واضح آرشیو وب فارسی:عصر ایران: شاه كليد پسوردها يك شاه كليد براي همه پسوردها يتان يكي از راهكارهاي ممكن استفاده از تابع هاي درهم ساز يكطرفه است به اين معني يك متن اصلي را به صورت غير قابل بازگشت رمزگذاري كرده و با تركيب اطلاعات دلخواهي مانند اسم سايت ، نام كاربري و... رمز منحصر به فردي براي هر سايت و سرويس توليد مي شود اين رمز جايي ذخيره نشده و توسط تابع درهم ساز در لحظه ايجاد مي شود ؛ امن و منحصر به فرد است! يك پسورد براي همه: با خواندن عنوان اين مطلب احتمالا خواهيد گفت استفاده از يك پسورد در وب سايتها و سرويس هاي مختلف كار امني نيست و ممكن است به دليل هك شدن سايت ، اكانت يا حتي شيطنت مدير سايت ، حساب هاي كاربري در ساير سايتها نيز به خطر بيفتند. بله! ولي تعداد قابل توجهي از كاربران فقط يك پسورد دارند و در سرويسهاي مختلف از آن استفاده مي كنند و دليل اين كار را فراموش كردن پسوردهاي مختلف و مخصوص هر سايت مي گويند... يكي از راهكارهاي ممكن استفاده از تابع هاي درهم ساز يكطرفه است به اين معني يك متن اصلي را به صورت غير قابل بازگشت رمزگذاري كرده و با تركيب اطلاعات دلخواهي مانند اسم سايت ، نام كاربري و... رمز منحصر به فردي براي هر سايت و سرويس توليد مي شود اين رمز جايي ذخيره نشده و توسط تابع درهم ساز در لحظه ايجاد مي شود ؛ امن و منحصر به فرد است! به عنوان مثال اگر پسورد اصلي (شاه كليد) egza و سايت ebay.com باشد برنامه درهم ساز با استفاده از رمز اصلي و نام سايت متن 66450c31c37b را به عنوان پسورد مي دهد براي سايت google.com با همان پسورد تابع متن d478eaa7fb28 به عنوان پسورد توليد مي كند با اين روش سايت پسورد اصلي و همچنين پسوردهاي ديگرتان در سايتهاي ديگر را هيچ وقت نخواهد دانست ، در صورتي كه چندين حساب كاربري در سايتي داريد مي توانيد نام كاربري يا آدرس ايميل را در فرآيند توليد پسورد دخيل كنيد از جمله استفاده ديگر اين روش براي مديران سيستم انتخاب پسورد براي يوزرها ست يا در مواقعي كه نياز داريد براي چندين فايل پسورد انتخاب كنيد و به دلايلي پسوردها نبايد يكسان باشد درهم سازي يكطرفه نام فايل يا نام كاربري راهكار خوبي ست ابزارهاي رمزنگاري يكطرفه توليد كننده پسورد بايد هميشه در دسترس باشد مثلا نسخه موبايل يا آفلاين داشته باشد و به عبارتي ديگر كاملا پرتابل باشد و... مثل هميشه يك افزونه فايرفاكس وجود دارد! PwdHash: اگر پسورد سايتي را با @@ شروع كنيد يا كليد F2 را قبل از تايپ بزنيد به طور خودكار الگوريتم رمز گذاري يك طرفه پسورد را توليد مي كند از ويژگي ديگر اين افزونه مقابله با كدهاي جاوا اسكريپتي است كه پسوردها را مي خوانند ، براي زير دامنه هاي سايت پسورد مشابه اي توليد ميشود اگر نمي خواهيد افزونه نصب كنيد يا امكان نصب وجود ندارد فرم توليد پسورد سايت سازنده موجود است https://www.pwdhash.com Magic Password Generator: توليد پسورد و پر كردن خودكار فرم يوزرنيم و پسورد Password Hasher: داراي نسخه آنلاين و توانايي ذخيره صفحه توليد پسورد براي توليد آفلاين پسورد ، كليد ميانبر http://wijjo.com/PasswordHasher Hash Password Generator: توليد پسورد با الگوريتم هاي مختلف MD2, MD5, SHA-1, SHA-256, SHA-384, SHA-512 و الگوريتم هاي مشابه ابزارهاي مشابه شامل SuperGenPass, PwdHash, Magic Password Generator http://www.timando.net/hash-1 + نسخه موبايل
این صفحه را در گوگل محبوب کنید
[ارسال شده از: عصر ایران]
[مشاهده در: www.asriran.com]
[تعداد بازديد از اين مطلب: 422]