パスワードは何ですか?
パスワードの文字をコンピュータシステムのユーザ認証に使用される文字列です。
前には、システムにアクセスできるようにしているコンピュータのユーザーは通常のユーザー名(またはログイン名)とパスワードを入力する(または)パスフレーズを要求されます。
人の場合は、ユーザー名とパスワードを知っていると、コンピュータのシステムアカウントの所有者との信頼関係は、彼らのデータへのアクセスを許可されています。
良いパスワードを選択する
良いパスワードを選択する個人的なセキュリティのために、パスワードクラッカー、お客様の個人情報やコンピュータの資格情報を入手するために追加の時間とリソースを必要とする非常に重要です。 貧しいパスワード、間違った安心感を作成するお客様の個人情報を、コンピュータのリソース、または他の攻撃やウイルス、個人の資格情報を使用して産卵に個別に許可するアクセスを危険にさらす可能性があります。
パスワードを建設
パスワードクラッカーの処分では、パスワードをクラックするために要する時間を短縮し、多くのツールを持っている。 安全なパスワードを選択すると、パスワードクラッカーを推測することは可能な限り多くの時間を特定する、またはそれ以外のパスワードを取得しなければならないことを確認するのに役立ちます。 パスワードを最終的には、セキュリティで保護されている場合は長くするためのパスワードがかかっても無駄になることよりも、パスワードをクラックするために、パスワードクラッカーは、クラッカーの攻撃を回避対策の阻止に成功しているだろう。
安全でない方法
- パスワードをご自身やあなたの家族の個人情報を使用して作成してはいけません。 インセンティブとパスワードクラッカーこの情報を最初に、これらのパスワードは最も安全なパスワードを使用するお客様の個人パスワードを解読しています。 このタイプの悪いパスワードの例です:あなたの名前、出生地、ニックネーム、家族の名前、ペットの名前、住所、保護者名、兄弟姉妹などの名前。
- パスワードの任意の単語を辞書や書籍のうちに形成してはいけません。 長い言葉を一般的に多くの保護を追加することはありません。 任意の言語で知られている単語を使用して、パスワードクラッカーがパスワードをクラックスキームで、彼はそれ以外の時間を取ると非常に小さい分数でパスワードを推測できるようにショートカットを取ることができます。 このタイプの悪いパスワードの例です:龍、秘密、チーズ、神、愛、セックス、人生と同じような言葉。
- パスワードの場所、アイデア、または人の固有名詞で構成してはいけません。 これらの言葉は一般のデータベースのパスワードクラッカーで発見されています。 例です:エホバ、タイレノール、エデュテインメント、クーリオ、 beesknees 、トランス。
- パスワードは簡単な言葉のパターンをしてはいけません。 これらのパスワードは、本や辞書で表示されないように、自動的に代わりの単語リストを生成するためには単純な問題である。 これらのパスワードは、上記の2つの例よりも、大幅ではない、より安全を確保している。 このタイプのパスワードの例としては、 l0ve 、 s3cr3t 、角形@ドクター、 drowssapされ、似たような単語を単語のように。
- パスワードを2つの単語を連結した一般の他の次の各文をすべきではない。 これらのパスワードは、上記のパスワードの概念よりも確保しているパスワードのセキュリティのためにはまだ遠く及ばない。 パスワードは、これらの種類の例です: whatfor 、 divineright 、 、 、 、こじつけilove catspajamas bigpig 。
- 最近、従業員のパスワードをもう一度再利用しないでください。 難しい場合は、新しいパスワードを選ぶのを感じるまでのパスワードを変更する場合に共通している場合は、古いパスワード、または12ヶ月を再利用する前に少なくとも5回パスワードを変更すると、待機する必要があります。
安全な方法
- 常にお客様のパスワードを変更する場合は、直ちにパスワードを侵害されている感じている。 常にこの直接。 決して、インスタントメッセンジャークライアント、または、携帯電話から以下のリンクをメールで送信受信した。 問題が発生した場合、パスワードの変更がある行政の支援を求めよう。
- ここでそれを見つけることができるほか、パスワードを書いてはいけない。 あなたがそれを書く必要があります、それはあなただけにアクセス可能な場所にロックされていることを確認します。 あなたが発見される可能性は低いがあると感じる場所であなたのパスワードを非表示に参考されていません。 パスワードクラッカーは、犯罪者を考えている一般的に目のやり場に。
- それには、定期的にパスワードを変更すると、少なくとも半年ごとに重要です。 これは進歩している可能性のある亀裂の努力を投げられるが、それをアシストまだ完了していない。 いくつかの場合、何らかの他の方法でパスワードを知らずにも妥協があることができます。
- を選択してくださいパスワードは大文字、数字の混合物、および特殊文字を使用しています。 しかし用心せよ、いくつかのシステムを一部またはすべての特殊文字を使用することはできません。 早めにする場合、使用しているシステムでは、可能な場合のパスワードの条件を確認してください。
- 置換文字を使用するため、数字と文字のパスワードの数字を。 このパスワードを確保するための主要な方法ではありませんが、それは良いパスワードの上に、セキュリティの別の層が追加されます事情により、パスワードを推測するのを防ぐことが誤っています。
- どこがあなたのパスワードを14日(一部表示)よりも多くの文字を使用するには、お勧めされているパスフレーズを作成してパスワードを作成するには、不可能ですし、それぞれの単語の特定の位置に文字を選択します。 本の一例" jJjshnImn2 "です。 あなたの通知は、任意のパスワードを推測すると、このクラッカーはないのですが、それを覚えているときに簡単に自分の名前私の名前も"パスフレーズ"ジョンジェイコブJingleheimerシュミット、注意してください。 通知書の番号、パスワードの置換や大文字を使用します。
- 場合は、システムを完全に表現できるように最善のパスワードです。 彼らは、 "これを反映してパスフレーズ"と呼ばれています。 たとえば、良いパスフレーズは"私は食器洗い機でのグロックきれいになる可能性があります。 " また、パスフレーズの文字を置換にも番号を使用することができます。 長いパスフレーズを一般的に良いパスワードのセキュリティを意味する。
パスワードの秘密保持
他に配布している場合はパスワードの設定されて目的のユーザーには役に立たない。 下記の方法のパスワードを非公開にするためのリストです。
- もしパスワードを忘れて数多くの、あるいはあなたが感じることができる重要なものを覚えていない場合、パスワードの記憶を支援するには、コンピュータを使用することができます。 信頼性の高い場合は、マスターパスワードの暗号化ソフトウェアを使用して受け入れてあなたのパスワードリストを暗号化することができます。 多くの管理者パスワードをこの目的のためにご利用いただけます。 経験のあるユーザのGNU プライバシーガードと のPretty Good Privacyについては個別に使用するためには無料です。 適切に暗号化を使用する方法を知っていることを確認、暗号化技術の不適切な使用の最初の場所での暗号化を使用することの全体の趣旨にそぐわない場合があります。 近刊理解されていない場合、暗号化の専門家、または市販の暗号化ソフトウェアを購入するから、助けを求める。 他の人は、それらへのアクセスを得ることができます暗号化されたパスワード、または暗号化キー、どこかに保存しないこと。
- 複数のシステムで同じパスワードを使用してから、同じ機能を提供しない特にシステム遠慮ください。 決して何か重要なパスワードの入力をインターネットフォーラム、ゲーム、 Webサイト、またはそれ以外で使用するパスワードを使用しています。 ている場合はこれらのシステムの所有者のためのパスワードを抽出する簡単です。
- 決して、電子メール、インスタントメッセンジャーのクライアントでは、客室、フォーラムやチャットを通じて他の共有環境を別のパスワードを教えて下さい。 これらの会話はほぼ完全に民間のことはありません。 不安定な媒体として、これらの会話は、携帯電話やコードレス電話で、あなたのパスワードを教えてはいけない、簡単に監視することがあります。 土地の場合は電話回線を利用して、必ずあなたと話している政党を作るのパスワードを知らせる必要がある唯一のリスナーです。 お客様は、追加の当事者では知っている人が所有している数多くの上の元のパーティーを呼び出すことによってリスニングされていない検証することができます。
- やむを得ない場合を除き、完全に共有パスワードを使用しないでください。 パスワードを複数のユーザー間で共有は、ユーザのアクションを実行する決意を防ぎます。
- もちろん、あなたのパスワードは誰に言うことはない。 完了したら、あなたは、もはやパスワードの知識の範囲を管理している他のユーザーがパスワードを教えて下さい。 の場合は確実に、新しいパスワードを最初にそれを共有する前に、その後を元のフォームにパスワードの変更は、コンピュータシステムのパスワードを変更するには、アカウントのアクセスを共有する必要がありますが、他のユーザーが実行するのに必要な努力を行います。
2つのファクタ認証
元のパスワードをコンセプトに危険であることが証明されています。 そこで、 coersionを通じて、またはケースのパスワードは、ユーザの知識なしに侵害されているされているため、彼らはそれを明らかにconnedした。 従来のパスワードとのコアの問題は非常に困難、または不可能に正規のユーザと管理者またはユーザは同じパスワードを不正にアクセスするコンピュータシステムを区別するためのものです。 元のパスワードをシステムに固有の欠陥のため、 2つのファクタ認証を発明されました。
パスワードを知っている"何かしています。 " この情報は、一人で知られるように理解されています。 二要素認証システムを別の要素に追加すると、 "ある"何か、電子カードキー、ドングルは、トークン、電子ごまかすか、安全な場所で使用しないときには、他の物理的な項目をいくつか。 この2番目の要素が必要であるため、セキュリティの高いレベルでの共通の立場を交換している"何か"です。 生物指紋、網膜パターン、人の体重は、特定の重要な標識や、これらのアイテムの組み合わせは、電子デバイスの代わりに使用されています。 認証のための生物学的因子と承認を当てにならないが、それはその時に適切に使用を許可してはならない許可ではなく、発見されている傾向にあるため、物理的な身体の変化、病気のために正当なユーザーのアクセスを拒否することです、またはその他の物理的な障害。
そこは、ユーザー認証のために二要素認証、応答のみで、チャレンジレスポンスシステムの電子部品を使用する2つの共通の方法があります。
応答専用のシステムは、電子読書システムにしたり、電子デバイスが存在するため、データの電子デバイス上でユーザーの入力なしで表示さを入力するためにユーザが必要となります。 ユーザーがユーザー名を提供しなければならないか、外部に知られていないとし、特定の資格情報のデータは、電子デバイスが表示されたらピンによって生成を入力してください。 多くの場合、このメカニズムは、ユーザーが何かを知っている必要はありません1つの要素認証には、ユーザーが質問を返すだけでアイテムを持っています。 この例は、標準の電子カードキーは、施設や建物perimiterを入力するために使用されています。 は、ユーザーの身元を証明するために、他の要因を提供する必要はありません。
チャレンジレスポンスシステムは、電子機器の最初の、前に、デバイスが適切なアクセスの資格情報をデータで応答するには、特定のパスフレーズを入力するか、ユーザが必要となります。 以来、ユーザーが"知っているのは"何かを提供する必要があるためその他、常に、 2要素認証と見なされます(ピン) 、および彼らが使用して"何か" (電子デバイス) 。
両方の対応のみと課題の両方が秘密の場合は、ユーザーがユーザー名や暗証番号などの個人情報を明らかに反応するシステムには、敗北することができますし、攻撃者は、電子デバイスの所有権を取得。 この弱点のために、 bioligcal因子発明されました。
生物学的要素を使用して数十年の間、とされているし、信頼性の高い安全なシステムや環境を確保するため、ユーザーからの不正アクセスを防止する方法を実証すると、パスワードのプライバシーに関係なく使用されています。 システムモニタの指紋、目の網膜パターン、重量、周囲温度、およびユーザのアクセス要求の正当性の確認に、他の生物学的に署名する。 映画は、体の部分を切断網膜マスク、または強制力を使用して、攻撃者は、正当なユーザーのための認証メカニズムをバイパスすることで、これらのシステム破りの方法を宣伝している。 これらのほとんどは、主にハリウッドのスキームとしている現実の世界で働いています。 ほとんどの場合では、このセキュリティレベルは、ローカルまたはリモートのエントリポイントの監視カメラや警備員を通じて一般的ですが必要です。 デッドロックのポータルは、リモート制御entranceways磁気活性化、およびVisual idenfitication規範されています。
多くの単純な方法を生物学的因子のシステム設計の敗北に弱いので、完全にあなたの場所で実施する計画は、セキュリティ対策の前に必ずテストを考案している。
|
ブックマークをどのようなパスワードは何ですか?
最新のブログの投稿
- 乾燥方法は 、 携帯電話を連絡先に水で 、 是非のに
- 最高のクリスマスプレゼントは 、 技術の

