Makale

İyi bir şifre nasıl oluşturulur

protection click fraud

Bunu okuyan herkesin bir veya iki şifre bilmesi gerekir. Muhtemelen ikiden çok fazla. Her gün yaptığımız şeylerin çoğu, kendimizi güvenli ve emniyetli bir şekilde tanımlayabildiğimiz çevrimiçi olarak yapılır. çok önemlidir ve hizmet sunan şirketler, bunu yapmak için gerekenleri size vermekle yükümlüdür. olmak. Bu bir kullanıcı adı ve şifre anlamına gelir.

Ayrıca şifrenizin iyi olması gerektiği anlamına da gelir. Bu durumda, "iyi" yeterince karmaşık anlamına gelir, bu nedenle tahmin etmesi kolay değildir, kaba kuvvet kullanması zordur ve hepsini yönetmenin kolay bir yolu vardır, çünkü aynı şifreyi asla iki kez kullanmazsınız. Bu karmaşık ve günlük yaşamın bir parçası.

İyi şifreler oluşturmak ve hepsini takip etmek berbat olabilir. İşte küçük eğlenceli bir test: Herhangi bir not alma uygulamasında veya programda boş bir sayfanın 10 örneğini açın. Her birine rastgele bir karakter dizisi yazın. Şimdi geri dönün ve hepsine bakın ve yazdıklarınızın herhangi bir şey olduğu yerleri bulabilecek misiniz bir bakın.

fakat rastgele. Bunun nedeni ergonomi ve kullandığımız klavye (fiziksel veya sanal) aynı yerde aynı karakterlere sahip olacaktır. Tuşlara öfkeyle vurmak (veya dokunmak) rastgele bir şifre oluşturamazsa ne yapabiliriz?

Verizon, Pixel 4a'yı yeni Sınırsız hatlarda ayda sadece 10 ABD doları karşılığında sunuyor

İyi bir şifre

Genellikle iyi bir parola sekiz tek bir kelime şeklinde yazılmış benzersiz ve rastgele sıralı karakterler. Bu, sekiz karakter uzunluğunda bir parola anlamına gelmez, ancak sekiz karakter olduğu anlamına gelir - sayılar, semboller, ve noktalama - tekrarlanmayan parolada. Neden sekiz? Çünkü araştırmacıların belirlediği şey bu: güvenli olması için gereken minimum bilgi entropisini sekiz karakter getiriyor. Ben biraz matematik ineği ve öyleyseniz, bir parolanın ne kadar entropiye sahip olduğunu hesaplamak için kullanılan formül şudur:

H = günlük2 NL = L günlük2 N = L logN / log2.

N = olası karakter sayısı, L = paroladaki toplam karakter sayısı. H = bit cinsinden entropi (günlük herhangi bir temeldir).

Bu, kriptoloji konusunda uzmanlaşmış, matematik meraklısı olsun ya da olmasın bilgi güvenliği analisti olmayan hiç kimse için pek yararlı değil. Sadece olduğunu göstermek için burada bir şeyleri çözen insanlar ve Google'a sekiz basamaklı bir şifre gerektirmesi önerildi. Amaçlarımız açısından, iyi bir şifre, başımızı daireler çizmeden, kriterleri karşılayacak kadar karmaşık olan bir şifredir. Yukarıda bahsedilen insanlara göre, insan tarafından oluşturulan iyi bir şifre:

  • Minimum 8 benzersiz karakter ve izin verilirse en fazla 15 karakter kullanın.
  • İzin veriliyorsa küçük ve büyük alfabetik karakterler, sayılar ve semboller ekleyin.
  • Benzersiz olmak.
  • Herhangi bir dilin herhangi bir sözlüğünde bulunan hiçbir kelimeyi dahil etmeyin.
  • Özel isimler eklemeyin.
  • Kendinizle ilgili hiçbir sayısal bilgi eklemeyin (doğum günleri, yıldönümü tarihleri ​​vb.).
  • İyi bilinen sayılara (911, pi, 999, vb.) Dayalı hiçbir sayısal dizi içermez.
  • Tahmin edilmesi kolay şifre geri yükleme güvenlik soruları eşlik eder.

Tamam, bu, muhtemelen ABC123 veya OICU812 gibi bir şey kullanmak istemeyeceğimiz anlamına geliyor. Bunun bir nedeni var ve bu hepimizin anlayabileceği bir şey - bilgisayarlar inanılmaz derecede güçlü hale geldi çok kısa bir sürede ve kaba kuvvet saldırıları kullanılarak şifrelerin kırılması, kiralamada otomatik hale getirilebilir ekipman.

Bir saldırgan Amazon'dan sınırsız sayıda GPU çekirdeği her biri 3 ABD Doları kadar düşük bir fiyata kiralayabilir ve bunları kullanabilir Amazon onları yakalayıp kapatana kadar bilinen hesap listelerine karşı sözlük tabanlı saldırılar yürütmek aşağı. Bunu yapan insanlar sizi veya beni aramıyor (zengin ve ünlü olmadıkça) ve bunun yerine mümkün olduğunca çok hesabı ihlal etmeye çalışıyorlar. Bu hesaplardan birinin senin olması gerçekten berbat.

İyi bir şifre oluşturmak

Artık araştırmacıların ve kriptologların iyi bir şifreyi neyin oluşturduğuna karar verdiklerinde ne kadar zorlukla karşılaştıklarını anlayabildiğimize göre, şimdi nasıl bir şifre oluşturulacağından bahsedelim.

Burada matematik olmayacak çünkü cevap basit - iyi bir şifre yöneticisinin sahip olduğu şifre oluşturma aracını kullanın. Bunu yapmamak için hiçbir neden yok - yanınızda tutabileceğiniz bir çeşit şifre yönetim sistemine ihtiyacınız olacak ve Google Play'de ücretsiz olarak kullanılabilen çok sayıda iyi şifre yöneticisi uygulaması var. Eğer sen ısrar etmek elle kendi şifrenizi oluştururken, yukarıdaki temel kuralları hatırlayın ve şifrelerinizin bir listesini telefonunuzda tutmayın. Çok daha fazla iş olmasına rağmen yapılabilir.

Bir şifre yöneticisi uygulaması içindeki sözde rastgele sihirbazın sizin için şifreler oluşturmasına izin vermeye karar verirseniz, işte birkaç ipucu:

  • Güçlü bir ana şifre oluşturun ve altı ayda bir değiştirin.
  • Ana parolanın bir kopyasını telefonunuzda saklamayın, bir kopyasını güvenli bir yerde saklayın.
  • Parola oluşturucunuzun seçenekleri olup olmadığını kontrol edin (muhtemelen vardır). Öyleyse:
    • Her parolayı en az 8 karakter yapın.
    • Bir insanın okuması zor olan kara liste karakterleri (sıfır ve bir sayıları, küçük harf L, büyük ve küçük harf O ve biye sembolü | örnektir). Zaman zaman şifreyi elle girmeniz gerekebilir!

Ayrıca, şifre yöneticisi uygulamanızı güncel tuttuğunuzdan ve güvendiğiniz bir şirketten yalnızca bir tane kullandığınızdan emin olun. Ve kullanmayı unutma iki faktörlü kimlik doğrulama bunu sunan her hesap için.

Daha: Android için En İyi Şifre Yöneticileri

Bu haftanın Android Central Podcast'ini dinlediniz mi?

Android Central

Her hafta, Android Central Podcast size en son teknoloji haberlerini, analizleri ve önemli konuları tanıdık yardımcı sunucular ve özel konuklarla birlikte getiriyor.

  • Cep Yayınlarında Abone Ol: Ses
  • Spotify'da abone ol: Ses
  • İTunes'da abone ol: Ses

Bağlantılarımızı kullanarak satın alımlar için komisyon kazanabiliriz. Daha fazla bilgi edin.

Bunlar, her fiyata satın alabileceğiniz en iyi kablosuz kulaklıklardır!
Kordonu kesmenin zamanı geldi!

Bunlar, her fiyata satın alabileceğiniz en iyi kablosuz kulaklıklardır!

En iyi kablosuz kulaklıklar rahattır, harika ses çıkarır, çok pahalı değildir ve cebe kolayca sığar.

PS5 hakkında bilmeniz gereken her şey: Çıkış tarihi, fiyatı ve daha fazlası
Gelecek nesil

PS5 hakkında bilmeniz gereken her şey: Çıkış tarihi, fiyatı ve daha fazlası.

Sony, PlayStation 5 üzerinde çalıştığını resmen onayladı. Şimdiye kadar bildiğimiz her şey burada.

Nokia, 200 doların altında iki yeni bütçeye sahip Android One telefonunu piyasaya sürdü
Yeni Nokias

Nokia, 200 doların altında iki yeni bütçeye sahip Android One telefonunu piyasaya sürdü.

Nokia 2.4 ve Nokia 3.4, HMD Global'in bütçeye uygun akıllı telefon serisinin en son eklemeleridir. Her ikisi de Android One cihazı olduklarından, üç yıla kadar iki büyük işletim sistemi güncellemesi ve düzenli güvenlik güncellemeleri almaları garanti edilir.

Evinizi bu SmartThings kapı zilleri ve kilitleriyle koruyun
Ding Dong - kapılar kilitli

Bu SmartThings kapı zilleri ve kilitleriyle evinizi koruyun.

SmartThings ile ilgili en iyi şeylerden biri, sisteminizde, kapı zilleri ve kilitler dahil bir dizi başka üçüncü taraf cihazı kullanabilmenizdir. Hepsi temelde aynı SmartThings desteğini paylaştığından, hangi cihazların SmartThings cephaneliğinize eklenmesini haklı çıkarmak için en iyi özelliklere ve püf noktalarına sahip olduğuna odaklandık.

instagram story viewer