Quali sono le password?

Le password sono stringhe di caratteri utilizzata per autenticare gli utenti del sistema del computer.

Gli utenti di computer sono normalmente richiesto di inserire il proprio nome utente (o login) e la propria password (o passphrase) prima di dare loro l'accesso a un sistema.

Se la persona che conosce il nome utente e la password, il computer si confida nel fatto che i sistemi sono il proprietario e concede loro l'accesso ai propri dati.

Selezione di una buona password

Scegliere una buona password è un fattore critico per la sicurezza personale, che richiedono una password cracker di prendere tempo e risorse per ottenere l'accesso ai tuoi dati personali e le credenziali del computer. Un povero password crea un falso senso di sicurezza, e può mettere a repentaglio le informazioni personali, l'accesso alle risorse del computer, o anche consentire a un altro individuo di riprodursi e di attacchi di virus utilizzando il tuo personale credenziali.

Password Costruzione

Password cracker hanno molti strumenti a loro disposizione per ridurre la quantità di tempo necessario per rompere la tua password. Selezione di una password sicura contribuirà ad assicurare che la password cracker deve prendere quanto più tempo possibile ad indovinare o altrimenti individuare la tua password. N. password è in ultima analisi, sicuro, ma se si prende la password cracker più per rompere la password che si prende per la password di diventare inutile, si sono riusciti a vanificare il cracker attacco.

Insecure metodi

Secure metodi

Password Segretezza

Le password sono inutili se sono distribuiti a diversi da quelli destinati ai loro utenti. Di seguito è riportato un elenco di metodi per mantenere la password privata.

Two-Factor Authentication

La password originale concetto è stato dimostrato di essere insicuro. Ci sono stati casi in cui le password sono stati compromessi senza una conoscenza degli utenti, attraverso coersion, o perché erano in conned è rivelatrice. Il problema centrale con eredità password è che è molto difficile o impossibile per un amministratore o un sistema per distinguere tra un utente legittimo e illegittimo utente accedere attraverso la stessa password. A causa di questo difetto inerente l'originale sistema di password, di due fattore di autenticazione è stato inventato.

La password è "qualcosa che conosci." Questa informazione è capito di essere conosciuti da un singolo individuo. Due sistemi di autenticazione fattore aggiungere un altro fattore, "qualcosa che ha", scheda elettronica chiave elettronica gettone, dongle, fob o qualche altro elemento fisico si mantiene in un luogo sicuro, quando non in uso. Una posizione comune, in sostituzione di questo secondo fattore, quando più elevati livelli di sicurezza sono necessari è "qualcosa che vi sono". Un biologico impronte digitali, retina modello, il peso della persona, specifici segni vitali o di una combinazione di questi elementi è usato al posto di un dispositivo elettronico. Il fattore biologico per l'autenticazione e l'autorizzazione è stata trovata per essere inaffidabili, ma non nel senso che permette quelle che non dovrebbero essere consentite se usato correttamente, ma perché vi è una tendenza a negare agli utenti l'accesso legittimo a causa di malattia, di corpo fisico, i cambiamenti , o altre menomazioni fisiche.

Ci sono due metodi di autenticazione comune quando gli utenti fanno uso di componenti elettronici per l'autenticazione a due fattori, la risposta sola, e sistemi di challenge-response.

Risposta sistemi richiedono solo un utente di presentare il vostro dispositivo elettronico a un sistema di lettura elettronica, o per inserire i dati visualizzati su un dispositivo elettronico, senza l'input dell'utente. L'utente deve fornire un nome utente o pin che non è noto a terzi, e quindi immettere credenziali specifici dati generati da un dispositivo elettronico, quando richiesto. In molti casi, questo meccanismo torna indietro l'utente ad un unico fattore di autenticazione, in cui l'utente non ha bisogno di sapere qualcosa, ma possiede solo la voce in questione. Un esempio di questo è lo standard scheda elettronica utilizzata per inserire una struttura o edificio perimiter. L'utente non deve fornire qualsiasi altro fattore di dimostrare la propria identità.

Challenge-response sistemi richiedono all'utente di immettere una password o pin specifici in un dispositivo elettronico in primo luogo, prima che il dispositivo risponde con il buon credenziali di accesso dati. Questa variante è sempre considerato l'autenticazione a due fattori, in quanto l'utente deve fornire sia "qualcosa che sa" (i pin), e "qualcosa che ha" (il dispositivo elettronico).

Sia la risposta di sola sfida e di risposta dei sistemi può essere sconfitto se l'utente sia rivela privato mantenere segrete le informazioni, come ad esempio il proprio nome utente o codice pin, e l'attaccante ha la proprietà di un dispositivo elettronico. A causa di questa debolezza, bioligcal il fattore è stato inventato.

Fattori biologici sono stati in uso per diversi decenni, e hanno dimostrato di essere affidabile e sicuro il modo di impedire che utenti non autorizzati di accedere ad ambienti o sistemi di sicurezza, indipendentemente dalla loro vita privata delle password utilizzate. Sistemi di controllo delle impronte digitali, occhio: retina modelli, il peso, la temperatura ambiente, e di altri segni biologici per determinare l'autenticità della richiesta di accesso utente. Film touting sono stati i metodi di sconfiggere questi sistemi di tagliare le parti del corpo, utilizzando le maschere della retina, o costringendo gli utenti legittimi in scavalcando i meccanismi di autenticazione per l'attaccante. Queste sono in gran parte di Hollywood regimi di lavoro e raramente nel mondo reale. Nella maggior parte dei casi in cui questo livello di sicurezza è necessario, il controllo locale o remoto di punti di ingresso attraverso telecamere e personale di sicurezza è comune. Portali di stallo, controllato a distanza attivato magneticamente entranceways, e visivo idenfitication sono la norma.

Molti metodi semplici sono stati progettati per sconfiggere debolmente fattore sistemi biologici, in modo da assicurarsi che si prova a fondo le misure di sicurezza che si intende mettere in atto prima di attuazione.



Top 5 Free Networking Tools

Bookmark Quali sono le password?

Ultimi post sul blog


Inglese Inglese Tedesco Tedesco Spagnolo Spagnolo Francese Francese Italiano Italiano Portoghese Portoghese Russo Russo Olandese Olandese
Greco Greco Hindi Hindi Giapponese Giapponese Coreano Coreano Cinese Cinese Cinese (semplificato) Cinese (semplificato) Arabo Arabo

Copyright 2009 Tech-FAQ. Tutti i diritti riservati. Privacy Policy.