Artikla

Kuinka luoda hyvä salasana

protection click fraud

Jokaisen tätä lukevan henkilön on tiedettävä pari tai kaksi salasanaa. Todennäköisesti paljon enemmän kuin kaksi. Paljon siitä, mitä teemme päivittäin, tehdään verkossa, jossa voimme turvallisesti tunnistaa itsemme on erittäin tärkeä asia, ja palveluja tarjoavat yritykset ovat velvollisia antamaan sinulle mitä tarvitset tapahtua. Tämä tarkoittaa käyttäjänimeä ja salasanaa.

Se tarkoittaa myös, että salasanasi on yksinkertaisesti oltava hyvä. Tässä tapauksessa "hyvä" tarkoittaa tarpeeksi monimutkaista, joten sitä ei ole helppo arvata, vaikea raakaa voimaa, ja on helppo tapa hallita niitä kaikkia, koska et koskaan käytä samaa salasanaa kahdesti. Se on monimutkaista ja osa jokapäiväistä elämää.

Hyvien salasanojen tekeminen ja niiden seuraaminen voi imeä. Tässä on hauska pieni testi: avaa 10 tyhjää sivua missä tahansa muistiinpanosovelluksessa tai ohjelmassa. Kirjoita jokaisessa satunnainen merkkijono. Palaa nyt takaisin ja katso niitä kaikkia ja katso, löydätkö paikkoja, joissa kirjoitat mitään

mutta satunnainen. Se johtuu ergonomiasta ja mitä tahansa käytetyssä näppäimistössä (fyysisessä tai virtuaalisessa) on samat merkit samassa paikassa. Jos avainten raivostuttaminen (tai napauttaminen) ei pysty luomaan satunnaista salasanaa, mitä voimme tehdä?

Verizon tarjoaa Pixel 4a: n vain 10 dollaria kuukaudessa uusille rajoittamattomille linjoille

Hyvä salasana

Tyypillisesti hyvä salasana on kahdeksan ainutlaatuiset ja satunnaisesti järjestetyt merkit, jotka on kirjoitettu yhden sanan muodossa. Tämä ei tarkoita kahdeksan merkin pituista salasanaa, mutta että merkkejä on kahdeksan - mukaan lukien numerot, symbolit, ja välimerkit - salasanassa, joita ei toisteta. Miksi kahdeksan? Koska tutkijat ovat sen määrittäneet: kahdeksan merkkiä tuo tietoturvan vähimmäismäärän). Olen hieman matematiikan nörtti ja jos olet, kaava, jota käytetään laskemaan kuinka paljon entropia salasanalla on:

H = loki2 NL = L loki2 N = L logN / log2.

Missä N = mahdollisten merkkien lukumäärä, L = tunnuslauseen merkkien kokonaismäärä. H = entropia bitteinä (loki on mikä tahansa pohja).

Se ei ole kovin hyödyllistä kenellekään, joka ei ole tietoturva-analyytikko, joka on erikoistunut kryptologiaan, matematiikan nörttiin tai ei. Se on vain täällä osoittamaan, että niitä on ihmiset, jotka ovat keksineet asiat ja suositteli Googlelle, että se vaatii kahdeksannumeroisen salasanan. Tarkoituksemme kannalta hyvä salasana on tarpeeksi monimutkainen täyttämään kriteerit ilman, että päämme pyörii ympyröinä. Edellä mainittujen ihmisten mukaan hyvän ihmisen luoman salasanan tulisi:

  • Käytä vähintään 8 yksilöllistä merkkiä ja enintään 15, jos sallitaan.
  • Sisällytä pienet ja isot kirjaimet, numerot ja symbolit, jos se on sallittua.
  • Olla ainutlaatuinen.
  • Älä sisälly yhtään sanaa missään kielessä.
  • Älä sisällä oikeita nimiä.
  • Älä sisällä itsestäsi mitään numeerista tietoa (ei syntymäpäiviä, vuosipäiviä jne.).
  • Ei sisällä tunnettujen numeroiden (911, pi, 999 jne.) Perusteella perustuvia numeerisia sekvenssejä.
  • Mukana on helppo arvata salasanan palauttamiseen liittyvät turvallisuuskysymykset.

OK, joten tämä tarkoittaa, että emme todennäköisesti halua käyttää jotain sellaista kuin ABC123 tai OICU812. Tähän on syy, ja sen voimme ymmärtää kaikki - tietokoneista on tullut uskomattoman tehokkaita hyvin lyhyessä ajassa ja salasanojen murtaminen raa'an voiman hyökkäyksillä voidaan automatisoida vuokratulla laitteet.

Hyökkääjä voi vuokrata rajoittamattoman määrän GPU-ytimiä Amazonilta vain 3 dollaria kullekin ja käyttää niitä suorittaa sanakirjaan perustuvia hyökkäyksiä tunnettujen tilien luetteloita vastaan, kunnes Amazon saa ne kiinni ja sulkee ne alas. Ihmiset, jotka tekevät tämän, eivät etsi sinua tai minua (ellemme ole kuin rikkaita ja kuuluisia) ja yrittävät sen sijaan vain rikkoa mahdollisimman monta tiliä. Se on todella perseestä, kun yksi näistä tileistä on sinun.

Hyvä salasana

Nyt kun voimme ymmärtää kuinka vaikea tehtävä tutkijoille ja kryptologeille on edessään, kun he päättävät, mikä on hyvä salasana, puhutaan miten se tehdään.

Täällä ei ole matematiikkaa, koska vastaus on yksinkertainen - käytä salasanan luontityökalua, jolla on hyvä salasananhallinta. Ei ole mitään syytä olla tekemättä sitä - tarvitset jonkinlaisen salasananhallintajärjestelmän, jota voit pitää mukanasi, ja Google Playssa on runsaasti hyviä salasananhallintasovelluksia. Jos sinä vaatia Kun luot oman salasanasi käsin, muista yllä olevat perusohjeet ja älä pidä luetteloa salasanoistasi puhelimessasi. Se voidaan tehdä, vaikka se on paljon enemmän työtä.

Jos päätät antaa salasananhallintasovelluksen sisällä olevan näennäissatunnaisen ohjatun toiminnon rakentaa salasanoja sinulle, tässä on muutama vinkki:

  • Tee vahva pääsalasana ja vaihda se kuuden kuukauden välein.
  • Älä pidä kopiota pääsalasanasta puhelimessasi, mutta säilytä kopio turvallisessa paikassa.
  • Tarkista, onko salasanageneraattorillasi vaihtoehtoja (se todennäköisesti tekee). Jos niin:
    • Määritä jokaisessa salasanassa vähintään 8 merkkiä.
    • Mustan listan merkit, joita ihmisen on vaikea lukea (numerot nolla ja yksi, pieni L-kirjain, iso ja pieni O-kirjain ja putkistosymboli | ovat esimerkkejä). Sinun on ehkä annettava salasana käsin aika ajoin!

Varmista myös, että pidät salasananhallintasovelluksesi ajan tasalla ja käytä vain luotettavan yrityksen sovellusta. Ja älä unohda käyttää kaksivaiheinen todennus jokaiselle sitä tarjoavalle tilille.

Lisää: Paras salasananhallinta Androidille

Oletko kuunnellut tämän viikon Android Central Podcastia?

Android Central

Joka viikko Android Central Podcast tuo sinulle viimeisimmät tekniset uutiset, analyysit ja pikaviestit tuttujen isäntien ja erikoisvieraiden kanssa.

  • Tilaa Pocket Casts: Audio
  • Tilaa Spotify: Audio
  • Tilaa iTunesissa: Audio

Voimme ansaita palkkion ostoksistamme linkkien avulla. Lisätietoja.

Nämä ovat parhaat langattomat nappikuulokkeet, joita voit ostaa joka hintaan!
On aika katkaista johto!

Nämä ovat parhaat langattomat nappikuulokkeet, joita voit ostaa joka hintaan!

Parhaat langattomat nappikuulokkeet ovat mukavia, kuulostavat hyviltä, ​​eivät maksa liikaa ja sopivat helposti taskuun.

Kaikki mitä sinun tarvitsee tietää PS5: stä: Julkaisupäivä, hinta ja paljon muuta
Seuraava sukupolvi

Kaikki mitä sinun tarvitsee tietää PS5: stä: Julkaisupäivä, hinta ja paljon muuta.

Sony on virallisesti vahvistanut työskentelevänsä PlayStation 5: llä. Tässä on kaikki mitä tiedämme siitä toistaiseksi.

Nokia tuo markkinoille kaksi uutta edullista Android One -puhelinta, joiden hinta on alle 200 dollaria
Uusi Nokias

Nokia tuo markkinoille kaksi uutta edullista Android One -puhelinta, joiden hinta on alle 200 dollaria.

Nokia 2.4 ja Nokia 3.4 ovat viimeisimmät lisäykset HMD Globalin budjetin älypuhelinten kokoonpanoon. Koska ne ovat molemmat Android One -laitteita, heille taataan kaksi merkittävää käyttöjärjestelmän päivitystä ja säännöllisiä tietoturvapäivityksiä jopa kolmen vuoden ajan.

Suojaa kotisi näillä SmartThings-ovikelloilla ja lukoilla
Ding Dong - ovet lukittu

Suojaa kotisi näillä SmartThings-ovikelloilla ja lukoilla.

Yksi SmartThingsin parhaista asioista on, että voit käyttää järjestelmässäsi joukkoa muita kolmannen osapuolen laitteita, mukaan lukien ovikellot ja lukot. Koska niillä kaikilla on olennaisilta osin sama SmartThings-tuki, olemme keskittyneet siihen, millä laitteilla on parhaat tekniset tiedot ja perusteet niiden lisäämiseksi SmartThings-arsenaaliin.

instagram story viewer