Quels sont les mots de passe?
Les mots de passe sont des chaînes de caractères utilisée pour authentifier les utilisateurs du système informatique.
Les utilisateurs sont généralement invités à entrer leur nom d'utilisateur (login ou nom) et leur mot de passe (ou phrase de passe) avant de les donner accès à un système.
Si la personne connaît le nom d'utilisateur et le mot de passe, les systèmes informatiques de confiance qu'ils sont le titulaire du compte et leur accorde l'accès à leurs données.
Choisir un bon mot de passe
Choisir un bon mot de passe est critique pour la sécurité personnelle, exigeant casseur de mots de passe de prendre plus de temps et de ressources pour obtenir l'accès à vos renseignements personnels et les pouvoirs. Un mauvais mot de passe crée un faux sentiment de sécurité, de mai et de mettre en péril vos informations personnelles, l'accès aux ressources informatiques, ou encore permettre à une autre personne à frayer les attaques et les virus en utilisant vos pouvoirs.
Mot de passe Construction
Crackers de mots de passe ont de nombreux outils à leur disposition pour réduire la quantité de temps qu'il faut pour casser le mot de passe. Choisir un mot de passe sécurisé permettra de veiller à ce que le mot de passe pirate doit prendre autant de temps que possible de deviner ou d'identifier votre mot de passe. Pas de mot de passe sécurisé est en fin de compte, mais si on prend le mot de passe pirate plus à trouver le mot de passe qu'il faut pour que le mot de passe de devenir inutile, vous avez réussi à contrecarrer l'attaque du pirate.
Insecure méthodes
- Les mots de passe ne doivent pas être créés en utilisant des informations personnelles sur vous ou votre famille. Un mot de passe à cracker incitation à rompre votre mot de passe personnel se servira de cette information d'abord, ces mots de passe le moins de mots de passe sécurisés. Voici des exemples de mauvais mots de passe de ce type sont: votre nom, lieu de naissance, surnom, nom de famille, les noms d'animaux de compagnie, adresse, noms des parents, les noms des frères et soeurs et les autres.
- Les mots de passe ne doit pas être constituée de mots de n'importe quel dictionnaire ou un livre. À plus long termes ne sont généralement pas ajouter beaucoup de protection. Utiliser les mots connus dans toutes les langues le mot de passe pirate permet de prendre des raccourcis dans les programmes de craquage de mot de passe, lui permettant de deviner votre mot de passe dans une très petite fraction du temps qu'il faudrait autrement. Voici des exemples de mauvais mots de passe de ce type sont: dragon, le secret, le fromage, le dieu, l'amour, le sexe, la vie et des mots similaires.
- Les mots de passe ne doit pas être composé de noms propres de lieux, des idées, ou des personnes. Ces mots sont fréquents dans les bases de données de mot de passe pirate. Exemples: Jéhovah, Tylenol, ludo-éducatifs, Coolio, beesknees, les transformateurs.
- Les mots de passe ne doit pas être simple des variations de mots. Bien que ces mots de passe ne figurent pas dans un livre ou d'un dictionnaire, il est facile de générer une liste de mots de remplacement automatiquement. Ces mots de passe sont plus sûrs que les deux exemples ci-dessus, mais pas beaucoup plus en sécurité. Exemples de mots de passe de ce type sont drowssap, l0ve, s3cr3t, dr @ gon, et des mots comme termes.
- Les mots de passe ne doit pas être une concaténation de deux mots suivant les uns les autres comme dans une phrase. Ces mots de passe sont plus sûrs que le mot de passe au-dessus de concepts, mais toujours bien en deçà de mot de passe de sécurité. Des exemples de ces types de mots de passe sont les suivants: whatfor, divineright, bigpig, ilove, farfelues, catspajamas.
- Ne pas réutiliser récemment employé des mots de passe à nouveau. Si vous trouvez qu'il est difficile de choisir un nouveau mot de passe, vous devez attendre jusqu'à ce que vous avez changé votre mot de passe d'au moins 5 fois avant de les réutiliser un ancien mot de passe, ou 12 mois si les modifications de mot de passe sont communs.
Secure méthodes
- Toujours changer immédiatement votre mot de passe si vous vous sentez que votre mot de passe a été compromise. Toujours le faire directement. Ne suivez jamais les liens qui vous a été envoyé par courrier électronique, par l'intermédiaire d'un client de messagerie instantanée, ou par un appel téléphonique que vous avez reçu. Demandez de l'assistance administrative, si vous avez de la difficulté de changer votre mot de passe.
- N'écrivez pas votre mot de passe là où d'autres mai trouver. Si vous devez l'écrire en bas, s'assurer qu'il est verrouillé dans un endroit qui est accessible uniquement pour vous. Cacher votre mot de passe dans les endroits où vous sentez qu'il est peu probable que l'on trouve ne sont pas utiles. Crackers de mots de passe ont un esprit criminel et, en général, savoir où chercher.
- Il est important que vous changez votre mot de passe sur un horaire régulier, au moins tous les six mois. Cela vous aide tout en jetant de la fissuration des efforts qui pourraient être en cours, mais ne l'ont pas encore été achevée. Il vous aide aussi si vous avez quelque peu compromise votre mot de passe d'une autre façon, sans le savoir.
- Choisissez des mots de passe qui utilisent un mélange de lettres majuscules, de chiffres et de caractères spéciaux. Prenez garde cependant, certains systèmes ne permettent pas d'utiliser une ou des caractères spéciaux. Assurez-vous de vérifier les critères de mot de passe pour le système que vous utilisez à l'avance, si possible.
- Utilisation de substitution pour les lettres et les chiffres des nombres en lettres de vos mots de passe. Même si ce n'est pas un moyen de sécuriser votre mot de passe, il va ajouter une autre couche de sécurité sur le haut d'un bon mot de passe, et de prévenir la chute accidentelle de deviner votre mot de passe en raison de circonstances.
- Dans le cas où il n'est pas possible d'utiliser le nombre de caractères dans votre mot de passe (moins de 14), il est conseillé de créer un mot de passe par la création d'un mot de passe, et en sélectionnant les lettres dans une position spécifique dans chaque mot. Un exemple de cela est "jJjshnImn2". Comme vous remarquez, il est peu probable que tout pirate dirais ce mot de passe, mais il est facile à retenir lorsque vous notez le mot de passe "John Jacob Jingleheimer Schmidt, son nom est aussi mon nom." Avis de l'utilisation du nombre de substitution et de la capitalisation dans le mot de passe.
- Les meilleurs mots de passe sont des phrases complètes, si le système leur permettra. Ils sont parfois appelés "passphrases» dans la réflexion de la présente. Par exemple, un bon mot de passe peut être "je nettoyer mon Glock dans le lave-vaisselle." Vous pouvez aussi utiliser le nombre et la lettre de substitution sur passphrases ainsi. Passphrases plus généralement un meilleur mot de passe de sécurité.
Mot de passe secret
Les mots de passe sont inutiles si elles sont distribuées à d'autres que de leurs utilisateurs. Voici une liste des méthodes de conserver vos mots de passe privé.
- Si vous avez un grand nombre de mots de passe à mémoriser, ou vous ne vous sentez pas, vous pouvez rappeler importantes, vous pouvez utiliser votre ordinateur pour vous aider dans le stockage des mots de passe. Vous pouvez crypter votre mot de passe avec une liste acceptable maître mot de passe en utilisant un logiciel de chiffrement fiable. Beaucoup de gestionnaires de mot de passe sont disponibles à cet effet. Pour les utilisateurs expérimentés de Gnu Privacy Guard et Pretty Good Privacy est gratuit pour un usage personnel. Assurez-vous de savoir comment utiliser correctement le cryptage, l'utilisation abusive des techniques de cryptage mai défaite tout l'objet de recours au chiffrement à la première place. Demander de l'aide d'un expert de cryptage, ou acheter un logiciel de cryptage commercial si la compréhension ne sont pas fournies. Ne pas stocker vos mots de passe cryptés, ou vos clés de cryptage, quelque part, qu'une autre personne mai avoir accès à eux.
- S'abstenir d'utiliser le même mot de passe sur plusieurs systèmes, en particulier des systèmes qui ne servent pas la même fonction. Ne jamais utiliser des mots de passe que vous utilisez sur des forums Internet, jeux, sites web, ou pour tout autre mot de passe important. Il est trivial pour les propriétaires de ces systèmes pour en extraire votre mot de passe si ils sont prêts.
- Ne jamais dire à un autre d'un mot de passe par e-mail, les clients de messagerie instantanée, de chat, des forums ou d'autres environnements partagés. Ces conversations ne sont presque jamais entièrement privée. Ne pas dire à quelqu'un de vos mots de passe sur un téléphone cellulaire ou un téléphone sans fil, que ces milieux sont dangereux pour la conversation, mai et être facilement surveillés. Si vous devez dire un mot de passe de quelqu'un sur un téléphone fixe, assurez-vous que la partie dont vous parlez, c'est le seul auditeur. Vous souhaitez valider mai que d'autres parties ne sont pas à l'écoute en appelant la partie initiale sur un certain nombre, vous le savez est détenue par eux.
- Ne pas utiliser des mots de passe que si elle est totalement inévitable. Les mots de passe partagés entre plusieurs utilisateurs d'éviter la détermination de l'utilisateur des actions effectuées.
- Bien sûr, ne jamais dire à vos mots de passe à personne. Une fois que vous dire à quelqu'un d'autre de votre mot de passe, vous n'avez plus de contrôle sur le champ de mot de passe connaissances. Si vous devez absolument partager votre compte l'accès à un système informatique, de changer le mot de passe à un nouveau mot de passe avant de les partager, et puis changer le mot de passe à sa forme initiale une fois que les autres utilisateurs sont fait effectuer les efforts nécessaires.
Two-Factor Authentication
Le concept original de passe a été prouvé à l'insécurité. Il ya eu des cas où les mots de passe ont été compromis d'un utilisateur sans le savoir, à travers coersion, ou parce qu'ils ont été faire entrer dans le révéler. Le problème fondamental avec l'héritage des mots de passe est qu'il est très difficile, voire impossible, pour un administrateur ou d'un système informatique de faire la différence entre un utilisateur légitime et illégitime des utilisateurs d'accéder par le même mot de passe. En raison de ce défaut inhérent au système de mot de passe d'origine, deux facteur d'authentification a été inventé.
Un mot de passe est "quelque chose que vous savez." Cette information est destinée à être connue par une seule personne. Authentification à deux facteurs dans les systèmes d'ajouter un autre facteur, "quelque chose que vous avez", carte électronique, clé électronique symbolique, dongle, fob ou d'un autre élément physique que vous conservez dans un endroit sûr quand ils ne sont pas en usage. Un stand commun en remplacement de ce deuxième facteur lorsque des niveaux plus élevés de sécurité sont nécessaires est "quelque chose de vous». Biologique empreinte digitale, la rétine modèle, le poids de la personne, des signes vitaux, ou une combinaison de ces éléments est utilisé à la place de l'appareil électronique. Le facteur biologique pour l'authentification et l'autorisation a été jugée non fiable, mais pas en ce qu'elle permet qui ne devrait pas être autorisé lorsqu'il est utilisé correctement, mais parce que il ya une tendance pour elle de nier les utilisateurs légitimes d'accès pour cause de maladie, les changements physiques du corps , ou d'autres déficiences physiques.
Il existe deux méthodes d'authentification des utilisateurs lors de l'utilisation des composants électroniques pour l'authentification à deux facteurs, la réponse seulement, et le défi-réponse des systèmes.
Response-systèmes exigent seulement un utilisateur de présenter votre appareil électronique à un système de lecture électronique, ou pour vous d'entrer les données affichées sur l'appareil électronique, sans entrée utilisateur. L'utilisateur doit fournir un nom d'utilisateur ou une broche qui n'est pas connue à l'extérieur, puis de saisir certains des titres de données générées par le dispositif électronique à l'invite. Dans de nombreux cas, ce mécanisme renvoie l'utilisateur à un seul facteur d'authentification, où l'utilisateur n'a pas besoin de savoir quelque chose, mais possède l'article en question. Un exemple de cela est la norme de carte clé électronique utilisée pour entrer dans une installation ou d'un bâtiment perimiter. L'utilisateur n'a pas besoin de fournir tout autre facteur de prouver leur identité.
Challenge-réponse systèmes obligent l'utilisateur à entrer un mot de passe ou code PIN dans le dispositif électronique d'abord, avant que le dispositif répond avec le bon d'identification d'accès de données. Cette variante est toujours considéré comme l'authentification à deux facteurs, puisque l'utilisateur doit fournir à la fois «quelque chose qu'ils savent" (le pin), et utilisation ", ils ont quelque chose" (le dispositif électronique).
Tant la réponse seule et défi-réponse peuvent être vaincu que si l'utilisateur fait apparaître les informations dont ils ont privé le garder secret, comme leur nom d'utilisateur ou le code PIN, l'attaquant et en prend possession de l'appareil électronique. En raison de cette faiblesse, le facteur bioligcal a été inventé.
Les facteurs biologiques ont été utilisés pendant plusieurs décennies, et se sont avérés fiables et sûrs moyens d'empêcher les utilisateurs non autorisés d'avoir accès à la sécurité des systèmes ou des environnements, indépendamment de la vie privée de leurs mots de passe utilisés. Systèmes de surveillance des empreintes digitales, la rétine des yeux habitudes, le poids, la température ambiante, et d'autres signes biologiques afin de déterminer l'authenticité de l'utilisateur demandant l'accès. Films ont été vanter les méthodes de vaincre ces systèmes en coupant des parties du corps, en utilisant la rétine des masques, ou de forcer les utilisateurs légitimes en contournant les mécanismes d'authentification de l'attaquant. Ces régimes sont largement Hollywood, et rarement dans le monde réel. Dans la plupart des cas où ce niveau de sécurité est nécessaire, en local ou à distance le contrôle de points d'entrée par le biais de caméras et de la sécurité du personnel est fréquente. Deadlock portails, contrôle à distance activé magnétiquement entrées, et idenfitication visuels sont la norme.
Beaucoup de méthodes simples ont été conçus pour vaincre le mal conçus facteur biologique systèmes, assurez-vous donc que vous avez tester les mesures de sécurité que vous prévoyez de mettre en place avant la mise en œuvre.
|
Bookmark Quels sont les mots de passe?

