*   >> Læs Uddannelse artikler >> science >> computers

Nogle hurtige skridt til at generere Secure Passwords

veautomater blokere hvor adgangskoden ikke passer mere end 2-3 gange. Men i mange andre tilfælde er det muligt at bruge automatiserede password cracking værktøjer, der kan prøve tusinder eller endda millioner passwords i sekundet, så enhver svage kodeord vil blive krakket i løbet af få sekunder eller minutter. Antallet af mulige kombinationer afhænger af symbolerne, der anvendes i kodeord og password. Se tabellen Bellow for nogle skøn over den tid for revnedannelse passwords med forskellige kompleksitet på 4 typiske computere.

Den første computer er en moderne mid-plan PC, som kan teste 1 million passwords i sekundet. Den anden er en kommende computer 10 år fra nu, som vil være i stand til at teste 65 millioner passwords i sekundet. Den tredje computer er moderne mid-niveau supercomputer, der kan teste 1 milliard passwords per sekund, og den sidste er en fremtid supercomputer 10 år fra nu, som vil være i stand til at teste 65 milliarder passwords i sekundet.

Bemærk, at disse er tilnærmelsesvis vurdering og den faktiske adgangskode test hastighed kan være betydeligt hurtigere eller langsommere for forskellige typer af krypteringsalgoritmer.

Hvordan til at generere virkelig stærke tilfældige passwords? Som vi så i de foregående kapitler, at forskellen mellem det niveau af sikkerhed, som svage og stærke passwords er enorm. Spørgsmålet er stadig: hvordan man skaber tilfældige stærke passwords? Lad os se på alternativerne. * Vælge "tilfældigt" bogstaver og tal. Det ser tilfældigt, men kun ved første øjekast.

Talrige undersøgelser har vist, at mennesker er ikke særlig god til tilfældige picks - de altid forsøger at sprede ting også jævnt, hvilket ikke er tilfældig adfærd. * "Random" skrive på tastaturet med lukkede øjne. Dette er lidt bedre end tilfældige valg, men stadig ingen steder tilfældig nok. * Online tilfældig adgangskode generatorer. Meget bedre end de to foregående alternativer, men har 2 store ulemper. Den første er muligheden for, at den genererede adgangskode kan gemmes på hjemmesiden med ondsindede formål eller nogen kan aflytte din forbindelse og opfange de genererede adgangskoder.

Det andet store problem er kvaliteten af ​​de tilfældige tal generatorer, som meget ofte ikke er op til opgaven. Mange af dem er naivt implementeret og give en masse færre kombinationer end teoretisk mulig (ikke mere at snesevis eller hundreder af millioner, som ikke er stærk adgangskode på nogen måde - se tabellen i forrige kapitel). * Specialiseret tilfældig

Page   <<  [1] [2] [3] >>
Copyright © 2008 - 2016 Læs Uddannelse artikler,https://uddannelse.nmjjxx.com All rights reserved.