Was sind Passwörter?
Passwörter sind Zeichenfolgen von Zeichen benutzt für die Authentifizierung Computersystem Benutzer.
Computer-Nutzer werden in der Regel gebeten, ihren Benutzernamen (oder Login-Name) und ihr Passwort (Passphrase), bevor sie den Zugang zu einem System.
Wenn die Person weiß, den Benutzernamen und das Kennwort ein, die EDV-Systeme vertraut, dass sie Eigentümer des Kontos und die Gewährung von Zuschüssen ihnen Zugang zu ihren Daten.
Auswählen ein gutes Passwort
Auswählen ein gutes Passwort ist von entscheidender Bedeutung für die persönliche Sicherheit, Passwort Cracker, die zu ergreifen zusätzliche Zeit und Ressourcen, um Zugriff auf Ihre persönlichen Daten und Computer-Anmeldeinformationen. Eine schlechte Passwort erzeugt ein falsches Gefühl der Sicherheit, und gefährden können Ihre persönlichen Informationen, Zugang zu EDV-Ressourcen, ermöglichen oder sogar eine andere Person zu laichen Angriffen und Viren mit Ihrem persönlichen Mandaten.
Passwort Construction
Passwort Cracker haben viele Werkzeuge zur Verfügung, um den Betrag, der lange es dauert, zu knacken Sie Ihr Kennwort ein. Die Auswahl eines sicheren Passworts wird dazu beitragen, dass das Passwort Cracker muss so viel Zeit wie möglich zu erraten oder auf andere Weise ermitteln Sie Ihr Kennwort ein. Kein Passwort ist letztendlich sicheren, aber wenn sie das Passwort Cracker mehr zu knacken das Passwort als dauert es nach dem Passwort zu werden nutzlos, Sie werden es gelungen, Unterbindung der Cracker-Attacke.
Unsichere Methoden
- Passwörter sollten nicht erstellt werden, mit persönlichen Informationen über Sie oder Ihre Familie. Ein Passwort Cracker einen Anreiz zu brechen Ihr persönliches Passwort wird diese Informationen benutzen, erstens, dass diese Passwörter der am wenigsten sichere Passwörter. Beispiele für schlechte Passwörter dieser Art sind: Ihr Name, Geburtsort, Spitzname, Familien-Namen, Namen von Haustieren, Straße, Eltern Namen, Namen von Geschwistern und dergleichen.
- Passwörter sollten nicht gebildet von Wörtern aus Wörterbüchern oder ein Buch. Längere Worte im Allgemeinen nicht viel hinzuzufügen. Die Verwendung bekannter Wörter in jeder beliebigen Sprache erlaubt das Passwort Cracker, um Verknüpfungen in seinem Passwort Knacken Regelungen, die es ihr erlauben, zu erraten Sie Ihr Kennwort in einem sehr kleinen Bruchteil der Zeit würde es anders. Beispiele für schlechte Passwörter dieser Art sind: Dragon, geheim, Käse, Gott, Liebe, Sex, Leben und ähnliche Wörter.
- Passwörter sollten nicht aus Eigennamen von Orten, Ideen oder Personen. Diese Worte sind gemeinhin im Password Cracker Datenbanken. Beispiele dafür sind: Jehova, Tylenol, Edutainment, Coolio, beesknees, Transformatoren.
- Passworte sollten nicht einfach Variationen von Wörtern. Obwohl diese Passwörter nicht in einem Buch oder Wörterbuch ist es eine einfache Sache, um einen Ersatz-Wort-Liste automatisch. Diese Kennwörter sind sicherer als die beiden vorgenannten Beispiele, aber nicht wesentlich sicherer. Beispiele für Kennwörter von diesem Typ sind drowssap, l0ve, s3cr3t, dr @ gon, und ähnliche Wort-ähnliche Begriffe.
- Passwörter sollten nicht eine Verkettung von zwei Wörtern gemeinsam nach jedem anderen in einem Satz. Diese Kennwörter sind sicherer als die oben genannten Passwort Konzepten, aber immer noch bei weitem die Abkürzung für Passwort-Sicherheit. Beispiele für diese Art von Passwörtern sind: wozu, divineright, bigpig, ilove, farfetched, catspajamas.
- Nicht Wiederverwendung vor kurzem beschäftigt Passwörter wieder. Wenn Sie finden es schwierig, holen ein neues Passwort, sollten Sie warten, bis Sie Ihr Kennwort geändert mindestens 5-mal, bevor sie wieder verwendet ein altes Kennwort ein, oder 12 Monate, wenn das Passwort Änderungen sind weit verbreitet.
Sichere Methoden
- Immer, Ihr Passwort zu ändern, wenn Sie der Meinung sind, dass Ihr Passwort wurde kompromittiert. Immer Sie hierzu direkt. Niemals Links folgen Ihnen per E-Mail, über ein Instant-Messenger-Client oder von einem Telefongespräch die Sie erhalten haben. Bitten Sie um administrative Unterstützung, wenn Sie Probleme beim Ändern Sie Ihr Kennwort ein.
- Schreiben Sie nicht Ihr Passwort aufzuschreiben, wo andere kann es. Wenn Sie schreiben, müssen sie dafür sorgen, ist es in einem verschlossenen Ort, die nur für Sie zugänglich. Verstecken Sie Ihr Kennwort in Orten, die Sie halten es für unwahrscheinlich, zu finden ist nicht hilfreich. Passwort Cracker haben einen kriminellen Hintergrund, und ganz allgemein wissen, wo er suchen muss.
- Es ist wichtig, dass Sie Ihr Passwort ändern auf einer regelmäßigen Zeitplan, mindestens alle sechs Monate. Dies hilft Ihnen durch das Werfen Sie alle Rissbildung Bemühungen, die möglicherweise im Gange, aber noch nicht abgeschlossen sind. Darüber hinaus hilft Ihnen, wenn Sie irgendwie kompromittiert haben Ihr Passwort in irgendeiner anderen Weise, ohne es zu wissen.
- Wählen Sie Passwörter, die eine Mischung aus Großbuchstaben, Ziffern und Sonderzeichen. Nehmen Sie jedoch beachten, einigen Systemen nicht erlauben Ihnen zu verwenden einige oder alle Sonderzeichen. Stellen Sie sicher, dass Sie das Passwort Kriterien für das System sind Sie mit der Zeit voraus, wenn möglich.
- Verwenden Sie Substitution von Zahlen und Buchstaben für Buchstaben für die Nummern der Passwörter. Obwohl es sich hierbei nicht um eine primäre Methode zur Sicherung Ihres Passworts, schreibt sie eine weitere Ebene der Sicherheit von Anfang an ein gutes Passwort, und verhindert die unbeabsichtigte erraten Ihres Passwortes aufgrund von Umständen.
- Wo es nicht möglich ist, nutzen viele Zeichen in Ihrem Kennwort (weniger als 14), ist es ratsam, ein Kennwort durch die Schaffung einer Passphrase, und wählen Sie Buchstaben, die in einer bestimmten Position in jedem Wort. Ein Beispiel hierfür ist "jJjshnImn2". Wie Sie bemerken, ist es unwahrscheinlich, dass ein Cracker würde dieses Passwort erraten, aber es ist leicht zu merken, wenn Sie beachten Sie die Passphrase "John Jacob Jingleheimer Schmidt, sein Name ist mein Name auch". Beachten Sie die Verwendung der Zahl Substitution und Kapitalisierung auf das Passwort.
- Die beste Passwörter sind komplette Sätze, wenn das System erlaubt. Sie sind auch unter der Bezeichnung "Passphrasen" in der Reflexion. Zum Beispiel, ein gutes Passwort wäre: "Ich Clean My Glock in die Spülmaschine." Sie können auch mehrere Schreiben und Substitution in Passphrasen als gut. Mehr Passwörtern im Allgemeinen besser bedeuten, Passwort und Netzwerksicherheits-Lösungen.
Passwort Geheimhaltung
Passwörter sind nutzlos, wenn sie an anderen als ihrem Benutzer. Unten ist eine Liste von Methoden, um Ihre Passwörter privat.
- Wenn Sie eine große Zahl von Passwörtern zu merken, oder du machst es nicht das Gefühl, können Sie wichtige bedenken sind, können Sie auf Ihrem Computer zu helfen Ihnen bei der Speicherung von Passwörtern. Sie können Ihr Passwort verschlüsseln Liste mit einem akzeptablen Master-Passwort mit zuverlässigen Verschlüsselung-Software. Viele Passwort-Manager sind für diesen Zweck. Für erfahrene Benutzer Gnu Privacy Guard und Pretty Good Privacy sind kostenlos für private Zwecke. Stellen Sie sicher, du weißt, wie man richtig Verschlüsselung; unsachgemäße Verwendung von Verschlüsselungstechnologien Mai Niederlage der ganze Zweck der Verwendung von Verschlüsselung auf den ersten Platz. Um Hilfe von einem Experten-Verschlüsselung, oder erwerben Sie kommerzielle Verschlüsselungs-Software, wenn das Verständnis ist nicht zu erwarten. Nicht Ihre verschlüsselten Passwörter, Verschlüsselung oder Ihre Schlüssel, irgendwo, dass eine andere Person kann den Zugang zu ihnen.
- Verzicht auf den Einsatz der dasselbe Passwort für mehrere Systeme, insbesondere Systeme, die nicht die gleiche Funktion. Verwenden Sie niemals Passwörter Sie in Internet-Foren, Spiele, Websites oder in anderer Weise für alle wichtigen Passwort. Es ist trivial für die Besitzer dieser Systeme zu extrahieren Sie Ihre Passwörter, wenn sie bereit sind.
- Niemals sagen, ein weiteres ein Passwort per E-Mail, Instant Messenger-Clients, Chatrooms, Foren oder anderen gemeinsamen Umgebungen. Diese Gespräche sind fast nie ganz privat. Nicht sagen, jemand Ihre Passwörter über ein Handy oder schnurloses Telefon, da diese Medien sind unsicher für Gespräch und kann leicht überwacht werden. Wenn Sie sagen, jemand muss ein Passwort über eine Telefon-Festnetz, stellen Sie sicher, dass die Partei Sie sprechen, ist nur Zuhörer. Vielleicht möchten Sie bestätigen, dass zusätzliche Parteien sind nicht zuhört durch Aufruf der ursprünglichen Partei auf eine Zahl, die Sie wissen, ist im Besitz von ihnen.
- Verwenden Sie keine Kennwörter geteilt, es sei denn, es ist ganz unvermeidlich. Passwörter zwischen mehreren Benutzern wird verhindert, dass die Bestimmung von welcher Nutzer welche Aktionen durchgeführt.
- Natürlich, nie sagen, Ihre Passwörter an Dritte weiter. Wenn Sie sagen, jemand anderes Ihr Passwort, die Sie nicht mehr die Kontrolle über den Anwendungsbereich des Passworts Wissen. Wenn Sie unbedingt teilen Sie Ihre Rechnung Zugang zu einem Computersystem, das Passwort ändern, um ein neues Passwort, bevor sie den Austausch, und ändern Sie dann das Passwort zurück zu seiner ursprünglichen Form, sobald der andere Benutzer fertig sind die Durchführung der notwendigen Anstrengungen.
Zwei-Faktor-Authentifizierung
Das Original-Passwort-Konzept hat sich als unsicher. Es gab Fälle, in denen Passwörter wurden kompromittiert, ohne ein Benutzer Wissen, durch coersion, oder weil sie sich in gelinkten aufschlussreich. Der Kern Problem mit Legacy-Passwörtern ist, dass es sehr schwierig oder unmöglich für einen Administrator oder ein EDV-System zur Unterscheidung zwischen einer legitimen und illegitimen Benutzer Benutzer den Zugang über das gleiche Passwort. Aufgrund dieser inhärenten Fehler in der Original-Passwort-System, Zwei-Faktor-Authentifizierung erfunden wurde.
Ein Passwort ist "etwas, das Sie kennen." Diese Information ist so zu verstehen, bekannt durch ein einzelnes Individuum. Zwei-Faktor-Authentifizierung Systeme hinzufügen in einem anderen Faktor, "was man hat", elektronische Schlüssel-Karte, elektronische Token, Dongle, fob-oder einige andere physikalische Artikel, den Sie halten an einem sicheren Ort, wenn es nicht in Gebrauch ist. Einem gemeinsamen Stand auf Ersatz für diese zweite Faktor, wenn höhere Sicherheit erforderlich sind, ist "was man ist". Ein biologischer Fingerabdruck, Retina-Muster, dessen Gewicht, spezifische lebenswichtigen Zeichen oder eine Kombination dieser Elemente wird in der elektronischen Gerät. Die biologische Faktor für die Authentifizierung und Autorisierung wurde, die sich als unzuverlässig, aber nicht auf, dass es ermöglicht, dass diese sollten nicht zugelassen werden, wenn sie ordnungsgemäß verwendet wurden, sondern weil es eine Tendenz zu leugnen, dass es berechtigte Nutzer Zugang wegen Krankheit, physischen Körper Veränderungen Oder andere körperliche Beeinträchtigungen.
Es gibt zwei gängige Methoden zur Authentifizierung, wenn Anwender die elektronische Komponenten für Zwei-Faktor-Authentifizierung, Reaktions-only, und Challenge-Response-Systeme.
Response-Systeme erfordern nur ein Nutzer auf Ihren elektronischen Gerät zu einem elektronischen System Lesung, oder für Sie zur Eingabe angezeigten Daten in das elektronische Gerät, ohne Benutzereingaben. Der Benutzer muss einen Benutzernamen oder Pin, ist nicht bekannt, für Außenstehende, und geben Sie dann Credential-spezifischen Daten, die durch das elektronische Gerät, wenn Sie dazu aufgefordert werden. In vielen Fällen ist dieser Mechanismus kehrt der Benutzer zurück auf einen einzigen Faktor-Authentifizierung, bei dem der Nutzer braucht nicht zu wissen, etwas, sondern nur über das Element in Frage. Ein Beispiel dafür ist der Standard-Karte elektronische Schlüssel, der benutzt wurde, um eine Anlage oder Gebäude perimiter. Der Anwender braucht keinen anderen Faktor, um ihre Identität.
Challenge-Response-Systeme erfordern den Benutzer zur Eingabe eines spezifischen Passphrase oder PIN in das elektronische Gerät erst ein, noch bevor das Gerät reagiert mit dem ordnungsgemäßen Zugang Anmeldeinformationen Daten. Diese Variante ist immer als Zwei-Faktor-Authentifizierung, da muss der Anwender die beiden "etwas, was sie wissen" (Pin) und verwenden Sie "etwas, das sie haben" (elektronisches Gerät).
Sowohl die Antwort nur-und Challenge-Response-Systeme können besiegt werden, wenn der Benutzer zeigt sowohl die privaten Informationen, die sie geheim halten, wie zum Beispiel den Usernamen oder PIN-Code, und der Angreifer ist Eigentum der elektronischen Gerät. Aufgrund dieser Schwäche, die bioligcal Faktor war erfunden.
Biologische Faktoren wurden in Nutzung für mehrere Jahrzehnte, und haben sich als zuverlässige und sichere Weise zu verhindern, dass unbefugte Nutzer Zugang zu sicheren Systemen oder Umgebungen, unabhängig davon, die Privatsphäre ihrer Passwörter verwendet. Systeme überwachen Fingerabdrücke, Augen-Netzhaut-Muster, Gewicht, Umgebungstemperatur und anderen biologischen Zeichen zur Bestimmung der Authentizität des Benutzers einen Antrag auf Zugang stellen. Filme wurden kündigt Methoden der Sieg über diese Systeme durch Abschneiden Körperteile, mit Retina-Masken, oder zwingt berechtigten Benutzer in Umgehung der Authentifizierungsmechanismen für den Angreifer. Diese sind weitgehend Hollywood-Systeme und selten Arbeit in der realen Welt. In den meisten Fällen, in denen dieses Maß an Sicherheit erforderlich ist, lokale oder Remote-Überwachung der Einreise Punkte durch Kameras und Sicherheitspersonal ist weit verbreitet. Deadlock-Portale, Fernbedienung aktiviert magnetisch gesteuerten entranceways, bildende und visuelle idenfitication sind die Norm.
Viele einfache Methoden entwickelt worden, die Niederlage schwach entwickelt biologische Faktor, also seien Sie sicher, dass Sie gründlich testen Sie die Sicherheits-Maßnahmen planen Sie, um im Platz vor der Umsetzung.
Bookmark Was sind Passwörter?



