Quais são as senhas?
As senhas são seqüências de caracteres usada para autenticar usuários sistema de computador.
Computador usuários são normalmente solicitado a digitar seu username (ou login) e sua senha (ou passar uma frase), antes de serem dar acesso a um sistema.
Se a pessoa conhece o nome de usuário ea senha, os sistemas de computadores está confiante que eles são o proprietário da conta e concede-lhes o acesso aos seus dados.
Selecionando uma boa senha
A escolha de uma boa senha é vital para a segurança pessoal, exigindo crackers senha para ter mais tempo e recursos para obter acesso às suas informações pessoais e de informática credenciais. Um pobre senha cria uma falsa sensação de segurança, e pode pôr em perigo as suas informações pessoais, o acesso aos recursos computacionais, ou até mesmo permitir que outra pessoa se reproduza vírus e ataques usando seu pessoal credenciais.
Senha Construção
Senha crackers têm muitos instrumentos ao seu dispor para reduzir a quantidade de tempo que leva para a sua password crack. Selecionando uma senha segura irá ajudar a garantir que a senha cracker deve tomar o máximo tempo possível para adivinhar ou de outra forma identificar a sua senha. Não é, em última instância senha segura, mas se ele toma a senha cracker já a senha do que o crack que leva para que a senha para se tornar inútil, você vai ter conseguido frustrar o cracker do ataque.
Inseguro métodos
- As senhas não devem ser criados utilizando as informações pessoais sobre você ou sua família. Uma senha cracker incentivo para romper com sua senha pessoal irá utilizar esta informação em primeiro lugar, fazer essas senhas a menos senhas seguras. Exemplos de má senhas deste tipo são: o seu nome, nascimento, apelido, apelido, nomes de animais de companhia, endereço, pais nomes, nomes de irmãos e afins.
- As senhas não devem ser formadas de palavras fora de qualquer dicionário ou livro. Já palavras geralmente não acrescentar muito protecção. Utilizando palavras conhecidas em qualquer língua permite que o cracker senha para ter atalhos em sua password cracking regimes, que lhe permite adivinhar a sua senha em uma pequena fracção do tempo que seria necessário em contrário. Exemplos de má senhas deste tipo são: dragão, secreto, queijo, deus, amor, sexo, vida e palavras semelhantes.
- As senhas não devem ser compostos de substantivos de locais adequados, idéias ou pessoas. Estas palavras são comumente encontrados em password cracker bases de dados. Alguns exemplos são: Jeová, Tylenol, edutainment, Coolio, beesknees, transformadores.
- As senhas não devem ser simples variações de palavras. Embora estas senhas não aparecem em um livro ou dicionário, é uma simples questão de gerar uma substituição palavra lista automaticamente. Estas senhas são mais seguros do que os dois exemplos acima, mas não significativamente mais seguros. Exemplos de senhas deste tipo são drowssap, l0ve, s3cr3t, Dr @ gon, e similares-como palavra de condições.
- As senhas não devem ser uma concatenação de duas palavras comumente após uns aos outros, em uma frase. Estas senhas são mais seguros do que os conceitos acima senha, mas ainda estão muito aquém de senha de segurança. Exemplos destes tipos de senhas são: whatfor, divineright, bigpig, ilove, rebuscada, catspajamas.
- Não reutilizar recentemente empregada senhas novamente. Se você achar difícil escolher uma nova senha, você deve esperar até que você tenha alterado senha pelo menos 5 vezes antes de reutilizar uma senha antiga, ou 12 meses, se senha mudanças são comuns.
Métodos seguros
- Sempre mudar sua senha imediatamente se você sentir que sua senha foi comprometida. Sempre fazer isso diretamente. Nunca seguir os links enviados para o seu e-mail, através de um mensageiro instantâneo cliente, ou a partir de um telefonema que você recebeu. Pedir assistência administrativa se você tiver problemas para mudar sua senha.
- Não anote a sua senha sempre que outros possam encontrá-lo. Se você precisar anotá-la, certifique-se bloqueada em um local que só é acessível a você. Ocultando sua senha nos lugares que você sinta que é pouco provável que seja encontrado não é útil. Senha crackers têm uma mente criminosa e, em geral, sabe onde procurar.
- É importante que você altere a senha em um horário regular, pelo menos de seis em seis meses. Isso ajuda você a deitar fora qualquer cracking esforços que poderiam estar em andamento, mas ainda não foram concluídas. Também ajuda se você tiver alguma comprometida a sua senha de outra forma, sem conhecê-lo.
- Escolha senhas que utilizam uma mistura de letras, números e caracteres especiais. Meditam no entanto, alguns sistemas não permitem que você use algum ou quaisquer caracteres especiais. Certifique-se de critérios para verificar a senha que você está usando o sistema antes do tempo, se possível.
- Use substituições de letras e números de cartas de números em suas senhas. Embora este não é um método principal de assegurar a sua senha, ele irá adicionar outra camada de segurança no topo de uma boa senha, e irá impedir o derrame acidental de adivinhar sua senha devido a circunstâncias.
- Quando não for possível a utilização de caracteres em sua senha (menos de 14), é aconselhável a criar uma senha através da criação de uma frase-chave, seleccionando e letras em uma posição específica em cada palavra. Um exemplo disto é o "jJjshnImn2". Como notou, é pouco provável que um cracker ia adivinhar esta senha, no entanto, é fácil de lembrar quando você notar a frase-chave "John Jacob Jingleheimer Schmidt, seu nome é o meu nome também". Observe o uso do número e de capitalização, em substituição a senha.
- As senhas são as melhores frases completas, se o sistema permitirá a eles. Por vezes são chamados de "passphrases", em reflexo do presente. Por exemplo, uma boa senha pode ser "eu limpo meu Glock na máquina de lavar louça." Você também pode usar números e letras em substituição passphrases também. Já passphrases geralmente significa melhor senha de segurança.
Senha Segredo
Senhas são inúteis se são distribuídos para que não sejam destinados aos seus usuários. Abaixo está uma lista de métodos para manter suas senhas particulares.
- Se você tem um grande número de senhas para lembrar, ou você não se sinta mais importante lembrar que você pode, você pode utilizar o computador para ajudá-lo no armazenamento de senhas. Você pode criptografar sua senha lista com uma senha aceitável comandante confiável encriptação usando software. Muitos gestores de senha estão disponíveis para este fim. Para utilizadores experientes GNU Privacy Guard e Pretty Good Privacy estão livres para uso individual. Assegurar sabem como usar adequadamente criptografia; o uso indevido de criptografia tecnologias podem derrotar todo o propósito de utilização de criptografia em primeiro lugar. Procurar ajuda de um especialista codificação, cifragem ou compra de software comercial se compreensão não é próxima. Não guarde a sua senha criptografada, ou o seu criptografia chaves, algures que uma outra pessoa pode ter acesso a eles.
- Evite usar a mesma senha em vários sistemas, particularmente sistemas que não servem a mesma função. Nunca utilizar senhas que você usa a Internet foros, jogos, sites, ou por qualquer outra razão, importante senha. Trata-se banal para os proprietários desses sistemas para extrair suas senhas se eles estão dispostos.
- Nunca informe a senha através de um outro e-mail, mensagens instantâneas clientes, salas de chat, fóruns ou outros ambientes compartilhados. Essas conversas quase nunca são totalmente privadas. Não que alguém diga suas senhas ao longo de um telefone celular ou telefone sem fios, uma vez que estas são precários mídias para a conversa, e pode ser facilmente controlado. Se você tem alguém dizer uma palavra-passe mais de uma linha telefónica terra, certifique-se a parte que você está falando é o único com o ouvinte. Você pode querer validar partes complementares que não estão escutando no partido, chamando o original em um número que sabemos é detida por eles.
- Não usar senhas a menos que seja partilhada inteiramente inevitável. Senhas partilhada entre vários usuários que impede a determinação do usuário que as acções realizadas.
- Claro, nunca informe suas senhas a ninguém. Depois de dizer que alguém da sua senha, você já não tem controle sobre o âmbito de aplicação do conhecimento senha. Se você absolutamente deve partilhar a sua conta acesso a um sistema de computador, altere a senha para uma nova senha antes de compartilhá-lo e, em seguida, alterar a senha de volta para sua forma original, uma vez feita a outros usuários estão realizando os esforços necessários.
Dois dos fatores de autenticação
O conceito original senha foi provada a ser precária. Tem havido casos em que tenham sido comprometidos senhas usuários sem um conhecimento, através coersion, ou porque eram conned a revelar-lo. O problema central é a herança senhas que é muito difícil ou impossível para um administrador ou um sistema de computador para diferenciar entre um usuário legítimo e ilegítimo utilizador aceder através da mesma senha. Devido a isso inerentes falha no sistema de senha original, Dois Factor Authentication foi inventado.
A senha é "algo que você conhece." Esta informação é entendida a ser conhecido por uma única pessoa. Dois dos fatores de sistemas de autenticação em acrescentar um outro factor, "alguma coisa que você tem", cartão electrónico chave, electrónica token, dongle, FOB ou algum outro item que você mantenha física num local seguro quando não estiverem em uso. Um stand comum, em substituição a este segundo fator mais elevados níveis de segurança quando são necessários é "algo que está". Um biológica impressões digitais, retina padrão, da pessoa de peso, sinais vitais específicas ou de uma combinação desses itens é usado no lugar do dispositivo eletrônico. O fator biológico para autenticação e autorização tenha sido encontrada a não ser fiáveis, mas não na medida em que permite aos que não deve ser autorizada quando usada corretamente, mas porque há uma tendência para que os usuários legítimos para negar o acesso devido a doença, corpo físico mudanças , Ou outros impedimentos físicos.
Há dois métodos comuns de autenticação quando os usuários utilizam componentes electrónicos para dois dos fatores de autenticação, somente de resposta, e desafio-resposta sistemas.
Resposta-sistemas requerem apenas um usuário para apresentar o seu dispositivo electrónico para um sistema de leitura electrónica, ou para que você digite os dados disponibilizados sobre o dispositivo electrónico, sem informações fornecidas pelo usuário. O usuário deve fornecer um nome de usuário ou pino que não é conhecida a estranhos e, em seguida, digite específicas credencial dados gerados pelo dispositivo electrónico quando solicitado. Em muitos casos, este mecanismo retorna o usuário de volta para um único fator autenticação, onde o usuário não precisa saber alguma coisa, mas possui apenas o item em questão. Um exemplo disto é a norma fundamental cartão electrónico utilizado para inserir um edifício ou instalação perimiter. O usuário não precisa fornecer qualquer outro elemento para comprovar a sua identidade.
Desafio-resposta sistemas requerem que o usuário digite a senha ou o pino de um determinado dispositivo electrónico para o primeiro, antes de o aparelho responde com bom acesso a dados credenciais. Esta variante é sempre considerados dois dos fatores de autenticação, uma vez que o usuário deve fornecer tanto "algo que sabem" (o pino), e uso "alguma coisa eles têm" (o dispositivo electrónico).
Tanto a única resposta-e desafio-resposta sistemas pode ser derrotado se o usuário quer revelar a informação privada que guardar segredo, como o seu nome de usuário ou código PIN, e que o atacante tem a propriedade do dispositivo eletrônico. Devido a esta deficiência, o bioligcal fator foi inventado.
Os factores biológicos têm sido utilizadas desde há várias décadas, e provaram ser fiáveis e seguras formas de evitar que usuários não autorizados de terem acesso a sistemas de seguro ou ambientes, independentemente da privacidade das suas senhas utilizadas. Sistemas acompanhar impressões digitais, padrões de retina ocular, peso, temperatura ambiente, e outros sinais biológicos para determinar a autenticidade do usuário que solicita o acesso. Os filmes têm sido touting métodos de derrotar estes sistemas a cortar partes do corpo, usando máscaras da retina, ou forçar usuários legítimos em contornar os mecanismos de autenticação para o atacante. Estes são, em grande parte Hollywood e raramente regimes de trabalho no mundo real. Na maioria dos casos em que esse nível de segurança é necessária, local ou remoto controlo dos pontos de entrada através de câmeras e de segurança pessoal é comum. Impasse portais, controle remoto ativado magneticamente portas, e visuais idenfitication são a norma.
Muitos métodos simples foram concebidos para derrotar fracamente concebido factor sistemas biológicos, tenha certeza que você testar exaustivamente as medidas de segurança que você pretende pôr em prática antes da sua execução.
Bookmark Quais são as senhas?



