همه ی شما قوانین صحیح انتخاب پسورد قوی را می دانید: اگر و
همه ی شما قوانین صحیح انتخاب پسورد قوی را می دانید: اگر واقعا می خواهید پسورد امنی داشته باشید از حروف بزرگ و کوچک استفاده کنید، یک یا دو عدد درون پسورد جا دهید و بهتر است از یک علامت هم در ساخت پسورد قوی بهره بگیرید. این قوانین را فردی به نام بیل بور قبلا تهیه کرده بود، اما در سال ۲۰۱۷ او همه ی حرف های خود را پس گرفت! او گفت: این راه، بهترین راه برای ایجاد یک پسورد قوی نیست، و حتی برای بیشتر افراد باعث ضعیف شدن پسورد و راحت تر هک شدن آن می شود.
قوانین قدیمی را دور بریزید!
قانون آزاردهنده ای که همیشه اشتباه از آب در می آید!
قانون حروف بزرگ / اعداد / نمادها از گزارش سال ۲۰۰۳ موسسه ملی استاندارد و فناوری (NIST)، زمانی که آقای بور مدیر آنجا بود به دست آمده است و با عنوان شاعرانه ی NIST Special Publication 800-63. Appendix A معرفی شد. هر زمانی که برای ثبت یک حساب جدید در یک وب سایت ثبت نام کنید و یک فورم برای ایجاد یک رمز عبور که حاوی “حروف کوچک، حروف بزرگ و نشانه ها است ایجاد کنید، شما از قوانین موجود در گزارش ذکر شده استفاده می کنید. در قوانین بور همچنین توصیه شده است که از انتخاب کلمات موجود در دیکشنری پرهیز کرده و هر ۹۰ روز پسورد خود را تغییر دهید.
متاسفانه، در سال ۲۰۰۳، اطلاعات زیادی از اینکه چه چیزی باعث قوی شدن پسورد می شود در دست نبود و آقای بور متکی به مقاله ای بود که در دهه ی ۸۰ میلادی نوشته شده بود. بور در مصاحبه با وال استریت ژورنال گفت: ” من امروز از بیشتر کارهایی که قبلا انجام داده ام پشیمانم.”
در اینجا مشکلی وجود دارد: پسوردهای حاوی اعداد و نشانه ها از نظر حفظ کردن بسیار مشکل هستند، پس مردم برای قابل حفظ شدن، آن ها را کوتاه می کنند. اما در مورد امنیت پسورد، طولانی تر بودن آن مهم تر از پیچیده تر بودن آن است. طبق نظر انجمن InfoSec، یک پسورد با ۱۶ کاراکتر که تماما از اعداد ساخته شده باشد به قدرت یک پسورد ۸ حرفی که از همه ی حروف و اعداد و نشانه های موجود بر روی کیبورد شما ساخته شده است می باشد.
قانونی که می گفت هر ۹۰ روز باید پسورد خود را تغییر دهید هم جندان خوب نبود. اگر شما هر ۳ ماه مجبور به حفظ کردن پسورد جدیدی باشید، طبیعتا از طول و پیچیدگی پسورد می کاهید تا راحت تر آن را به حافظه ی خود بسپارید که این امر هم باعث کاهش امنیت پسورد شما می شود.
قوانین قدیمی را دور بریزید!
قانون آزاردهنده ای که همیشه اشتباه از آب در می آید!
قانون حروف بزرگ / اعداد / نمادها از گزارش سال ۲۰۰۳ موسسه ملی استاندارد و فناوری (NIST)، زمانی که آقای بور مدیر آنجا بود به دست آمده است و با عنوان شاعرانه ی NIST Special Publication 800-63. Appendix A معرفی شد. هر زمانی که برای ثبت یک حساب جدید در یک وب سایت ثبت نام کنید و یک فورم برای ایجاد یک رمز عبور که حاوی “حروف کوچک، حروف بزرگ و نشانه ها است ایجاد کنید، شما از قوانین موجود در گزارش ذکر شده استفاده می کنید. در قوانین بور همچنین توصیه شده است که از انتخاب کلمات موجود در دیکشنری پرهیز کرده و هر ۹۰ روز پسورد خود را تغییر دهید.
متاسفانه، در سال ۲۰۰۳، اطلاعات زیادی از اینکه چه چیزی باعث قوی شدن پسورد می شود در دست نبود و آقای بور متکی به مقاله ای بود که در دهه ی ۸۰ میلادی نوشته شده بود. بور در مصاحبه با وال استریت ژورنال گفت: ” من امروز از بیشتر کارهایی که قبلا انجام داده ام پشیمانم.”
در اینجا مشکلی وجود دارد: پسوردهای حاوی اعداد و نشانه ها از نظر حفظ کردن بسیار مشکل هستند، پس مردم برای قابل حفظ شدن، آن ها را کوتاه می کنند. اما در مورد امنیت پسورد، طولانی تر بودن آن مهم تر از پیچیده تر بودن آن است. طبق نظر انجمن InfoSec، یک پسورد با ۱۶ کاراکتر که تماما از اعداد ساخته شده باشد به قدرت یک پسورد ۸ حرفی که از همه ی حروف و اعداد و نشانه های موجود بر روی کیبورد شما ساخته شده است می باشد.
قانونی که می گفت هر ۹۰ روز باید پسورد خود را تغییر دهید هم جندان خوب نبود. اگر شما هر ۳ ماه مجبور به حفظ کردن پسورد جدیدی باشید، طبیعتا از طول و پیچیدگی پسورد می کاهید تا راحت تر آن را به حافظه ی خود بسپارید که این امر هم باعث کاهش امنیت پسورد شما می شود.
- ۸۵
- ۱۹ فروردین ۱۳۹۷
دیدگاه ها (۱)
در حال بارگزاری
خطا در دریافت مطلب های مرتبط