Wat zijn Wachtwoorden?
Wachtwoorden zijn tekenreeksen gebruikt te authenticeren computersysteem gebruikers.
Computer gebruikers zijn doorgaans gevraagd om hun gebruikersnaam (of login-naam) en wachtwoord (of paszin) voordat ze toegang geven tot een systeem.
Als de persoon weet de gebruikersnaam en het wachtwoord, de computersystemen vertrouwt erop dat zij de account eigenaar en biedt ze toegang tot hun gegevens.
Het selecteren van een goed wachtwoord
Het kiezen van een goed wachtwoord is van cruciaal belang voor de persoonlijke veiligheid, waarvoor een wachtwoord crackers te nemen extra tijd en middelen om toegang te krijgen tot uw persoonlijke gegevens en de computer te verslaan. Een slechte wachtwoord creëert een vals gevoel van veiligheid, en kunnen een gevaar vormen voor uw persoonlijke informatie, de toegang tot de computer, of zelfs toe dat een andere persoon te paaien aanvallen en virussen met behulp van uw persoonlijke kwalificaties.
Password Construction
Password crackers hebben vele instrumenten tot hun beschikking om de hoeveelheid tijd die men nodig heeft om uw wachtwoord crack. Het selecteren van een veilig wachtwoord zal helpen om ervoor te zorgen dat het wachtwoord kraker moet nemen zoveel tijd als mogelijk te raden of anderszins identificeren uw wachtwoord. Geen wachtwoord is uiteindelijk veilig, maar als het duurt het wachtwoord kraker langer het wachtwoord te kraken dan het duurt om het wachtwoord te nutteloos geworden, hebt u er in geslaagd thwarting de cracker de aanval.
Onveilig methoden
- Wachtwoorden moeten niet worden gemaakt met behulp van persoonlijke informatie over uzelf of uw familie. Een wachtwoord kraker met de stimulans om uw persoonlijke wachtwoord gebruikt deze informatie eerste, waardoor deze wachtwoorden de minst veilige wachtwoorden. Voorbeelden van slechte wachtwoorden van dit type zijn: uw naam, geboorteplaats, bijnaam, familienaam, namen van huisdieren, adres, ouders namen, de namen van de broers en zussen en dergelijke.
- Wachtwoorden moeten niet worden gevormd van woorden uit een woordenboek of een boek. Langere woorden algemeen niet veel toevoegen bescherming. Met behulp van bekende woorden in elke taal kunt het wachtwoord kraker te nemen snelkoppelingen in zijn wachtwoord kraken regelingen, waardoor hij te raden uw wachtwoord in een zeer klein gedeelte van de tijd zou nemen anders. Voorbeelden van slechte wachtwoorden van dit type zijn: draak, geheim, kaas, God, liefde, seks, het leven en soortgelijke woorden.
- Wachtwoorden moeten niet worden samengesteld van eigennamen van plaatsen, ideeën, of mensen. Deze woorden zijn terug te vinden in het wachtwoord kraker databases. Voorbeelden zijn: Jehova, Tylenol, edutainment, Coolio, beesknees, transformatoren.
- Wachtwoorden moeten niet worden eenvoudige varianten van woorden. Hoewel deze wachtwoorden worden niet weergegeven in een boek of een woordenboek, is het een eenvoudige zaak voor het genereren van een vervangend woord lijst automatisch. Deze wachtwoorden zijn veiliger dan de bovenstaande twee voorbeelden, maar niet significant meer veilig. Voorbeelden van wachtwoorden van dit type zijn drowssap, l0ve, s3cr3t, dr @ gon en soortgelijke woord-achtige termen.
- Wachtwoorden moeten niet een concatenatie van twee woorden vaak na elkaar in een zin. Deze wachtwoorden zijn veiliger dan het bovenstaande wachtwoord concepten, maar nog steeds ver voor wachtwoord beveiliging. Voorbeelden van dit soort wachtwoorden zijn: waarom, divineright, bigpig, ilove, farfetched, catspajamas.
- Niet hergebruik onlangs werkzaam wachtwoorden opnieuw. Als u het moeilijk vinden om een nieuw wachtwoord kiezen, moet u wachten totdat je je wachtwoord veranderd ten minste 5 keer voor het hergebruik van een oude wachtwoord, of 12 maanden, indien wachtwoord wijzigingen zijn gemeenschappelijk.
Secure methoden
- Altijd uw wachtwoord wijzigen onmiddellijk indien u van mening bent dat uw wachtwoord is gecompromitteerd. Altijd doen dit direct. Nooit volgen links naar je e-mailadres in, via een instant messenger client, of uit een telefoongesprek dat u heeft ontvangen. Vraag voor administratieve bijstand als u problemen hebt met het wijzigen van uw wachtwoord.
- Niet schrijf uw wachtwoord down waar anderen kunnen vinden. Als u moet noteren, zodat deze in een gesloten locatie die alleen toegankelijk is voor jou. Hiding uw wachtwoord in plaatsen die je voelt is het onwaarschijnlijk te vinden is niet nuttig. Password crackers hebben een criminele achtergrond, en meestal weet waar je moet kijken.
- Het is belangrijk dat u uw wachtwoord wijzigen op een regelmatig, ten minste om de zes maanden. Dit helpt u door het gooien af te kraken inspanningen die misschien wel in de vooruitgang, maar nog niet zijn afgesloten. Het helpt u ook als u ergens hebben gecompromitteerd uw wachtwoord op een andere manier zonder het te weten.
- Selecteer wachtwoorden die gebruikmaken van een mix van hoofdletters, cijfers en speciale tekens. Neem acht echter sommige systemen niet toestaan dat u het gebruik van sommige of alle speciale tekens. Zorg ervoor dat u het wachtwoord criteria voor het systeem dat u gebruikt voor de tijd, indien mogelijk.
- Gebruik vervanging van letters en cijfers voor letters voor de nummers in uw wachtwoorden. Hoewel dit niet een primaire methode van het beveiligen van uw wachtwoord, zal het toevoegen van een nieuwe laag van de veiligheid op de top van een goed wachtwoord, en zal voorkomen dat de accidentele raden van uw wachtwoord te wijten aan omstandigheden.
- Wanneer het niet mogelijk is gebruik te maken van veel tekens in uw wachtwoord (minder dan 14), is het raadzaam om een wachtwoord door het creëren van een wachtwoord, en het selecteren van brieven in een specifieke positie in elk woord. Een voorbeeld hiervan is "jJjshnImn2". Zoals u merkt, is het onwaarschijnlijk dat een kraker zou raden dit wachtwoord, maar het is makkelijk te onthouden wanneer u de wachtzin "John Jacob Jingleheimer Schmidt, zijn naam is mijn naam ook". Merk op dat het gebruik van hoofdletters en substitutie aantal in het wachtwoord.
- De beste wachtwoorden zijn complete zinnen als het systeem in staat zal stellen ze. Ze worden ook wel "wachtwoorden" in de reflectie van. Bijvoorbeeld, een goed wachtwoord kan worden "Ik schoon mijn Glock in de vaatwasmachine." U kunt ook gebruik maken van aantal en de brief over de vervanging en wachtwoorden. Langere wachtwoorden algemeen beter wachtwoord beveiliging.
Wachtwoord Geheimhouding
Wachtwoorden zijn nutteloos als ze worden gedistribueerd naar andere dan hun beoogde gebruikers. Hieronder is een lijst van methoden om uw wachtwoorden prive.
- Als u een groot aantal wachtwoorden te onthouden, of als u niet het gevoel dat u kunt onthouden belangrijk zijn, kunt u uw computer gebruiken om u te helpen bij de opslag van wachtwoorden. U kunt uw wachtwoord versleutelen lijst met een aanvaardbaar master-wachtwoord met behulp van betrouwbare encryptiesoftware. Veel wachtwoord managers beschikbaar zijn voor dit doel. Voor ervaren gebruikers GNU Privacy Guard en Pretty Good Privacy is gratis voor individueel gebruik. Zorg ervoor dat u weet hoe het gebruik van encryptie goed; oneigenlijk gebruik van encryptie-technologieën kunnen nederlaag het hele doel van het gebruik van encryptie in de eerste plaats. Roep de hulp in van een encryptie-expert, of de aankoop commerciële encryptie software als begrip is niet aanstaande. Niet bewaren uw gecodeerde wachtwoorden of uw encryptiesleutels, ergens dat een ander persoon kan het verkrijgen van toegang tot hen.
- Afzien van het gebruik van hetzelfde wachtwoord op verschillende systemen, met name systemen die niet dienen dezelfde functie. Gebruik nooit wachtwoorden die u gebruikt op internet forums, spelletjes, websites, of anderszins voor een belangrijk wachtwoord. Het is triviaal voor de eigenaren van deze systemen om uw wachtwoorden als ze bereid zijn.
- Nooit vertellen een ander een wachtwoord via e-mail, instant messenger clients, chat rooms, forums of andere gedeelde omgevingen. Deze gesprekken zijn bijna nooit volledig prive. Niet aan iemand uw wachtwoorden op een mobiele telefoon of draadloze telefoon, als deze zijn onveilig media voor de conversatie, en kan gemakkelijk worden gecontroleerd. Als u iemand moet vertellen van een wachtwoord via een telefoon lijn land, zorg ervoor dat de partij die u spreekt met de enige luisteraar. Je wilt misschien valideren dat extra partijen niet in het luisteren door te bellen naar de oorspronkelijke partij op een aantal u weet is eigendom van hen.
- Gebruik geen gedeelde wachtwoorden, tenzij het volstrekt onvermijdelijk. Wachtwoorden gedeeld tussen meerdere gebruikers voorkomt dat de bepaling van welke gebruiker welke acties uitgevoerd.
- Natuurlijk nooit met je wachtwoorden voor iedereen. Zodra je aan iemand anders uw wachtwoord, dat u niet meer controle hebben over de reikwijdte van het wachtwoord weten. Als u absoluut moet delen uw account toegang tot een computersysteem, het wachtwoord wijzigen om een nieuw wachtwoord eerst delen, en verander het wachtwoord terug naar zijn oorspronkelijke vorm, zodra de andere gebruikers zijn gedaan uitvoeren van de nodige inspanningen te doen.
Two-factor authenticatie
Het oorspronkelijke concept wachtwoord is bewezen te onveilig. Er zijn gevallen waar wachtwoorden zijn gecompromitteerd zonder gebruikers kennis, via coersion, of omdat ze waren conned in onthullend. De kern probleem met de erfenis van wachtwoorden is dat het zeer moeilijk of zelfs onmogelijk voor een beheerder of een computersysteem te maken tussen een legitieme gebruiker en ongeoorloofde gebruikers toegang via hetzelfde wachtwoord. Door deze inherente gebreken in het oorspronkelijke wachtwoord systeem, Two Factor Authentication werd uitgevonden.
Een wachtwoord is "iets wat je weet." Deze informatie is begrepen te worden door een bekend persoon. Two-factor authenticatie systemen toevoegen in een andere factor, "iets wat je hebt", elektronische kaart sleutel, elektronische token, dongel, fob of een andere fysieke object dat u op een veilige plaats wanneer deze niet in gebruik is. Een gemeenschappelijk standpunt in vervanging voor deze tweede factor bij de hogere niveaus van veiligheid nodig is "iets wat je bent". Een biologische vingerafdruk, netvlies patroon, iemands gewicht, specifieke vitale tekenen of een combinatie van deze items wordt gebruikt in plaats van het elektronisch apparaat. De biologische factor voor authenticatie en autorisatie is onbetrouwbaar worden gevonden, maar niet in dat ze het mogelijk dat deze niet kan worden toegestaan wanneer correct worden gebruikt, maar omdat er een tendens om het te ontkennen legitieme gebruikers toegang te wijten aan ziekte, fysieke lichaam wijzigingen , Of andere lichamelijke beperkingen.
Er zijn twee gangbare methodes om authenticatie wanneer gebruikers maken gebruik van elektronische componenten voor twee-factor authenticatie, reactie-only, en uitdaging-response systemen.
Response-systemen vereisen slechts een gebruiker om uw elektronische apparaat naar een elektronisch systeem lezing, of voor dat u de gegevens weergegeven op het elektronisch apparaat, zonder input van de gebruiker. De gebruiker moet een gebruikersnaam of pin dat is niet bekend bij buitenstaanders, en voer vervolgens specifieke geloofsbrief gegevens gegenereerd door de elektronisch apparaat wanneer dit wordt gevraagd. In veel gevallen is dit mechanisme geeft de gebruiker terug naar een enkele factor authenticatie, waarbij de gebruiker niet hoeft te weten iets, maar gewoon over het item in kwestie. Een voorbeeld hiervan is de standaard elektronische kaart die wordt gebruikt om een gebouw of faciliteit perimiter. De gebruiker hoeft geen enkele andere factor te bewijzen hun identiteit.
Challenge-response systemen vereisen de gebruiker om in een specifieke wachtwoord of pin in het eerste elektronisch apparaat, voordat het apparaat reageert met de goede toegang geloofsbrieven gegevens. Deze variant is altijd als twee-factor authenticatie, aangezien de gebruiker moet zowel "iets wat ze weten" (de pin), en het gebruik van "iets hebben" (het elektronisch apparaat).
Zowel de reactie-en uitdaging-response systemen kan worden overwonnen als de gebruiker toont zowel de particuliere informatie zij geheim houden, zoals hun gebruikersnaam of pin-code, en de aanvaller is eigendom van het elektronisch apparaat. Vanwege deze zwakke plekken, de bioligcal factor was uitgevonden.
Biologische factoren zijn in gebruik voor enkele decennia, en hebben bewezen een betrouwbare en veilige manieren om te voorkomen dat niet-geautoriseerde gebruikers toegang krijgen tot beveiligde systemen of omgevingen, ongeacht de privacy van hun wachtwoorden gebruikt. Systems monitor vingerafdrukken, oog netvlies patronen, gewicht, temperatuur en andere biologische tekenen om de echtheid van de gebruiker die toegang. Films zijn touting methoden schieten van deze systemen door cutting off lichaamsdelen, met behulp van het netvlies maskers, of gedwongen legitieme gebruikers in omzeiling van de authenticatie mechanismen voor de aanvaller. Deze zijn grotendeels Hollywood regelingen en zelden werken in de echte wereld. In de meeste gevallen waar dit niveau van beveiliging is vereist, lokaal of remote monitoring van binnenkomst via camera's en veiligheid personeel is gemeenschappelijk. Impasse portals, afstandsbediening geactiveerd magnetisch gecontroleerde entranceways, en visuele idenfitication zijn de norm.
Veel eenvoudige methoden zijn ontwikkeld om nederlaag zwak ontworpen biologische factor systemen, zodat u er zeker van zijn dat grondig testen van de veiligheid maatregelen u van plan bent om in plaats vóór de tenuitvoerlegging.
Bookmark Wat zijn Wachtwoorden?















