비밀 번호를 무엇입니까?

비밀 번호는 문자열의 문자를 인증하는 데 사용 컴퓨터 시스템의 사용자가있습니다.

컴퓨터를 사용자들은 일반적으로 자신의 사용자 이름을 입력 요청 (또는 로그인 이름) 및 자신의 암호 (또는 통과 구문)되기 전에 시스템에 액세스 권한을 부여합니다.

사람의 사용자 이름과 비밀 번호를 알고있는 경우에는, 컴퓨터 시스템을 믿는 사람들이 그들의 계정 소유자와 교부금의 데이터 액세스를합니다.

좋은 비밀 번호를 선택

좋은 비밀 번호를 선택하는 것이 중요 개인 보안, 추가적인 시간과 자원을 필요로 비밀 번호를 크래커에 접근하는 사용자의 개인 정보 및 컴퓨터 자격 증명을합니다. 가난한 비밀 번호를 만들어 허위 의식의 보안, 그리고 귀하의 개인 정보를 위태롭게 수있습니다에 액세스할 수 있도록 컴퓨터 리소스, 아니면 심지어는 또 다른 개별를 시작 허용 귀하의 개인 자격 증명을 사용하는 및 바이러스 공격을합니다.

비밀 번호를 건설

비밀 번호를 크래커에 그들이 많은 도구를 처리하는 데 걸리는 시간을 줄일의 양을 귀하의 비밀 번호를 풀어야합니다. 안전한 비밀 번호를 선택할 수 있도록 도움의 비밀 번호가 필요한만큼 많은 시간을 필요로 크래커 또는 기타 식별 귀하의 비밀 번호를 추측할 수있습니다. 아니오 비밀 번호는 궁극적으로 안전하고 만약의 비밀 번호 크래커 오래 걸리는의 비밀 번호를 해킹의 비밀 번호가되기 위해 더 걸리는 쓸모없는, 당신은 무마 크래커의 공격에 성공했다.

안전하지 않은 방법을

안전한 방법을

비밀 번호 비밀

비밀 번호는 쓸모없는 경우 분산 그들은 그들의 의도를 다른 사용자가보다. 아래는 귀하의 비밀 번호를 민간의 목록을 메소드를 유지합니다.

2 - 팩터 인증

원래 비밀 번호를 컨셉에이 입증된 불안합니다. 그 동안의 경우 사용자가 어디에 비밀 번호없이도 위험에 노출되어있습니다 지식을 통해 coersion, 아니면 그것 때문에 그들이 경감 밝히도록합니다. 기존 비밀 번호와 문제의 핵심은 불가능한 것이 매우 어렵거나 컴퓨터 시스템에 대한 관리자 또는 불법적인 사용자를 구분하는 합법적인 사용자와 동일한 비밀 번호를 통해 액세스합니다. 이 때문에 기존 비밀 번호를 시스템에 결함이 내재, 두 요소 인증을 발명했다.

비밀 번호는 "당신이 잘 알고있습니다." 이러한 정보는 이해에 의해 알려진이 하나의 개별합니다. 두 개의 다른 요소 - 팩터 인증 시스템에서 추가, "당신이 우리가", 전자 카드 키, 전자 토큰, 동글, fob 또는 다른 물리적 항목에서 사용하지 않는 경우 안전한 장소에 보관합니다. 이 두 번째 요인에 대한 일반적인 시각을 대체 높은 수준의 보안이 필요한 경우는 "당신은"합니다. 생물 학적 지문, 망막 패턴, 사람의 무게, 구체적인 징후 또는 이러한 항목의 조합을 대신하여 전자 기기에 사용됩니다. 생체 인증 및 권한 부여 요인이 발견되었습니다을 신뢰할 수 없다지만 허용 점에서 적절하게 사용하면 그 사람은 허용되지 않습니다, 그러나 그것을 부정하는 추세가 있기 때문에 사용자의 액세스로 인해 합법적인 질병, 육체적인 신체의 변화 , 또는 기타 신체적 장애가있습니다.

일반적인 방법에는 두 가지 전자 구성 요소를 사용할 때 사용자의 인증이 - 팩터 인증을, 응답 - 유일한, 그리고 도전 - 응답 시스템합니다.

응답 - 전용 시스템을 통해 사용자가 필요로하는 전자 장치를 현재의 전자 독서 시스템 또는 데이터를 입력하기위한 사용자의 입력없이 전자 장치에 표시됩니다. 해당 사용자의 사용자 이름이나 핀을 제공해야합니다 외부인이 알 수없는, 그리고 구체적인 자격 증명을 입력하라는 메시지가 나타나면 전자 장치에서 생성되는 데이터를합니다. 대부분의 경우,이 메커니즘을 반환합니다 위로를 단일 요소의 사용자 인증, 사용자가 꼭 알아야 할 것이있어 어디에, 그러나 다만 해당 항목의 질문을 보유합니다. 이것은 표준 전자 카드의 예입니다 키를 사용하여 시설이나 건물 perimiter를 입력하십시오. 기타 요소를 제공할 필요가 없다는 사용자 자신의 정체성을 증명합니다.

도전 - 응답 시스템은 사용자가 특정 암호를 입력하거나 전자 장치에 핀을 첫째로, 그 장치에 응답하기 전에 데이터를 액세스 자격 증명을 적절한합니다. 이 변종은 항상 두 개의 - 팩터 인증을 고려, 이후의 사용자를 제공해야합니다 둘 다 "어떤 그들이 알고"(핀), 그리고 사용 "어떤 그들은"(전자 장치).

양쪽의 반응 - 유일한 패배과 도전 - 응답 시스템은 사용자가 개인 정보를 보여주는 그들은 계속 비밀을 둘 다 같은 자신의 사용자 이름이나 비밀 번호, 그리고 공격자는 전자 장치의 소유권을합니다. 이 때문에 약점, bioligcal 요인이 발명합니다.

수십년 안에 있었을 사용하는 생물 학적 요인, 그리고이 입증하고 안전한 방법을 신뢰할 수가 권한이없는 사용자가 액세스하지 못하도록 방지하기 보안 시스템이나 환경과 상관없이 자신의 암호의 개인 정보를 사용합니다. 시스템 모니터 지문, 눈 망막 패턴, 무게, 온도, 기타 사용자의 진위를 확인하는 징후가 나타날 수 액세스를 요청합니다. 영화는 이러한 시스템을 잘라를 물리치는 방법을 선전 신체 부위를 사용하여 망막 마스크, 또는 강제로 합법적인 사용자 인증 메커니즘을 우회 공격을합니다. 이들은 거의 대부분 할리우드 구조와 현실 세계에서 작동합니다. 대부분의 경우이 정도 수준의 보안이 필요한 어디에, 로컬 또는 원격 감시 카메라와 보안 요원을 통해 진입 점은 일반적인합니다. 교착 상태 포털, 원격 활성화 자기 통제 복도, 그리고 시각 idenfitication의 규범합니다.

간단한 방법이 고안 약하게을 이기기 위해 많은 생물 학적 요인 시스템 설계, 그래서 다시 확인 철저하게 테스트하여 보안 조치를 구현하기 전에 계획을 넣는 장소합니다.




즐겨찾기 비밀 번호를 무엇입니까?

최신 블로그 게시물


저작권 2008 기술 - 자주 묻는 질문합니다. 판권 소유.