Какие пароли?
Пароли строк символов, используемых для аутентификации пользователей компьютерных систем.
Компьютерные пользователи, как правило, предлагается ввести свои имя пользователя (или имя пользователя) и пароль (или фразы), прежде чем они дают доступ к системе.
Если человек знает имя пользователя и пароль, компьютерных систем верит в то, что они являются владельцем учетной записи и предоставляет им доступ к своим данным.
Выбор хорошего пароля
Выбор хорошего пароля имеет решающее значение для личной безопасности, требующих взломщики паролей принять дополнительное время и ресурсы, чтобы получить доступ к Вашей личной информации и компьютерных полномочия. Бедные пароль создает ложное чувство безопасности, и могут поставить под угрозу вашу личную информацию, доступ к ресурсам компьютера, или даже позволить другим лицом на нерест атак и вирусов, используя ваши личные полномочия.
Пароль Строительство
Пароль взломщики есть много инструментов, имеющихся в их распоряжении средства для урезать количество времени, необходимое на крэк пароль. Выбор безопасного пароля будет способствовать тому, что пароль, злоумышленник должен принять как можно больше времени угадать или иным образом определить ваш пароль. Нет пароля, в конечном счете, надежной, но если он принимает пароль, злоумышленник уже взломать пароль, чем он принимает за пароль, чтобы стать бесполезным, вы добились успеха в пресечение нападения злоумышленника.
Небезопасное методы
- Пароли не должны быть созданы с использованием личной информации о себе или своей семье. Пароль взломщику стимул нарушить ваши личные пароль будет использовать эту информацию во-первых, сделать эти пароли наименее безопасных паролей. Примеры плохих паролей такого типа являются: ваше имя, место рождения, псевдоним, фамилии, имена домашних животных, домашний адрес, имена родителей, имена братьев и сестер, и подобное.
- Пароли не должны быть сформирован из слов из словаря или каких-либо книги. Более длинные слова, как правило, не добавлять много охраны. Используя известные слова на любом языке, позволяет злоумышленнику пароль принять ярлыков в его пароль крекинга схем, позволяя ему угадать пароль в очень малую часть времени он будет считать иначе. Примеры плохих паролей такого типа являются: дракон, тайного, сыр, Бог, любовь, секс, жизнь и аналогичными словами.
- Пароли должны быть не входят существительные мест, идей, или люди. Эти слова обычно встречаются в злоумышленник пароль баз данных. Примерами являются: Иегова, Tylenol, edutainment, Coolio, beesknees, трансформаторы.
- Пароли должны быть не простые варианты слов. Хотя эти пароли не отображаются в книге или словаре, это простой вопрос генерировать замена слова список автоматически. Эти пароли более безопасным, чем выше два примера, но не значительно более безопасным. Примеры пароли этого типа drowssap, l0ve, s3cr3t, р @ gon, и аналогичные слова-как слова.
- Пароли должны быть не конкатенации двух слов, обычно следующие друг друга в предложении. Эти пароли более безопасным, чем выше пароль концепций, но по-прежнему далеко не для пароля безопасности. Примеры такого рода пароли: whatfor, divineright, bigpig, ilove, farfetched, catspajamas.
- Не использовать недавно занятых пароли снова. Если вам трудно выбрать новый пароль, вы должны подождать до тех пор, пока вы изменили пароль, по крайней мере в 5 раз до повторного использования старого пароля, или 12 месяцев, если пароль изменений являются общими.
Безопасные методы
- Всегда сменить пароль сразу же, если вы чувствуете, что Ваш пароль был скомпрометирован. Всегда это сделать напрямую. Никогда не переходить по ссылкам отправлено Вам в электронной почте, через пейджер клиента или от телефонного звонка вы получили. Спросите об административной помощи в том случае, если у вас есть проблемы с изменением пароля.
- Не записывайте свой пароль, где другие могут ее найти. Если вам необходимо записать его вниз, обеспечить это в не имеющих выхода к морю место, которые только доступны для вас. Скрытие пароль в местах, вы считаете, вряд ли следует искать не помогает. Пароль взломщики уголовное разума, и, как знать, где искать.
- Важно, чтобы Вы изменили пароль на регулярном расписании, по крайней мере каждые шесть месяцев. Это помогает вам бросали покинуть любые усилия, трещин, которые могут быть в прогресс, но до сих пор не завершено. Он также помогает вам, если у вас каким-то образом скомпрометировано пароль каким-либо иным способом, не зная его.
- Выберите пароли, которые используют смесь из прописных букв, цифр и специальных символов. Смотри же, некоторые системы не позволит вам использовать некоторые или каких-либо специальных символов. Убедитесь, что вы проверяете пароль критериев для системы вы используете досрочно, если это возможно.
- Используйте замену номеров для букв и букв номера пароли. Хотя это не главная метод обеспечения пароль, он добавит еще один уровень безопасности на вершине хороший пароль и позволит предотвратить случайное угадать своего пароля в силу обстоятельств.
- В тех случаях, когда нет возможности использовать многие символы пароля (менее 14), то целесообразно создать пароль, создав фразы и выбрать буквы в определенной позиции в каждое слово. Примером этого является "jJjshnImn2". Как вы заметили, это маловероятно, что любой злоумышленник бы догадаться, этот пароль, но его легко запомнить, когда Вы отмечаете фразу "Джон Джейкоб Jingleheimer Шмидт, его зовут мою фамилию слишком". Уведомление использование ряда замещения и заглавных букв в пароль.
- Лучшие пароли целых фраз, если система позволит их. Их иногда называют "фраз" в размышления об этом. Например, хороший пароль может быть "чистыми я в моем Glock посудомоечная машина". Вы также можете использовать числа и буквы на замещение фраз, как хорошо. Более длинные фразы в целом означает, лучше пароль безопасности.
Пароль тайне
Пароли являются бесполезными, если они распространяются на другие, чем для их пользователей. Ниже приводится перечень методов, что Ваши пароли частных.
- Если у вас есть большое количество паролей помнить, или вам не кажется, что Вы можете запомнить важные из них, вы можете использовать ваш компьютер помочь Вам хранения паролей. Зашифровать пароль можно список с приемлемым мастер-пароль, с помощью надежной программы шифрования. Многие менеджеры пароль доступны для этой цели. Для опытных пользователей Gnu Privacy Guard и Pretty Good Privacy свободны для личного пользования. Убедитесь что вы знаете, как правильно использовать шифрование; неправомерное использование шифрования технологии могут победить все цели, используя шифрование в первую очередь. Обращаться за помощью в шифрования эксперт, или покупка коммерческого программного обеспечения шифрования, если это понимание не поступают. Не храните ваши пароли в зашифрованном виде или в Вашей помощи ключей шифрования, то, что другое лицо может получить к ним доступ.
- Воздерживаться от использования одного и того же пароля на нескольких систем, особенно систем, которые не служат же функцию. Никогда не используйте пароли Вы используете Интернет форумы, игры, веб-сайты или иным важным для любой пароль. Это тривиальная для владельцев этих систем для получения паролей в случае, если они готовы.
- Никогда не рассказать еще один пароль, с помощью электронной почты, мгновенных сообщений клиентов, чаты, форумы или других общих условиях. Эти разговоры почти не полностью частным. Не сказать, кто ваши пароли на сотовый телефон или беспроводной телефонной связи, поскольку это ненадежно средства для разговора и может быть легко контролируется. Если кто-то должен сказать пароль над землей телефонной линии, убедитесь, что вы-участник говоря, является лишь слушателя. Возможно, Вы захотите проверить, что дополнительные участники не слушая, позвонив в первоначальном участника номер вы знаете, принадлежит им.
- Не используйте общие пароли, если она не полностью избежать невозможно. Пароли поделены между несколькими пользователями позволяет определения, какой пользователь какие действия осуществляется.
- Конечно, никогда не рассказать ваши пароли для каждого. После того как вы указываете, кто-то другой пароль, вам больше не контролирует сферу пароль знаний. Если Вы абсолютно должны делиться своей учетной записи доступ к компьютерной системе, изменять пароль, чтобы новый пароль, прежде чем сравнялась, а затем изменить пароль назад к своей первоначальной форме, как только другие пользователи сделали выполняют необходимые усилия.
Два фактора аутентификации
Заводской пароль концепция была доказана считаются небезопасными. Там были случаи, когда пароли были скомпрометированы без знания пользователями через coersion, или потому, что они были conned в раскрывая его. Основная проблема с унаследованными паролей заключается в том, что она является очень сложным или невозможным для администратора или компьютерной системы, проводить различие между законным и незаконным пользователь пользователю получить доступ через один и тот же пароль. Из-за этого присущего недостаток в заводской пароль системы, два аутентификации был изобретен.
Пароль "то, что вам известно". Эта информация понимается как известно, одним человеком. Два фактора-систем аутентификации добавить еще один фактор ", то у вас есть", электронных карточек-ключей, электронных того, dongle, фоб или некоторых других физических пункта, вы имейте в безопасном месте, когда он не используется. Общую позицию вместо этого второго фактора, когда более высокий уровень безопасности, необходимо, так это "что-то вас". Биологического отпечатки пальцев, структура сетчатки, лицо пылинки, конкретных жизненно важных признаков или сочетание этих элементов, используемых в место электронным устройством. Биологическим фактором для идентификации и проверки было установлено, ненадежным, но не в том, что она позволяет тем, что не следует допускать, когда используются неправильно, а потому, что существует тенденция к тому, чтобы лишить его законного доступа пользователей из-за болезни, физического тела изменения , Или другими физическими недостатками.
Существуют два распространенных методов аутентификации пользователей при использовании электронных компонентов в течение двух-аутентификации, ответ-только и вызов-реакция системы.
Ответ-только системы требуют пользователь представить ваши электронные устройства для чтения электронной системы, или для ввода данных, отображаемых на электронные устройства без пользовательского ввода. Пользователь должен предоставить имя пользователя или булавкой, это не известно аутсайдеров, а затем ввести конкретные удостоверение данных, генерируемых электронного устройства, когда запрос. Во многих случаях этот механизм возвращает пользователя назад к одним фактором, аутентификация, когда пользователю не нужно знать то, но только обладает пункту. Примером этого является стандарт электронных карточек-ключей используется для ввода объекта строительства или perimiter. Пользователю не нужно предоставлять каких-либо других факторов доказать свою самобытность.
Вызовы-реакция системы требуют пользователю ввести конкретные фразы или булавкой в электронное устройство, во-первых, прежде чем устройство отвечает надлежащего доступа данных. Этот вариант всегда считала, два-аутентификации, поскольку пользователь должен предоставить как "что-то они знают" (штырьковый), и использование "-то они" (электронный прибор).
Оба ответа-только и вызов-реакция системы может быть побежден, если пользователь как показывает частной информации, они держать в тайне, таких как имя пользователя или ПИН-код, и атакующий занимает владения электронным устройством. Из-за этой слабости, bioligcal фактор был изобретен.
Биологические факторы были в эксплуатации на протяжении нескольких десятилетий, и проявили себя как надежных и безопасных способов предотвращения несанкционированных пользователей получить доступ к безопасной системы или среды, независимо от их частную жизнь свои пароли используются. Системы контроля отпечатков пальцев, сетчатки глаз модели, вес, температура окружающей среды, и других биологических признаков, чтобы определить подлинность пользователя с просьбой доступа. Фильмы были touting методами победить этих систем, отрубив частей тела, с использованием масок сетчатки, или заставляя законных пользователей в обход аутентификации механизмов для злоумышленника. Речь идет в основном голливудские схемы и редко работают в реальном мире. В большинстве случаев, когда этот уровень безопасности не требуется, местного или дистанционного контроля въезда на основе камер и безопасности персонала является распространенным явлением. Тупик порталы, дистанционное действие магнитно контролируемых entranceways и визуальные idenfitication являются нормой.
Многие простые методы были разработаны для поражения слабо разработан биологическим фактором систем, поэтому будьте уверены, что вы тщательно проверить меры безопасности вы планируете ввести в действие до их внедрения.
Закладка Какие пароли?



