Autentificarea prin parolă a utilizatorilor de sisteme informatice principalele dezavantaje și cauzele lor,

În prezent, autentificarea prin parolă este cea mai obișnuită, în primul rând datorită avantajului său unic - ușurința de utilizare.






Cu toate acestea, autentificarea prin parolă are multe dezavantaje:

Spre deosebire de chei criptografice generate aleator (care, de exemplu, poate conține un element unic, care este utilizat pentru autentificare), parolele de utilizator este posibil pentru a ridica din cauza atitudinii destul de neglijent al majorității utilizatorilor, pentru a forma o parolă. caz, selecția utilizatorului este de multe ori a fost ușor să se prevadă parole, de exemplu:

· Parola este echivalentă cu identificatorul utilizatorului (numele) (sau numele de utilizator scris în ordine inversă sau ușor format din numele utilizatorului etc.);

· Parola este cuvântul sau expresia unei limbi; aceste parole pot fi selectate pentru o perioadă limitată de „atac de dicționar“ - prin toate cuvintele conform dicționarului, care conține toate cuvintele și expresiile utilizate în mod obișnuit limba utilizate;







· Utilizatorii destul de des folosesc parole scurte care sunt hackate folosind metoda "force brute", adică o căutare simplă a tuturor opțiunilor posibile.

· Parola poate fi obținută prin aplicarea violenței proprietarului.

· Parola poate fi blocată sau interceptată la introducerea textului.

Recomandările pentru alegerea unei parole bune sunt concepute pentru a face parola mai rezistentă la o varietate de hoți de trucuri.

· Lungimea minimă a parolei este de 12 până la 14 caractere. Creșterea parolei cu numai 2 caractere oferă 500 de ori mai multe opțiuni decât creșterea alfabetului cu 18 caractere

· Generarea parolelor aleatoare, dacă este posibil

· Evitați parolele bazate pe repetiție, cuvinte dicționar, secvențe de literă sau un număr, numele de utilizator, numele membrilor familiei sau animale de companie, de referință romantic (trecut sau curent), informații biografice.

· Includerea cifrelor și a altor simboluri în parolă, dacă acest lucru este permis de sistem.

· Folosiți atât litere mari, cât și litere mici dacă este posibil.

· Evitați utilizarea aceleiași parole pentru diferite site-uri sau obiective.







Articole similare

Trimiteți-le prietenilor: