Straipsnis

Kaip sukurti gerą slaptažodį

protection click fraud

Kiekvienas tai skaitantis žmogus turi žinoti slaptažodį ar du. Tikriausiai daug daugiau nei du. Tiek daug, ką mes darome kiekvieną dieną, atliekame internete, kai galime saugiai ir saugiai identifikuoti save yra labai svarbus, o paslaugas siūlančios įmonės yra įpareigotos suteikti jums tai, ko reikia tam atsitikti. Tai reiškia vartotojo vardą ir slaptažodį.

Tai taip pat reiškia, kad jūsų slaptažodis paprasčiausiai turi būti geras. Šiuo atveju „geras“ reiškia pakankamai sudėtingą, todėl tai nėra lengva atspėti, sunku grubiai priversti ir yra paprastas būdas juos visus valdyti, nes niekada nenaudojate to paties slaptažodžio du kartus. Tai sudėtinga ir kasdienio gyvenimo dalis.

Gauti gerus slaptažodžius ir juos sekti gali sugerti. Čia yra nedidelis įdomus testas: atidarykite 10 tuščio puslapio egzempliorių bet kurioje užrašų programėlėje ar programoje. Kiekviename įveskite atsitiktinę simbolių eilutę. Dabar grįžkite ir pažiūrėkite į juos visus ir pažiūrėkite, ar galite rasti vietų, kuriose jūs ką nors rašote

bet atsitiktinis. Taip bus dėl ergonomikos ir bet kokios naudojamos klaviatūros (fizinės ar virtualios), toje pačioje vietoje yra tie patys simboliai. Jei įnirtingai daužydami (arba bakstelėdami) klavišus negalite sukurti atsitiktinio slaptažodžio, ką mes galime padaryti?

„Verizon“ siūlo „Pixel 4a“ tik už 10 USD / mėn naujosiose neribotose linijose

Geras slaptažodis

Paprastai geras slaptažodis yra aštuoni unikalūs ir atsitiktinai išdėstyti simboliai, parašyti vieno žodžio forma. Tai nereiškia aštuonių simbolių ilgio slaptafrazės, bet tai, kad yra aštuoni simboliai - įskaitant skaičius, simbolius, ir skyryba - slaptafrazėje, kuri nėra kartojama. Kodėl aštuoni? Nes tai yra tai, ką tyrėjai nustatė: aštuoni simboliai atneša mažiausią informacijos entropiją), reikalingą saugai. Aš esu šiek tiek matematikos vėpla ir, jei esate, formulė, naudojama apskaičiuojant slaptažodžio entropiją, yra:

H = žurnalas2 NL = L žurnalas2 N = L logN / log2.

Kur N = galimų simbolių skaičius, L = visų slaptafrazėje esančių simbolių skaičius. H = entropija bitais (rąstas yra bet kokia bazė).

Tai nėra labai naudinga tiems, kurie nėra informacijos saugumo analitikai, kurie specializuojasi kriptologijos, matematikos ar ne. Čia tik norima parodyti, kad jų yra žmonių, kurie viską suprato ir rekomendavo „Google“ reikalauti aštuonių skaitmenų slaptažodžio. Mūsų tikslais geras slaptažodis yra pakankamai sudėtingas, kad atitiktų kriterijus, o galva nesisuka ratu. Anot minėtų žmonių, geras žmonių sukurtas slaptažodis turėtų:

  • Naudokite mažiausiai 8 unikalius simbolius ir iki 15, jei leidžiama.
  • Jei leidžiama, įtraukite mažąsias ir didžiąsias abėcėlės simbolius, skaičius ir simbolius.
  • Būk unikalus.
  • Neįtraukite jokių žodžių, rastų bet kuriame kalbos žodyne.
  • Nenurodykite jokių vardų.
  • Nepateikite jokios skaitinės informacijos apie save (be gimtadienių, jubiliejaus datų ir kt.)
  • Nėra jokių skaitinių sekų, pagrįstų gerai žinomais skaičiais (911, pi, 999 ir kt.).
  • Būkite lengvai atspėti slaptažodžio atkūrimo saugos klausimais.

Gerai, taigi tai reiškia, kad tikriausiai nenorėsime naudoti kažko panašaus į ABC123 ar OICU812. Tam yra priežastis, kurią galime suprasti visi - kompiuteriai tapo nepaprastai galingi per labai trumpą laiką ir slaptažodžių įtrūkimai naudojant žiaurios jėgos išpuolius gali būti automatiškai nuomojami įranga.

Užpuolikas gali išsinuomoti neribotą kiekį „GPU“ branduolių iš „Amazon“ už mažiausiai 3 USD ir juos naudoti vykdyti žodynais pagrįstas atakas prieš žinomų paskyrų sąrašus, kol „Amazon“ juos užklups ir uždarys žemyn. Tai darantys žmonės neieško nei tavęs, nei manęs (nebent esame tokie turtingi ir garsūs), o bando pažeisti kuo daugiau sąskaitų. Tikrai nemalonu, kai viena iš tų sąskaitų yra tavo.

Geras slaptažodis

Dabar, kai galime įvertinti, kokia sunki užduotis tenka tyrėjams ir kriptologams, kai jie nusprendžia, kas yra geras slaptažodis, pakalbėkime apie tai, kaip jį sukurti.

Čia nebus jokios matematikos, nes atsakymas yra paprastas - naudokite slaptažodžių generavimo įrankį, kurį turi geras slaptažodžių tvarkytuvas. Nėra jokios priežasties to nedaryti - jums reikės kažkokios slaptažodžių valdymo sistemos, kurią galėsite laikyti su savimi, o „Google Play“ yra daugybė gerų slaptažodžių tvarkyklių programų, kurias nemokamai galite rasti. Jei tu reikalauti kurdami savo slaptažodį rankiniu būdu, nepamirškite aukščiau pateiktų pagrindinių rekomendacijų ir nelaikykite savo slaptažodžių sąrašo telefone. Tai galima padaryti, nors tai daug daugiau darbo.

Jei nuspręsite leisti slaptažodžių tvarkytuvės programoje esančiam pseudoatsitiktiniam vedliui kurti slaptažodžius, pateikite keletą patarimų:

  • Padarykite tvirtą pagrindinį slaptažodį ir pakeiskite jį kas šešis mėnesius.
  • Nelaikykite pagrindinio slaptažodžio kopijos telefone, bet saugokite ją saugioje vietoje.
  • Patikrinkite, ar jūsų slaptažodžių generatorius turi galimybių (jis tikriausiai turi). Jei taip:
    • Kiekvieną slaptažodį sudarykite mažiausiai 8 simbolius.
    • Juodojo sąrašo simboliai, kuriuos žmogui sunku perskaityti (skaičiai nulis ir viena, mažoji raidė L, didžioji ir mažoji raidės O ir vamzdynų simbolis | Retkarčiais gali tekti įvesti slaptažodį rankiniu būdu!

Be to, nepamirškite atnaujinti slaptažodžių tvarkyklės programos ir naudokite tik patikimos įmonės programą. Nepamirškite naudoti dviejų veiksnių autentifikavimas kiekvienai ją siūlančiai sąskaitai.

Daugiau: Geriausi „Android“ slaptažodžių tvarkytuvai

Ar klausėtės šios savaitės „Android Central Podcast“?

„Android Central“

Kiekvieną savaitę „Android Central Podcast“ pateikia jums naujausias technologijų naujienas, analizę ir naujienas, su pažįstamais bendraautoriais ir specialiais svečiais.

  • Užsiprenumeruokite „Pocket Cast“: Garsas
  • Prenumeruokite „Spotify“: Garsas
  • Prenumeruokite „iTunes“: Garsas

Mes galime uždirbti komisinius už pirkinius naudodami savo nuorodas. Sužinokite daugiau.

Tai geriausios belaidės ausinės, kurias galite įsigyti už kiekvieną kainą!
Atėjo laikas nutraukti laidą!

Tai geriausios belaidės ausinės, kurias galite įsigyti už kiekvieną kainą!

Geriausios belaidės ausinės yra patogios, puikiai skamba, nekainuoja per daug ir lengvai telpa kišenėje.

Viskas, ką reikia žinoti apie PS5: išleidimo data, kaina ir dar daugiau
Kita karta

Viskas, ką reikia žinoti apie PS5: išleidimo data, kaina ir dar daugiau.

„Sony“ oficialiai patvirtino, kad dirba su „PlayStation 5“. Čia yra viskas, ką iki šiol apie tai žinome.

„Nokia“ išleidžia du naujus biudžetinius „Android One“ telefonus, kurių kaina mažesnė nei 200 USD
Naujos „Nokios“

„Nokia“ išleidžia du naujus biudžetinius „Android One“ telefonus, kurių kaina mažesnė nei 200 USD.

„Nokia 2.4“ ir „Nokia 3.4“ yra naujausi „HMD Global“ biudžetinių išmaniųjų telefonų asortimento papildymai. Kadangi jie abu yra „Android One“ įrenginiai, garantuojama, kad jie gaus du pagrindinius OS atnaujinimus ir įprastus saugos atnaujinimus iki trejų metų.

Apsaugokite savo namus šiais „SmartThings“ durų skambučiais ir spynomis
„Ding Dong“ - durys užrakintos

Apsaugokite savo namus šiais „SmartThings“ durų skambučiais ir spynomis.

Vienas geriausių „SmartThings“ dalykų yra tai, kad sistemoje galite naudoti daugybę kitų trečiųjų šalių įrenginių, įskaitant durų skambučius ir spynas. Kadangi visi jie iš esmės turi tą patį „SmartThings“ palaikymą, mes sutelkėme dėmesį į tai, kurie įrenginiai turi geriausias specifikacijas ir gudrybes, kad pateisintų jų įtraukimą į „SmartThings“ arsenalą.

instagram story viewer