Wat zijn Wachtwoorden?

Wachtwoorden zijn tekenreeksen gebruikt te authenticeren computersysteem gebruikers.

Computer gebruikers zijn doorgaans gevraagd om hun gebruikersnaam (of login-naam) en wachtwoord (of paszin) voordat ze toegang geven tot een systeem.

Als de persoon weet de gebruikersnaam en het wachtwoord, de computersystemen vertrouwt erop dat zij de account eigenaar en biedt ze toegang tot hun gegevens.

Het selecteren van een goed wachtwoord

Het kiezen van een goed wachtwoord is van cruciaal belang voor de persoonlijke veiligheid, waarvoor een wachtwoord crackers te nemen extra tijd en middelen om toegang te krijgen tot uw persoonlijke gegevens en de computer te verslaan. Een slechte wachtwoord creëert een vals gevoel van veiligheid, en kunnen een gevaar vormen voor uw persoonlijke informatie, de toegang tot de computer, of zelfs toe dat een andere persoon te paaien aanvallen en virussen met behulp van uw persoonlijke kwalificaties.

Password Construction

Password crackers hebben vele instrumenten tot hun beschikking om de hoeveelheid tijd die men nodig heeft om uw wachtwoord crack. Het selecteren van een veilig wachtwoord zal helpen om ervoor te zorgen dat het wachtwoord kraker moet nemen zoveel tijd als mogelijk te raden of anderszins identificeren uw wachtwoord. Geen wachtwoord is uiteindelijk veilig, maar als het duurt het wachtwoord kraker langer het wachtwoord te kraken dan het duurt om het wachtwoord te nutteloos geworden, hebt u er in geslaagd thwarting de cracker de aanval.

Onveilig methoden

Secure methoden

Wachtwoord Geheimhouding

Wachtwoorden zijn nutteloos als ze worden gedistribueerd naar andere dan hun beoogde gebruikers. Hieronder is een lijst van methoden om uw wachtwoorden prive.

Two-factor authenticatie

Het oorspronkelijke concept wachtwoord is bewezen te onveilig. Er zijn gevallen waar wachtwoorden zijn gecompromitteerd zonder gebruikers kennis, via coersion, of omdat ze waren conned in onthullend. De kern probleem met de erfenis van wachtwoorden is dat het zeer moeilijk of zelfs onmogelijk voor een beheerder of een computersysteem te maken tussen een legitieme gebruiker en ongeoorloofde gebruikers toegang via hetzelfde wachtwoord. Door deze inherente gebreken in het oorspronkelijke wachtwoord systeem, Two Factor Authentication werd uitgevonden.

Een wachtwoord is "iets wat je weet." Deze informatie is begrepen te worden door een bekend persoon. Two-factor authenticatie systemen toevoegen in een andere factor, "iets wat je hebt", elektronische kaart sleutel, elektronische token, dongel, fob of een andere fysieke object dat u op een veilige plaats wanneer deze niet in gebruik is. Een gemeenschappelijk standpunt in vervanging voor deze tweede factor bij de hogere niveaus van veiligheid nodig is "iets wat je bent". Een biologische vingerafdruk, netvlies patroon, iemands gewicht, specifieke vitale tekenen of een combinatie van deze items wordt gebruikt in plaats van het elektronisch apparaat. De biologische factor voor authenticatie en autorisatie is onbetrouwbaar worden gevonden, maar niet in dat ze het mogelijk dat deze niet kan worden toegestaan wanneer correct worden gebruikt, maar omdat er een tendens om het te ontkennen legitieme gebruikers toegang te wijten aan ziekte, fysieke lichaam wijzigingen , Of andere lichamelijke beperkingen.

Er zijn twee gangbare methodes om authenticatie wanneer gebruikers maken gebruik van elektronische componenten voor twee-factor authenticatie, reactie-only, en uitdaging-response systemen.

Response-systemen vereisen slechts een gebruiker om uw elektronische apparaat naar een elektronisch systeem lezing, of voor dat u de gegevens weergegeven op het elektronisch apparaat, zonder input van de gebruiker. De gebruiker moet een gebruikersnaam of pin dat is niet bekend bij buitenstaanders, en voer vervolgens specifieke geloofsbrief gegevens gegenereerd door de elektronisch apparaat wanneer dit wordt gevraagd. In veel gevallen is dit mechanisme geeft de gebruiker terug naar een enkele factor authenticatie, waarbij de gebruiker niet hoeft te weten iets, maar gewoon over het item in kwestie. Een voorbeeld hiervan is de standaard elektronische kaart die wordt gebruikt om een gebouw of faciliteit perimiter. De gebruiker hoeft geen enkele andere factor te bewijzen hun identiteit.

Challenge-response systemen vereisen de gebruiker om in een specifieke wachtwoord of pin in het eerste elektronisch apparaat, voordat het apparaat reageert met de goede toegang geloofsbrieven gegevens. Deze variant is altijd als twee-factor authenticatie, aangezien de gebruiker moet zowel "iets wat ze weten" (de pin), en het gebruik van "iets hebben" (het elektronisch apparaat).

Zowel de reactie-en uitdaging-response systemen kan worden overwonnen als de gebruiker toont zowel de particuliere informatie zij geheim houden, zoals hun gebruikersnaam of pin-code, en de aanvaller is eigendom van het elektronisch apparaat. Vanwege deze zwakke plekken, de bioligcal factor was uitgevonden.

Biologische factoren zijn in gebruik voor enkele decennia, en hebben bewezen een betrouwbare en veilige manieren om te voorkomen dat niet-geautoriseerde gebruikers toegang krijgen tot beveiligde systemen of omgevingen, ongeacht de privacy van hun wachtwoorden gebruikt. Systems monitor vingerafdrukken, oog netvlies patronen, gewicht, temperatuur en andere biologische tekenen om de echtheid van de gebruiker die toegang. Films zijn touting methoden schieten van deze systemen door cutting off lichaamsdelen, met behulp van het netvlies maskers, of gedwongen legitieme gebruikers in omzeiling van de authenticatie mechanismen voor de aanvaller. Deze zijn grotendeels Hollywood regelingen en zelden werken in de echte wereld. In de meeste gevallen waar dit niveau van beveiliging is vereist, lokaal of remote monitoring van binnenkomst via camera's en veiligheid personeel is gemeenschappelijk. Impasse portals, afstandsbediening geactiveerd magnetisch gecontroleerde entranceways, en visuele idenfitication zijn de norm.

Veel eenvoudige methoden zijn ontwikkeld om nederlaag zwak ontworpen biologische factor systemen, zodat u er zeker van zijn dat grondig testen van de veiligheid maatregelen u van plan bent om in plaats vóór de tenuitvoerlegging.



Bookmark Wat zijn Wachtwoorden?

Laatste blogberichten


Copyright 2008 Tech-FAQ. Alle rechten voorbehouden.