Maximální počet znaků v hesle. Rozdělení znaků v heslech

Vymyslet dobré, zapamatovatelné heslo je stále těžší a těžší, protože si musíme pamatovat stále více. Kombinace slov, frází, čísel a jejich kódování pomocí jednoduchých záměn zajišťuje, že vaše osobní údaje budou v bezpečí. Jednou z nejčastějších chyb je vytváření hesla na základě nahrazení písmen číslicemi. To by mohlo většinu lidí zastavit, ale hackerské programy obvykle nejprve kontrolují tyto substituce. Je důležité vytvořit heslo, které dostatečně zašifruje osobní informace, ale heslo musí být dostatečně složité a kombinované, aby byla zajištěna bezpečnost dat. Proto je schopnost vymyslet vhodné heslo zásadní dovedností, která se bude nepochybně hodit každému.

Kroky

Používejte fráze

    Vytvořte nějaké složené slovo. Můžete si například vytvořit snadno zapamatovatelné heslo, pokud zkombinujete tři malá slova, která jsou pro vás velmi důležitá, a proměníte je v jediné heslo. Pokud například potřebujete vytvořit heslo v latině, může to být: „moyasobakaspot“ nebo „jenyajenadimy“.

    Spojte první písmena věty s heslem. Vytvořte heslo pomocí prvních písmen věty nebo fráze, která pro vás něco znamená. Může to být například věta ze státní hymny nebo váš osobní slogan: „Nekupujte, ale objednejte online“: „NpazpI“.

    Vyberte dvě slova a spojte písmena těchto slov. Vyberte první písmeno jednoho slova a druhé písmeno dalšího slova, opakujte, dokud nedosáhnete posledních písmen každého slova. Například:

    • Řekněme, že pro vás jsou nejdůležitější „semia“ a „druzia“.
    • Heslo: sdErmuizAiA
  1. Vytvořte přístupovou frázi. Délka hesla je obrovskou výhodou pro zapamatování. Pokud si frázi pamatujete slovo od slova, zvažte, zda by se heslo nemělo stát frází z knihy, řeči nebo filmu, například:

    • "Byla temná a studená noc!"
    • "Drazí Rusové!"
    • "Houstone máme problém."
    • Délka pomůže udržet vaše heslo v bezpečí, i když ho do hesla neuvedete. Speciální symboly. Navíc je takové heslo vhodné pro stránky, kde nelze při registraci zadávat znaky.
    • Přidejte do fráze interpunkci a velká písmena, abyste zajistili, že vaše heslo bude v souladu s pravidly.

Používejte kódy

  1. Vezměte slovo nebo frázi a odstraňte z nich všechny samohlásky. Například: „hochu cheeseburger“ se změní na „hchchsbrgr“.

    Posuňte prsty o jednu klávesu dále od své normální polohy na klávesnici. Pokud vaše heslo nepoužívá písmena Q, A, Z, můžete posunout prsty o jedno písmeno doleva (nebo doprava, pokud heslo neobsahuje písmena P,L,M). Heslo „speed racer“ ovlivňuje nejvzdálenější písmena obou stran, ale například slovo „wikiHow“ se může stát kódem pro „qujugiq“ nebo „eolojpe“. Můžete se také posunout o jedno písmeno nahoru a poté doprava nebo doleva. Pak místo „wikiHow“ dostanete „28i8y92“ nebo „39o9u03“.

    Můžete si vzít aktuální rok a první tři písmena aktuálního měsíce. Poté přidejte tři písmena ze svého jména. V tomto případě bude heslo: „2017oktDim“. Příští měsíc to můžete změnit na „2017noyaDim“. Toto heslo nelze dvakrát opakovat ani zapomenout.

    Spojte některá data do jednoho velkého hesla. Díky tomu bude snazší jej čas od času změnit. Pamatujte, že jako heslo byste nikdy neměli používat pouze datum. Pokud máte heslo složené pouze z jednoho data, existuje vysoké riziko, že bude hacknuto.

    Vyberte si svou oblíbenou část z knihy a použijte slovo z této části. Pokud je například vaší oblíbenou knihou Oko světa od Roberta Jordana a vaše oblíbená pasáž je druhý odstavec na straně 168, můžete si z této pasáže vzít slovo. Jako heslo použijte například slovo „Draghkar“. Můžete vytvořit heslo "2Draghkar168". 2 je číslo odstavce a 168 je číslo stránky.

Duplikujte své heslo

Zamíchejte písmena a čísla

  • Pokud při psaní vyslovíte písmena a čísla nahlas, uslyšíte vzor a heslo si zapamatujete rychleji.
  • Můžete kombinovat několik z výše uvedených metod a přijít s nezapomenutelným a zcela bezpečným heslem.
  • Většina vysoká úroveň zabezpečení pro hesla, která se skládají z písmen, velkých písmen, číslic a symbolů. Můžete vytvořit heslo s prvními čtyřmi znaky nebo se znaky od tří do sedmi (jak chcete). Nebudete se muset zastavit a pamatovat si, kam jste ten vykřičník umístili, ať už jste tentokrát S nahradili 5 nebo $.
  • Nepoužívejte figurky a figury, které znáte, ale nepoužívejte ty, které se vás nijak netýkají. reálný život nebo na rozložení klávesnice. Například: NYC2023334444.
  • Až budete vymýšlet mnemotechnickou větu, snažte se, aby byla vtipná a pro vás nejvhodnější. Usnadní vám to zapamatování nabídky a hesla.

Varování

  • Ujistěte se, že stejné heslo nepoužíváte opakovaně. Je velmi lákavé používat jedno heslo pro všechny služby. Ale pro všechny osobní a finanční údaje by měla existovat různá hesla.
  • Jako heslo nepoužívejte osobní údaje (jako je vaše telefonní číslo, adresa nebo číslo zdravotního pojištění).
  • Hesla uvedená v tomto článku nepoužívejte jako příklady! Někdo by je mohl vidět a hacknout váš účet. Vytvořte si vlastní heslo!

Heslo je řetězec znaků, který se používá pro přístup k informacím v počítači. Přístupové fráze jsou dlouhá hesla, která zlepšují zabezpečení a obsahují mnoho slov tvořících frázi.

Hesla a přístupové fráze vám umožní zabránit neoprávněnému přístupu k souborům, programům a dalším zdrojům.

Při vytváření hesla nebo přístupové fráze aby byly spolehlivé, takže je těžké je uhodnout nebo hacknout.

Je také dobré používat silná hesla pro všechny účty v počítači. Pokud se používá firemní síť Je možné, že správce může vyžadovat použití silného hesla.

Poznámka: V bezdrátová síť chráněn bezpečnostním klíčem Wi-Fi připojení Chráněný přístup (WPA) podporuje použití přístupové fráze. Přístupová fráze se změní na klíč, který se používá pro šifrování (tento proces je pro uživatele neviditelný). Další informace o klíčích zabezpečení WPA naleznete v části Jaké metody existují pro zabezpečení bezdrátové sítě?

Co dělá heslo a přístupovou frázi silnými?

Silné heslo:

Silná přístupová fráze:

  • obsahuje alespoň osm znaků;
  • neskládá se z celého slova;
  • výrazně odlišné od předchozí heslo;
  • obsahuje od 20 do 30 znaků;
  • sestává ze slov, která tvoří frázi;
  • neobsahuje běžné fráze vyskytující se v literatuře a hudbě;
  • neobsahuje slova, která lze najít ve slovníku;
  • neobsahuje uživatelské jméno, skutečné jméno nebo název organizace;
  • výrazně odlišné od předchozího hesla nebo přístupové fráze.

Silná hesla a přístupové fráze obsahují znaky, které spadají do čtyř kategorií:

Heslo nebo přístupová fráze může splňovat všechny výše uvedené požadavky a být stále nespolehlivé. Například, Očkováno V7! splňuje všechny vlastnosti silného hesla, nicméně je slabé, protože obsahuje celé slovo. Heslo Ahoj v 7! je spolehlivá možnost– některá písmena ve slově jsou nahrazena číslicemi a samotné heslo obsahuje mezery.

Jak si zapamatovat silné heslo nebo přístupovou frázi:

Vytvořte zkratku z bloku snadno zapamatovatelných informací. Vyberte si například frázi, která vám dává smysl, jako Můj syn má narozeniny 12.12.2004. Pomocí této fráze můžete vytvořit heslo jako Dnms12/Gr, 4.

Nahraďte písmena nebo slova čísly, symboly a pravopisné chyby ve snadno zapamatovatelné frázi. Například, Můj syn má narozeniny 12.12.2004 mohl proměnit v DnN @ r M0g0Ne @ 12124(v heslech nelze používat mezery).

Spojte své heslo s koníčkem nebo oblíbeným sportem. Například miluji hraní badmintonu, který se může změnit Láska # 8B @ dm1nt () n.

Pokud si chcete heslo zapsat, abyste ho nezapomněli, neoznačujte ho jako heslo a uschovejte jej na bezpečném místě.

Hesla používající znaky ASCII

Můžete také vytvářet hesla a přístupové fráze, které obsahují rozšířené znaky ASCII. Použití rozšířených znaků ASCII pomůže zabezpečit vaše heslo nebo přístupovou frázi zvýšením počtu znaků, které si můžete vybrat k vytvoření hesla.

Před použitím rozšířených znaků ASCII se ujistěte, že heslo nebo přístupová fráze bude kompatibilní s programy, které používáte doma nebo v práci. Pokud vaše společnost používá více znaků, měli byste být opatrní při používání rozšířených znaků ASCII v heslech a přístupových frázích operační systémy nebo jiné verze Windows.

Další znaky ASCII lze nalézt v tabulce symbolů. Některé další znaky ASCII by neměly být používány v heslech a přístupových frázích. Nepoužívejte symbol, pokud pro něj není určena klávesová zkratka.

Hesla Windows se mohou skládat z výrazně více znaků, než je doporučeno výše (osm). Ve skutečnosti může mít heslo až 127 znaků. Pokud však pracujete v síti, která zahrnuje i spuštěné počítače Ovládání Windows 95 nebo Windows 98, použijte heslo, které není delší než 14 znaků. Pokud je heslo delší než 14 znaků, může se stát, že se z počítačů s těmito operačními systémy nebudete moci přihlásit do sítě.

Nedávno jsem narazil na několik zajímavých zjištění z analýzy nedávno uniklých účtů ze serverů Sony. Myslím, že tato zjištění budou zajímavá a relevantní.

Jak známo, nedávno Čas Sony působí jako bičující chlapec mezi hackery. Díky Sony koluje po internetu mnoho účtů a hesel. Nedávno provedl Troy Hunt analýzu těchto hesel. Zde je úryvek z jeho příspěvku:

  • Z přibližně čtyřiceti tisíc hesel je třetina náchylná k jednoduchému slovníkovému útoku.
  • Pouze jedno procento hesel obsahovalo nealfanumerické znaky.
  • 93 procent hesel obsahovalo 6 až 10 znaků.

V tomto příspěvku prozkoumáme zbývajících 24 tisíc hesel, která přežila slovníkový útok.

Rozložení znaků
Jak poznamenává Troy, naprostá většina hesel obsahovala pouze jeden typ znaků – buď všechna malá, nebo všechna velká. Věci se však ještě zhorší, vezmeme-li v úvahu četnost postav.

V databázi hesel je 78 jedinečných znaků. Pokud by tato hesla byla skutečně náhodná, každý znak by měl pravděpodobnost 1/78 = 0,013. Když ale spočítáme skutečnou frekvenci symbolů, jasně uvidíme, že rozdělení není náhodné. Následující graf ukazuje prvních 20 znaků hesla a červená čára ukazuje očekávané rozdělení 1/78.

Není divu, že samohlásky „e“, „a“ a „o“ jsou velmi oblíbené, stejně jako čísla „1“, „2“ a „0“ (v tomto pořadí). Velká písmena nejsou zařazeni do první dvacítky. Můžeme také vykreslit kumulativní pravděpodobnost pro postavy. V tomto grafu červené tečky ukazují očekávaný vzor při použití skutečného náhodná hesla(odkaz na větší graf).


Je jasné, že hesla nejsou tak náhodná, jak bychom si přáli.

Pořadí postav
Podívejme se na pořadí znaků v hesle. Pro jednoduchost budeme brát pouze 8znaková hesla. Nejoblíbenější číslicí hesla je „1“. Pokud by jeho umístění bylo náhodné, pak bychom očekávali rovnoměrné rozložení. Ale místo toho dostaneme:
##Distribuce "1" přes osmiznaková hesla
0.06 0.03 0.04 0.04 0.13 0.13 0.22 0.34
Z toho vyplývá, že z 84 procent hesel, která obsahují číslo „1“, se toto číslo vyskytuje pouze v druhé polovině hesla. Je jasné, že lidé rádi dávají na konec hesla jedničku.

Stejný obrázek s číslem „2“:
0.05 0.05 0.04 0.05 0.13 0.11 0.30 0.27
A s "!"
#Velikost malého vzorku zde
0.00 0.00 0.00 0.00 0.00 0.11 0.16 0.74
Podobné vzory vidíme i u jiných alfanumerických znaků.

Počet znaků potřebných k uhádnutí hesla
Předpokládejme, že shromáždíme všechna možná hesla pomocí prvních N nejoblíbenějších znaků. Kolik hesel pokryjeme v našem vzorku? Následující graf ukazuje podíl hesel zahrnutých v našem seznamu pomocí prvních N znaků:



K pokrytí 50 % hesel v seznamu jsme potřebovali prvních 27 znaků. Ve skutečnosti použití pouhých 20 znaků pokryje asi 25 % hesel a použití 31 znaků pokryje 80 % hesel. Pamatujte, že tato hesla nevzdal se Slovníkový útok.
Sečteno a podtrženo
Obvykle, když počítáme pravděpodobnost uhodnutí hesla, předpokládáme, že každý znak je vybrán se stejnou pravděpodobností, to znamená, že pravděpodobnost výběru "e" je rovna výběru "Z". To zjevně není pravda. V poslední době také mnoho systémů nutí uživatele k výběru Různé typy znaky v heslech. A je tak snadné přidat číslo na konec. Nechci diskutovat o efektivních technikách hádání hesel, ale je jasné, že hrubá síla není tou správnou metodou.

Osobně jsem už dávno vzdal snahu pamatovat si hesla a používat jen správce hesel. Moje heslo k Wordpressu je například delší než 12 znaků a skládá se ze zcela náhodných čísel, písmen a speciálních slov. postavy. Samozřejmě stačí mít správce hesel v bezpečí...

Od překladatele: Ano, spadal jsem do kategorie lidí, kteří připisují jednotky a vykřičníky k obcházení otravných stránek.