האם ביטוי סיסמה זהה לסיסמה ברשת?

תוכן עניינים:

האם ביטוי סיסמה זהה לסיסמה ברשת?
האם ביטוי סיסמה זהה לסיסמה ברשת?
Anonim

משפט סיסמה הוא שילוב של תווים המשמשים לשליטה בגישה לרשתות מחשבים, מסדי נתונים, תוכניות, חשבונות מקוונים של אתרים ומקורות מידע אלקטרוניים אחרים. בהקשר של רשתות, מנהל מערכת בוחר בדרך כלל ביטויי סיסמה כחלק מאמצעי אבטחת הרשת. ביטויי סיסמה (נקראים גם מפתחות אבטחה) יכולים לכלול ביטויים, אותיות רישיות, אותיות קטנות, מספרים, סמלים ושילובים שלהם.

ביטויי סיסמה ברשתות מחשבים

חלק מציוד רשת Wi-Fi ביתי מגיע מוגדר מראש עם תוכנה המייצרת מפתחות הצפנה סטטיים כדי למנוע גישה לא רצויה.במקום ליצור את המחרוזת הארוכה של מספרים הקסדצימליים הנדרשים על ידי פרוטוקולים כגון WPA, מנהל במקום זאת הזן ביטוי סיסמה במסכי ההגדרה של נתבים אלחוטיים ומתאמי רשת. לאחר מכן תוכנת ההתקנה מצפינה אוטומטית את ביטוי הסיסמה למפתח מתאים.

Image
Image

שיטה זו עוזרת לפשט את ההגדרה והניהול של הרשת האלחוטית. מכיוון שקל יותר לזכור ביטויי סיסמה מאשר ביטויים ומחרוזות תווים ארוכים ושטויות, יש סיכוי נמוך יותר שמנהלי מערכת ומשתמשי רשת יזין אישורי כניסה שגויים בכל אחד מהמכשירים שלהם. עם זאת, לא כל ציוד ה-Wi-Fi תומך בשיטה זו של יצירת ביטויי סיסמה.

סיסמאות לעומת ביטויי סיסמה

סיסמאות וביטויי סיסמה אינם זהים:

  • סיסמאות הן בדרך כלל קצרות - בערך שישה עד 10 תווים. הם מתאימים לשליטה בגישה למידע לא רגיש.
  • ביטויי סיסמה מורכבים בדרך כלל מכ-10 עד 20 מילים ו/או תווים אקראיים, אשר מאובטחים כראוי לרשת ביתית.

יצירת ביטויי סיסמה

ביטויי סיסמה שנוצרו על ידי תוכנה הם בדרך כלל בטוחים יותר מאלה שנוצרו על ידי בני אדם. כאשר מעצבים ביטויי סיסמה באופן ידני, אנשים נוטים לכלול מילים וביטויים אמיתיים המתייחסים למקומות, אנשים, אירועים וכדומה, כך שקל לזכור אותם; עם זאת, זה גם הופך את ביטויי הסיסמה לקלים יותר לניחוש. גישה הרבה יותר טובה היא להשתמש במחרוזת ארוכה של מילים שאינן מרכיבות ביטויים מובנים. במילים פשוטות, הביטוי לא אמור להיות הגיוני כלל.

ראוי לציין ששימוש במילים ממשיות הופך ביטוי סיסמה לפגיע להתקפת מילון. שבהם משתמשים בתוכנת מילון כדי לנסות שילובים אינסופיים של מילים עד שנמצא הביטוי הנכון. עם זאת, זה מדאיג רק את הרשתות הרגישות ביותר; עבור רשתות ביתיות רגילות, ביטויי שטות עובדים היטב, במיוחד בשילוב עם מספרים וסמלים.

ביטויי סיסמה שנוצרו באופן אלקטרוני (או מפתחות מוצפנים מביטויי סיסמה שנוצרו על ידי המשתמש), מצד שני, השתמשו באלגוריתמים מורכבים כדי להביס את ההיגיון המשמש בפריצות טיפוסיות. ביטויי הסיסמה המתקבלים הם שילובים מופרכים ביותר שייקח אפילו לתוכנה המתוחכמת ביותר הרבה זמן לפצח, מה שיהפוך את הניסיון לבלתי מעשי.

כלים מקוונים זמינים ליצירה אוטומטית של ביטויי סיסמה מאובטחים. הנה כמה שכדאי לנסות, יחד עם ביטוי סיסמה שנוצר מכל אחד:

  • SSH ביטוי סיסמה מחולל: VJG8S0/Y1FfVB8BK
  • Diceware: supernova-platypus-shrine-t-shirt-plethora-`-^
  • Untroubled.org מחולל ביטויי סיסמה מאובטחים: children28Risen53Thrips

בעת שימוש בכלים אלה, בחר את האפשרויות שמביאות לשילוב של מילים באותיות רישיות, מספרים וסמלים באקראי.

מוּמלָץ: