Maximálny počet znakov v hesle. Rozdelenie znakov v heslách

Vymyslieť dobré, zapamätateľné heslo je stále ťažšie a ťažšie, pretože si musíme pamätať stále viac. Kombinovanie slov, fráz, čísel a ich kódovanie s jednoduchými náhradami zaisťuje, že vaše osobné údaje budú v bezpečí. Jednou z najčastejších chýb je vytváranie hesla na základe nahradenia písmen číslami. To môže zastaviť väčšinu ľudí, ale hackerské programy zvyčajne najskôr kontrolujú tieto náhrady. Je dôležité vytvoriť heslo, ktoré dostatočne zašifruje osobné informácie, ale heslo musí byť dostatočne zložité a kombinované, aby bola zaistená bezpečnosť údajov. Preto je schopnosť vymyslieť vhodné heslo zásadnou zručnosťou, ktorá sa nepochybne bude hodiť každému.

Kroky

Používajte frázy

    Vytvorte nejaké zložené slovo. Môžete si napríklad vytvoriť ľahko zapamätateľné heslo, ak skombinujete tri malé slová, ktoré sú pre vás veľmi dôležité, a zmeníte ich na jediné heslo. Napríklad, ak potrebujete vytvoriť heslo v latinčine, môže to byť: "moyasobakaspot" alebo "jenyajenadimy".

    Pripojte prvé písmená vety k heslu. Vytvorte si heslo pomocou prvých písmen vety alebo frázy, ktorá pre vás niečo znamená. Môže to byť napríklad veta zo štátnej hymny alebo váš osobný slogan: „Nekupujte, ale objednávajte online“: „NpazpI“.

    Vyberte dve slová a kombinujte písmená týchto slov. Vyberte prvé písmeno jedného slova a druhé písmeno iného slova, opakujte, kým nedosiahnete posledné písmená každého slova. Napríklad:

    • Povedzme, že najdôležitejšie sú pre vás „semia“ a „druzia“.
    • heslo: sdermuizaia
  1. Vytvorte prístupovú frázu. Dĺžka hesla je obrovskou výhodou pre zapamätanie. Ak si zapamätáte frázu slovo za slovom, zvážte, či by ste heslo nenastavili ako frázu z knihy, reči alebo filmu, ako napríklad:

    • "Bola tmavá a studená noc!"
    • "Drahí Rusi!"
    • "Houston, máme problém."
    • Dĺžka pomôže udržať vaše heslo v bezpečí, aj keď ho do hesla nezahrniete. Špeciálne symboly. Takéto heslo je navyše vhodné pre stránky, kde sa pri registrácii nedajú zadávať znaky.
    • Pridajte do frázy interpunkciu a veľké písmená, aby ste zabezpečili, že vaše heslo bude v súlade s pravidlami.

Použite kódy

  1. Vezmite slovo alebo frázu a odstráňte z nej všetky samohlásky. Napríklad: „hochu cheeseburger“ sa zmení na „hchchsbrgr“.

    Posuňte prsty o jeden kláves ďalej od svojej normálnej polohy na klávesnici. Ak vaše heslo nepoužíva písmená Q, A, Z, môžete posunúť prsty o jedno písmeno doľava (alebo doprava, ak heslo neobsahuje písmená P,L,M). Heslo „speed racer“ ovplyvňuje najvzdialenejšie písmená oboch strán, ale napríklad slovo „wikiHow“ sa môže stať kódom pre „qujugiq“ alebo „eolojpe“. Môžete sa tiež posunúť o jedno písmeno nahor a potom doprava alebo doľava. Potom namiesto „wikiHow“ dostanete „28i8y92“ alebo „39o9u03“.

    Môžete si vziať aktuálny rok a prvé tri písmená aktuálneho mesiaca. Potom pridajte tri písmená zo svojho mena. V tomto prípade bude heslo: „2017oktDim“. Budúci mesiac to môžete zmeniť na „2017noyaDim“. Toto heslo nie je možné zopakovať dvakrát alebo zabudnúť.

    Spojte niektoré dátumy do jedného veľkého hesla. Z času na čas ho tak uľahčíte. Pamätajte, že ako heslo by ste nikdy nemali používať iba dátum. Ak máte heslo zložené len z jedného dátumu, existuje vysoké riziko, že bude hacknuté.

    Vyberte si svoju obľúbenú časť z knihy a použite slovo z tejto časti. Napríklad, ak je vašou obľúbenou knihou Oko sveta od Roberta Jordana a vašou obľúbenou pasážou je druhý odsek na strane 168, môžete si z tejto pasáže vziať slovo. Ako heslo použite napríklad slovo „Draghkar“. Môžete si vytvoriť heslo "2Draghkar168". 2 je číslo odseku a 168 je číslo strany.

Duplikujte svoje heslo

Zamiešajte písmená a čísla

  • Ak pri písaní nahlas vyslovíte písmená a čísla, budete počuť vzor a rýchlejšie si zapamätáte heslo.
  • Môžete skombinovať niekoľko vyššie uvedených spôsobov a prísť s nezabudnuteľným a úplne bezpečným heslom.
  • Väčšina vysoký stupeň zabezpečenie pre tie heslá, ktoré pozostávajú z písmen, veľkých písmen, číslic a symbolov. Môžete vytvoriť heslo s prvými štyrmi znakmi alebo so znakmi od troch do siedmich (podľa vášho želania). Nebudete sa musieť zastaviť a pamätať si, kam ste vložili ten výkričník, či ste tentoraz nahradili S 5 alebo $.
  • Nepoužívajte figúrky a figúry, ktoré poznáte, ale nepoužívajte také, ktoré sa vás nijako netýkajú. skutočný život alebo na rozloženie klávesnice. Napríklad: NYC2023334444.
  • Pri vymýšľaní mnemotechnickej vety sa snažte, aby bola vtipná a najvhodnejšia pre vás. Ponuku a heslo si tak ľahšie zapamätáte.

Varovania

  • Uistite sa, že nepoužívate to isté heslo opakovane. Je veľmi lákavé používať jedno heslo pre všetky služby. Pre všetky osobné a finančné informácie by však mali existovať rôzne heslá.
  • Ako heslo nepoužívajte osobné údaje (ako je vaše telefónne číslo, adresa alebo číslo zdravotného poistenia).
  • Heslá uvedené v tomto článku nepoužívajte ako príklady! Niekto by ich mohol vidieť a hacknúť váš účet. Vytvorte si vlastné heslo!

Heslo je reťazec znakov, ktorý sa používa na prístup k informáciám v počítači. Prístupové frázy sú dlhé heslá, ktoré zlepšujú bezpečnosť a obsahujú veľa slov, ktoré tvoria frázu.

Heslá a prístupové frázy vám umožní zabrániť neoprávnenému prístupu k súborom, programom a iným zdrojom.

Pri vytváraní hesla alebo prístupovej frázy aby boli spoľahlivé, takže je ťažké ich uhádnuť alebo hacknúť.

Je tiež dobré používať silné heslá pre všetky účty v počítači. Ak sa používa firemná sieť Je možné, že administrátor môže vyžadovať použitie silného hesla.

Poznámka: IN bezdrôtová sieť chránený bezpečnostným kľúčom Wi-Fi pripojenie na internet Chránený prístup (WPA) podporuje použitie prístupovej frázy. Prístupová fráza sa zmení na kľúč, ktorý sa používa na šifrovanie (tento proces je pre používateľa neviditeľný). Ďalšie informácie o bezpečnostných kľúčoch WPA nájdete v časti Aké metódy existujú na zabezpečenie vašej bezdrôtovej siete?

Čo robí heslo a prístupovú frázu silnými?

Silné heslo:

Silná prístupová fráza:

  • obsahuje od 20 do 30 znakov;
  • pozostáva zo slov, ktoré tvoria frázu;
  • neobsahuje bežné frázy vyskytujúce sa v literatúre a hudbe;
  • neobsahuje slová, ktoré možno nájsť v slovníku;
  • neobsahuje používateľské meno, skutočné meno alebo názov organizácie;
  • výrazne odlišné od predchádzajúceho hesla alebo prístupovej frázy.

Silné heslá a prístupové frázy obsahujú znaky, ktoré spadajú do štyroch kategórií:

Heslo alebo prístupová fráza môže spĺňať všetky vyššie uvedené požiadavky a byť stále nespoľahlivý. Napríklad, Očkovaný V7! spĺňa všetky znaky silného hesla, je však slabé, pretože obsahuje celé slovo. heslo Ahoj o 7! je spoľahlivá možnosť– niektoré písmená v slove sú nahradené číslami a samotné heslo obsahuje medzery.

Ako si zapamätať silné heslo alebo prístupovú frázu:

Vytvorte skratku z bloku ľahko zapamätateľných informácií. Vyberte si napríklad frázu, ktorá vám dáva zmysel, napríklad Môj syn má narodeniny 12.12.2004. Pomocou tejto frázy si môžete vytvoriť heslo ako Dnms12/Gr, 4.

Nahraďte písmená alebo slová číslami, symboly a pravopisné chyby v ľahko zapamätateľnej fráze. Napríklad, Môj syn má narodeniny 12.12.2004 mohol zmeniť na DnN @ r M0g0Ne @ 12124(v heslách nemožno použiť medzery).

Spojte svoje heslo s koníčkom alebo obľúbeným športom. Napríklad milujem hranie bedmintonu, ktorý sa môže zmeniť Láska # 8B @ dm1nt () n.

Ak si chcete heslo zapísať, aby ste ho nezabudli, neoznačujte ho ako heslo a uschovajte ho na bezpečnom mieste.

Heslá používajúce znaky ASCII

Môžete tiež vytvárať heslá a prístupové frázy, ktoré obsahujú rozšírené znaky ASCII. Používanie rozšírených znakov ASCII pomôže zabezpečiť heslo alebo prístupovú frázu zvýšením počtu znakov, ktoré si môžete vybrať na vytvorenie hesla.

Pred použitím rozšírených znakov ASCII sa uistite, že heslo alebo prístupová fráza bude kompatibilná s programami, ktoré používate doma alebo v práci. Pri používaní rozšírených znakov ASCII v heslách a prístupových frázach by ste mali byť opatrní, ak vaša spoločnosť používa viacero znakov operačné systémy alebo iné verzie systému Windows.

Ďalšie znaky ASCII nájdete v tabuľke symbolov. Niektoré ďalšie znaky ASCII by sa nemali používať v heslách a prístupových frázach. Nepoužívajte symbol, pokiaľ preň nie je určená klávesová skratka.

Heslá systému Windows môžu pozostávať z výrazne viac znakov, ako je odporúčané vyššie (osem). Heslo môže mať v skutočnosti až 127 znakov. Ak však pracujete v sieti, ktorá zahŕňa aj spustené počítače Ovládanie Windows 95 alebo Windows 98, použite heslo, ktoré nemá viac ako 14 znakov. Ak je heslo dlhšie ako 14 znakov, môže sa stať, že sa z počítačov s týmito operačnými systémami nebudete môcť prihlásiť do siete.

Nedávno som narazil na niekoľko zaujímavých zistení z analýzy nedávno uniknutých účtov zo serverov Sony. Myslím si, že tieto zistenia budú zaujímavé a relevantné.

Ako je známe, nedávno Čas Sony pôsobí ako bičujúci chlapec medzi hackermi. Vďaka Sony koluje na internete množstvo účtov a hesiel. Nedávno Troy Hunt urobil analýzu týchto hesiel. Tu je úryvok z jeho príspevku:

  • Z približne štyridsiatich tisíc hesiel je tretina náchylná na jednoduchý slovníkový útok.
  • Iba jedno percento hesiel obsahovalo nealfanumerické znaky.
  • 93 percent hesiel obsahovalo 6 až 10 znakov.

V tomto príspevku preskúmame zvyšných 24 tisíc hesiel, ktoré prežili útok slovníka.

Rozloženie znakov
Ako poznamenáva Troy, prevažná väčšina hesiel obsahovala iba jeden typ znakov – buď všetky malé alebo veľké. Veci sa však ešte zhoršia, ak vezmeme do úvahy frekvenciu postáv.

V databáze hesiel je 78 jedinečných znakov. Ak by tieto heslá boli skutočne náhodné, každý znak by mal pravdepodobnosť 1/78 = 0,013. Ale keď vypočítame skutočnú frekvenciu symbolov, jasne uvidíme, že rozdelenie nie je náhodné. Nasledujúci graf zobrazuje prvých 20 znakov hesla a červená čiara ukazuje očakávané rozdelenie 1/78.

Nie je prekvapením, že samohlásky „e“, „a“ a „o“ sú veľmi obľúbené, rovnako ako čísla „1“, „2“ a „0“ (v tomto poradí). Veľké písmená nie sú zahrnuté v prvej dvadsiatke. Môžeme tiež vykresliť kumulatívnu pravdepodobnosť pre postavy. V tomto grafe červené bodky znázorňujú očakávaný vzor pri použití skutočného náhodné heslá(odkaz na väčšiu tabuľku).


Je jasné, že heslá nie sú také náhodné, ako by sme chceli.

Poradie znakov
Pozrime sa na poradie znakov v hesle. Pre jednoduchosť budeme brať iba 8-znakové heslá. Najpopulárnejšie číslo v hesle je „1“. Ak by jeho umiestnenie bolo náhodné, potom by sme očakávali rovnomerné rozloženie. Ale namiesto toho dostaneme:
##Distribúcia hesiel „1“ cez osem znakov
0.06 0.03 0.04 0.04 0.13 0.13 0.22 0.34
Z toho vyplýva, že z 84 percent hesiel, ktoré obsahujú číslo „1“, sa toto číslo vyskytuje iba v druhej polovici hesla. Je jasné, že ľudia radi dávajú na koniec hesla jednotku.

Rovnaký obrázok s číslom „2“:
0.05 0.05 0.04 0.05 0.13 0.11 0.30 0.27
A s "!"
#Veľkosť malej vzorky tu
0.00 0.00 0.00 0.00 0.00 0.11 0.16 0.74
Podobné vzory vidíme aj pri iných alfanumerických znakoch.

Počet znakov potrebných na uhádnutie hesla
Predpokladajme, že zhromaždíme všetky možné heslá pomocou prvých N najobľúbenejších znakov. Koľko hesiel pokryjeme v našej vzorke? Nasledujúci graf zobrazuje podiel hesiel zahrnutých v našom zozname pomocou prvých N znakov:



Na pokrytie 50 % hesiel v zozname sme potrebovali prvých 27 znakov. V skutočnosti použitie iba 20 znakov pokrýva asi 25 % hesiel a použitie 31 znakov pokrýva 80 % hesiel. Pamätajte, že tieto heslá nepoddal sa Slovníkový útok.
Spodná čiara
Typicky, keď počítame pravdepodobnosť uhádnutia hesla, predpokladáme, že každý znak je vybraný s rovnakou pravdepodobnosťou, to znamená, že pravdepodobnosť výberu „e“ sa rovná voľbe „Z“. Toto zjavne nie je pravda. V poslednej dobe tiež veľa systémov núti používateľov, aby si vybrali Rôzne druhy znaky v heslách. A je také ľahké pridať číslo na koniec. Nechcem rozoberať efektívne techniky hádania hesiel, ale je jasné, že hrubá sila nie je tá správna metóda.

Osobne som už dávno vzdal snahu pamätať si heslá a používať len správcu hesiel. Napríklad moje heslo Wordpress je dlhšie ako 12 znakov a pozostáva z úplne náhodných čísel, písmen a špeciálnych slov. postavy. Samozrejme, stačí mať správcu hesiel v bezpečí...

Od prekladateľa: Áno, spadal som do kategórie ľudí, ktorí pripisujú jednotky a výkričníky obísť nepríjemné stránky.