Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • Windows 8
  • Si të gjeni një fjalëkalim të shkëlqyeshëm që është i lehtë për t'u mbajtur mend. Një fjalëkalim i thjeshtë dhe i sigurt - krijimtari kolektive

Si të gjeni një fjalëkalim të shkëlqyeshëm që është i lehtë për t'u mbajtur mend. Një fjalëkalim i thjeshtë dhe i sigurt - krijimtari kolektive

1 maj 2011 në orën 19:49

Një fjalëkalim i thjeshtë dhe i sigurt - krijimtari kolektive

  • Siguria e Informacionit

Pasi lexova shumë literaturë të lidhur dhe shikova një ton habratopike (lidhjet me ato interesante janë dhënë në fund të artikullit), vendosa të përmbledh informacionin rreth metodave kryesore të gjenerimit të një fjalëkalimi të fortë dhe të paharrueshëm.

Më lejoni të filloj duke thënë se unë vetë përdor programin e mrekullueshëm KeePass për të gjeneruar dhe ruajtur fjalëkalimet e mia. Funksionaliteti i tij është mjaft i mjaftueshëm për të gjitha nevojat e mia modeste të webmasterit. Disavantazhi kryesor i tij është fakti se ai gjithashtu kërkon që ju të mbani mend një fjalëkalim kryesor. Prandaj, e gjithë kjo bujë rreth krijimit të një fjalëkalimi më shqetëson edhe mua dhe të gjithë pronarët e lumtur të programit KeePass ose analogëve të tij, sepse Ju ende duhet të gjeni një fjalëkalim.

Le të flasim për metodat e hakimit

Për të kuptuar thellësinë e plotë të problemit, do t'i kushtoj disa rreshta teknikës së hakerimit. Pra, si mundet një sulmues ta gjejë/të hamendësojë/të hamendësojë fjalëkalimin tuaj?
  1. Metoda e supozimit logjik. Punon në sisteme me një numër të madh përdoruesish. Sulmuesi përpiqet të kuptojë logjikën tuaj kur krijon një fjalëkalim (hyrje + 2 karaktere, hyrje në të kundërt, fjalëkalimet më të zakonshme, etj.) dhe e zbaton këtë logjikë për të gjithë përdoruesit. Nëse ka shumë përdorues, shumë shpejt do të ndodhë një përplasje dhe fjalëkalimi do të merret me mend;
  2. Kërkimi në fjalor. Ky lloj sulmi përdoret kur baza e të dhënave me fjalëkalime të hashuara rrjedh nga serveri. Mund të kombinohet me zëvendësimin e shkronjave (gabimet e shkruara) ose me zëvendësimin e numrave/fjalëve në fillim ose në fund të një fjale si parashtesë ose prapashtesë. Përdoren gjithashtu fjalorë të shtypur në paraqitjen e gabuar të tastierës (fjalë ruse në paraqitjen angleze);
  3. Duke kërkuar nëpër një tabelë me fjalëkalime të hash. Një metodë e avancuar e thyerjes së fjalëkalimeve, kur hash-et tashmë janë krijuar dhe gjithçka që mbetet është të gjesh një përputhje në bazën e të dhënave për hash-in dhe fjalëkalimin. Funksionon shumë shpejt edhe në makina të dobëta dhe nuk lë asnjë shans për pronarët e fjalëkalimeve të shkurtra.
  4. Metoda të tjera: socioteknikë dhe inxhinieri sociale, përdorimi i keyloggers, sniffers, trojans, etj.

Fortësia e fjalëkalimit

Duke përmbledhur informacionin e marrë nga burime të ndryshme të besueshme, unë do të nënvizoj tiparet kryesore të një fjalëkalimi që është rezistent ndaj hakerimit (me hakim nënkuptoj kërkimin nëpër bazat e të dhënave hash, kur algoritmi i hashimit dihet paraprakisht):
  1. Gjatësia e fjalëkalimit (sa më i gjatë aq më mirë), për raste të avancuara rekomandohet përdorimi i një fjalëkalimi me 15 karaktere;
  2. Mungesa e fjalëve të fjalorit dhe pjesëve të fjalëkalimeve të zakonshme në fjalëkalim;
  3. Mungesa e shablloneve kur krijoni një fjalëkalim (me shabllon nënkuptoj një algoritëm logjik për gjenerimin e një fjalëkalimi, për shembull: "Med777vedev", "12@ytsu@21" ose edhe "q1w2e3r4t5");
  4. Sekuenca stokastike të karaktereve nga grupe të ndryshme (të vogla, të mëdha, numra, shenja pikësimi dhe karaktere të veçanta);
Sidoqoftë, ne të gjithë jemi njerëz me aftësi mjaft të kufizuara për të kujtuar informacione jokoherente, kështu që fjalëkalimet që përshtaten me parametrat e përshkruar më sipër, megjithëse do të jenë shumë rezistent ndaj hakerimit nga njëra anë, por, nga ana tjetër, janë shumë të vështira për t'u mbajtur mend. . Prandaj, le të shqyrtojmë opsionet më pak paranojake për krijimin dhe kujtimin e fjalëkalimeve.

Si i kujtojnë njerëzit fjalëkalimet e tyre?

Pasi analizova metodat e gjenerimit të fjalëkalimeve për Habrapeople, arrita në përfundimin se metodologjia kryesore për të kujtuar një fjalëkalim bazohet në hartimin e një serie logjike ose shoqëruese. Përdoren gjithashtu lloj-lloj shtrembërimesh të fjalëve. Ajo mund të jetë:
  1. Emrat e domeneve të ndërthurura me hyrje ("gooUSERglcom", "UmailruSer");
  2. Një frazë e caktuar standarde që i bashkëngjitet domenit ("passgoogleru", "passhabrahabrru");
  3. Një fjalë e zakonshme e ndërthurur me numra të rëndësishëm dhe karaktere të tjera (“ ”, ku 32167 është një mashtrim që thirri 5 dragonj të zi në Heroes of Might & Magic);
  4. Fjalët ruse në paraqitjen angleze („k.lj)

Artikujt më të mirë mbi këtë temë