico. Il fattore biologico per l'autenticazione e autorizzazione è stato trovato essere inaffidabili, ma non nel senso che permette quelle che non dovrebbero essere consentite se utilizzati correttamente, ma perché vi è una tendenza che a negare agli utenti l'accesso legittimo a causa di malattia, corpo fisico modifiche , O di altri psichiche.

Ci sono due metodi comuni di autenticazione quando gli utenti utilizzano componenti elettronici per l'autenticazione a due fattori, di sola risposta, e la sfida-risposta sistemi.

Risposta-sistemi richiedono solo un utente di presentare il vostro dispositivo elettronico a un sistema di lettura elettronica, o per l'immissione di dati visualizzati su un dispositivo elettronico, senza l'input dell'utente. L'utente deve fornire un nome utente o pin che non è noto a esterni, quindi immettere credenziali specifici dati generati da un dispositivo elettronico, quando richiesto. In molti casi, questo meccanismo riporta l'utente a un singolo fattore di autenticazione, in cui l'utente non ha bisogno di sapere qualcosa, ma possiede solo la voce in questione. Un esempio di questo è lo standard carta elettronica chiave utilizzata per entrare in un impianto o da costruzione perimiter. L'utente non deve fornire qualsiasi altro fattore di dimostrare la propria identità.

Challenge-response sistemi richiedono all'utente di immettere una specifica parola o pin in un dispositivo elettronico in primo luogo, prima che il dispositivo risponde con il buon credenziali di accesso dati. Questa variante è sempre considerato autenticazione a due fattori, dal momento che l'utente deve fornire sia "qualcosa che conoscono" (pin), e l'uso "che hanno qualcosa" (il dispositivo elettronico).

Sia la risposta-e solo nel challenge-response sistemi può essere sconfitto se l'utente sia rivela il privato informazioni di cui hanno tenere segreto, come ad esempio un nome utente o codice PIN, e l'attaccante ha la proprietà di un dispositivo elettronico. A causa di tale debolezza, la bioligcal fattore è stato inventato.

Fattori biologici sono state utilizzate da vari decenni, e hanno dimostrato di essere affidabile e sicuro modi per evitare che utenti non autorizzati di accedere a sistemi sicuri o ambienti, indipendentemente dalla loro vita privata delle password utilizzati. Sistemi di monitorare le impronte digitali, occhio retina modelli, peso, temperatura ambiente, e di altri segni biologici per determinare l'autenticità del l'utente ha richiesto l'accesso. Filmati sono stati touting metodi di sconfiggere questi sistemi di tagliare le parti del corpo, utilizzando le maschere della retina, o costringere gli utenti legittimi in scavalcando i meccanismi di autenticazione per l'attaccante. Queste sono in gran parte di Hollywood e raramente regimi di lavoro nel mondo reale. Nella maggior parte dei casi in cui questo livello di sicurezza è necessaria, locale o remoto di monitoraggio di punti di ingresso attraverso telecamere e personale di sicurezza è comune. Portali di stallo, telecomando attivato magneticamente controllata entranceways e Visual idenfitication sono la norma.

Molti metodi semplici sono stati ideati per sconfiggere debolmente fattore biologico progettato sistemi, in modo essere sicuro di prova completamente le misure di sicurezza si prevede di mettere in atto prima attuazione.



Segnalibro Quali sono le password?

Ultimi post del blog





Copyright 2008 Tech-FAQ. Tutti i diritti riservati.