Какие пароли?

Пароли строк символов, используемых для аутентификации пользователей компьютерных систем.

Компьютерные пользователи, как правило, предлагается ввести свои имя пользователя (или имя пользователя) и пароль (или фразы), прежде чем они дают доступ к системе.

Если человек знает имя пользователя и пароль, компьютерных систем верит в то, что они являются владельцем учетной записи и предоставляет им доступ к своим данным.

Выбор хорошего пароля

Выбор хорошего пароля имеет решающее значение для личной безопасности, требующих взломщики паролей принять дополнительное время и ресурсы, чтобы получить доступ к Вашей личной информации и компьютерных полномочия. Бедные пароль создает ложное чувство безопасности, и могут поставить под угрозу вашу личную информацию, доступ к ресурсам компьютера, или даже позволить другим лицом на нерест атак и вирусов, используя ваши личные полномочия.

Пароль Строительство

Пароль взломщики есть много инструментов, имеющихся в их распоряжении средства для урезать количество времени, необходимое на крэк пароль. Выбор безопасного пароля будет способствовать тому, что пароль, злоумышленник должен принять как можно больше времени угадать или иным образом определить ваш пароль. Нет пароля, в конечном счете, надежной, но если он принимает пароль, злоумышленник уже взломать пароль, чем он принимает за пароль, чтобы стать бесполезным, вы добились успеха в пресечение нападения злоумышленника.

Небезопасное методы

Безопасные методы

Пароль тайне

Пароли являются бесполезными, если они распространяются на другие, чем для их пользователей. Ниже приводится перечень методов, что Ваши пароли частных.

Два фактора аутентификации

Заводской пароль концепция была доказана считаются небезопасными. Там были случаи, когда пароли были скомпрометированы без знания пользователями через coersion, или потому, что они были conned в раскрывая его. Основная проблема с унаследованными паролей заключается в том, что она является очень сложным или невозможным для администратора или компьютерной системы, проводить различие между законным и незаконным пользователь пользователю получить доступ через один и тот же пароль. Из-за этого присущего недостаток в заводской пароль системы, два аутентификации был изобретен.

Пароль "то, что вам известно". Эта информация понимается как известно, одним человеком. Два фактора-систем аутентификации добавить еще один фактор ", то у вас есть", электронных карточек-ключей, электронных того, dongle, фоб или некоторых других физических пункта, вы имейте в безопасном месте, когда он не используется. Общую позицию вместо этого второго фактора, когда более высокий уровень безопасности, необходимо, так это "что-то вас". Биологического отпечатки пальцев, структура сетчатки, лицо пылинки, конкретных жизненно важных признаков или сочетание этих элементов, используемых в место электронным устройством. Биологическим фактором для идентификации и проверки было установлено, ненадежным, но не в том, что она позволяет тем, что не следует допускать, когда используются неправильно, а потому, что существует тенденция к тому, чтобы лишить его законного доступа пользователей из-за болезни, физического тела изменения , Или другими физическими недостатками.

Существуют два распространенных методов аутентификации пользователей при использовании электронных компонентов в течение двух-аутентификации, ответ-только и вызов-реакция системы.

Ответ-только системы требуют пользователь представить ваши электронные устройства для чтения электронной системы, или для ввода данных, отображаемых на электронные устройства без пользовательского ввода. Пользователь должен предоставить имя пользователя или булавкой, это не известно аутсайдеров, а затем ввести конкретные удостоверение данных, генерируемых электронного устройства, когда запрос. Во многих случаях этот механизм возвращает пользователя назад к одним фактором, аутентификация, когда пользователю не нужно знать то, но только обладает пункту. Примером этого является стандарт электронных карточек-ключей используется для ввода объекта строительства или perimiter. Пользователю не нужно предоставлять каких-либо других факторов доказать свою самобытность.

Вызовы-реакция системы требуют пользователю ввести конкретные фразы или булавкой в электронное устройство, во-первых, прежде чем устройство отвечает надлежащего доступа данных. Этот вариант всегда считала, два-аутентификации, поскольку пользователь должен предоставить как "что-то они знают" (штырьковый), и использование "-то они" (электронный прибор).

Оба ответа-только и вызов-реакция системы может быть побежден, если пользователь как показывает частной информации, они держать в тайне, таких как имя пользователя или ПИН-код, и атакующий занимает владения электронным устройством. Из-за этой слабости, bioligcal фактор был изобретен.

Биологические факторы были в эксплуатации на протяжении нескольких десятилетий, и проявили себя как надежных и безопасных способов предотвращения несанкционированных пользователей получить доступ к безопасной системы или среды, независимо от их частную жизнь свои пароли используются. Системы контроля отпечатков пальцев, сетчатки глаз модели, вес, температура окружающей среды, и других биологических признаков, чтобы определить подлинность пользователя с просьбой доступа. Фильмы были touting методами победить этих систем, отрубив частей тела, с использованием масок сетчатки, или заставляя законных пользователей в обход аутентификации механизмов для злоумышленника. Речь идет в основном голливудские схемы и редко работают в реальном мире. В большинстве случаев, когда этот уровень безопасности не требуется, местного или дистанционного контроля въезда на основе камер и безопасности персонала является распространенным явлением. Тупик порталы, дистанционное действие магнитно контролируемых entranceways и визуальные idenfitication являются нормой.

Многие простые методы были разработаны для поражения слабо разработан биологическим фактором систем, поэтому будьте уверены, что вы тщательно проверить меры безопасности вы планируете ввести в действие до их внедрения.



Закладка Какие пароли?

Последнее в дневниках


Copyright 2008 Tech-FAQ. Все права защищены.