Статьи по теме
  •  

     

    Пароли или Фраза Прохода? Защита Вашей Интеллектуальной собственности

    Очень был сказан относительно теории защиты пароля для файлов, компьютерного логина, и другого доступа сети. В прошлом мы использовали комбинацию писем, специальных характеров, и других методов, чтобы попробовать и предотвратить нежелательный или несанкционированный доступ к нашим компьютерам, ресурсам, и сетям. Новая теория на паролях выясняется, что может помочь нам помнить свои кодексы доступа, быть более безопасными, и вообще держать хакеров и воров из наших сетей.

    Пароль - комбинация слов, писем, и специальных характеров, которые только пользователь знает, позволяя доступ к компьютеру или другим информационным ресурсам. Как люди у нас есть большое количество кодексов и чисел, мы должны помнить каждый день - такой как замок на наших записях квартиры, национальных идентификационных номерах, автомобильной лицензии или числах признака, номерах телефона - это - большой и запутывающий набор пунктов, которые мы должны запомнить.

    Когда отбор нового пароля или прохода кодирует для доступа к компьютерной системе, большинство из нас понимает, как трудный это должно помнить сложные кодексы, и таким образом мы выбираем кое-что, уже знают n к нам, такой как названия, дни рождения, национальные идентификаторы, или другие известные пункты, и затем помещают число или характер перед названием или число, думая, что это безопасно. Это легко понять, поскольку у большинства из нас просто нет способности немедленно напомнить большие количества сложных кодексов.

    В худшем случае мы просто записываем сложный кодекс на листке бумаги, и оставляем его в столе, нашем бумажнике, или во многих случаях записанным на пленку к фронту нашего компьютерного монитора.

    Однако, хакеру это делает доступ к Вашей сети или компьютеру намного легче, в они вообще только должны изучить пару вещей о Вас, и добавить несколько чисел к фронту или окончанию Ваших анкетных данных - Вы были бы удивлены, как часто это предоставляет доступ к компьютерам и сетям. Объявление некоторый хороший взламывание utilities к набору хакера инструментов, и Вы можете понять угрозу.

    PassPhrases - понятие, которое поможет нам создать более безопасный, легкий помнить гарантии для нашего компьютера и защиты ресурса сети. passphrase - выбор слов и/или чисел, которые являются 15 характерами или больше в длине, и легки для нас помнить. Пара примеров хороших фраз прохода:

    ? igotodalaieejdaily

    ? shehasbeautifulhair

    ? surfinginhawaiiisgreat

    Согласно Mark Minasi, отмеченному консультанту безопасности, 15 фраз прохода характера потребуют, чтобы взламывание программировало следующее число вычислений, чтобы попробовать и сломать 15 фраз прохода характера:

    ? 15 строчных букв = 1,677,259,342,285,725,925,376 возможностей

    ? Попробуйте миллион в секунду, потребуется 531 855 столетий/лет, чтобы сломать кодекс

    Поскольку Вы можете видеть, это - довольно хороший уровень безопасности для Вашего ресурса.

    Другое беспокойство с паролями - то, если Вы забываете или теряете пароль, и используете полезность как Система Файла Шифровки Microsoft (EFS), Вы рискуете терять весь доступ к Вашим важным файлам, если Вы требуете сброса аппаратных средств своего пароля. Зашифрованные файлы Всего EFS связаны с Вашим профилем логина, означая, шифруете ли Вы справочник или файл с EFS, и Вы делаете сброс аппаратных средств на Вашем компьютере, тех файлах и справочниках потерян НАВСЕГДА.

    Для пользователей Windows Microsoft Вы можете теперь также использовать места в пределах своей фразы прохода, однако мы не рекомендовали бы объемлющие места в Вашей фразе прохода, поскольку тот фактически позволяет крекеру лучший доступ к получению Вашего кодекса - это может помочь им взломать это через 100 000 лет, а не 250 000!

    (Об Авторе - Джон Savageau - управляющий директор на CRG-западе, ответственный за руководящие операции и архитектуру для нескольких из наибольших телекоммуникаций связывают услуги в США, включая Один Wilshire в Лос-Анджелес)




     
    Меню