تبلیغات
تبلیغات متنی
محبوبترینها
ماندگاری بیشتر محصولات باغ شما با این روش ساده!
بارشهای سیلآسا در راه است! آیا خانه شما آماده است؟
بارشهای سیلآسا در راه است! آیا خانه شما آماده است؟
قیمت انواع دستگاه تصفیه آب خانگی در ایران
نمایش جنگ دینامیت شو در تهران [از بیوگرافی میلاد صالح پور تا خرید بلیط]
9 روش جرم گیری ماشین لباسشویی سامسونگ برای از بین بردن بوی بد
ساندویچ پانل: بهترین گزینه برای ساخت و ساز سریع
خرید بیمه، استعلام و مقایسه انواع بیمه درمان ✅?
پروازهای مشهد به دبی چه زمانی ارزان میشوند؟
تجربه غذاهای فرانسوی در قلب پاریس بهترین رستورانها و کافهها
دلایل زنگ زدن فلزات و روش های جلوگیری از آن
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1837537082
نکات کلیدی براي امنيت رمزهای عبور
واضح آرشیو وب فارسی:باشگاه خبرنگاران: امنیت خود را به بالاترین حد برسانید – بخش نهم
نکات کلیدی براي امنيت "رمزهای عبور"
در بخش های قبلی به مباحث حملات سایبری، نحوه پیشگیری امنیت در ایمیل، حملات مهندسی اجتماعی و نحوه مقابله با آنها، راهکارهای کاهش Spam و محتویات فعال و کوکی ها، نرم افزارهای ضد ویروس، کنترل دسترسی افراد به اطلاعات یک کامپیوتر و فایروال ها پرداختیم. در این بخش از آموزش به رمزهای عبور می پردازیم.
به گزارش دریچه فناوری اطلاعات باشگاه خبرنگاران؛ در بخش های قبلی به مباحث حملات سایبری، نحوه پیشگیری امنیت در ایمیل، حملات مهندسی اجتماعی و نحوه مقابله با آنها، راهکارهای کاهش Spam و محتویات فعال و کوکی ها، نرم افزارهای ضد ویروس، کنترل دسترسی افراد به اطلاعات یک کامپیوتر و فایروال ها پرداختیم. در این بخش از آموزش به رمزهای عبور می پردازیم.
رمزهای عبور، روشی به منظور تائيد کاربران بوده و تنها حفاظ موجود بين کاربر و اطلاعات موجود بر روی يک کامپيوتر می باشند. مهاجمان با بکارگيری برنامه های متعدد نرم افزاری، قادر به حدس رمز های عبور و يا اصطلاحا "کراک" نمودن آنان می باشند. با انتخاب مناسب رمزهای عبور و نگهداری ايمن آنان، امکان حدس آنان مشکل و بالطبع افراد غير مجاز قادر به دستيابی اطلاعات شخصی شما نخواهند بود.
اهمیت يک رمز عبور
انسان عصر اطلاعات در طی مدت زمان حيات خود و متناسب با فعاليت های روزانه خود نيازمند استفاده از رمزهای عبور متفاوتی می باشد. بخاطر سپردن شماره کد دستگاه موبايل خود، شماره کد دستگاههای متفاوتی نظير دستگاهای ATM برای دريافت پول، شماره کد لازم به منظور ورود به يک سيستم کامپيوتری، شماره کد مربوط به برنامه های کامپيوتری نظير برنامه های پست الکترونيکی، امضای ديجيتالی درون يک بانک Online و يا فروشگاههای مجازی و موارد بسيار ديگر، نمونه هائی در اين زمينه می باشند. نگهداری اين همه عدد، حرف و شايد هم ترکيب آنان، کاربران را مستاصل و گاها نگران می نمايد. مهاجمان با آگاهی از رمز عبور شما قادر به برنامه ريزی يک تهاجم بزرگ و دستيابی به اطلاعات شما می باشند.
يکی از بهترين روش های حفاظت از اطلاعات، حصول اطمينان از اين موضوع است که صرفا افراد مجاز قادر به دستيابی به اطلاعات می باشد. فرآيند تائيد هويت و اعتبار کاربران در دنيای سايبر شرايط و ويژگی های خاص خود را داشته و شايد بتوان اين ادعا را داشت که اين موضوع بمراتب پيچيده تر از دنيای غيرسايبر است. رمزهای عبور يکی از متداولترين روش های موجود در خصوص تائيد افراد می باشد. در صورتی که شما رمزهای عبور را بدرستی انتخاب نکرده و يا از آنان بدرستی مراقبت ننمائيد، قطعا پتانسيل فوق جايگاه و کارآئی واقعی خود را از دست خواهد داد. تعداد زيادی از سيستم ها و سرويس ها صرفا بدليل عدم ايمن بودن رمزهای عبور با مشکل مواجه شده و برخی از ويروس ها و کرم ها با حدس و تشخيص رمزهای عبور ضعيف، توانسته اند به اهداف مخرب خود دست يابند.
انتخاب يک رمزعبور خوب
اکثر افراد از رمزهای عبوری استفاده می نمايند که مبتنی بر اطلاعات شخصی آنان می باشد، چراکه بخاطر سپردن اين نوع رمزهای عبور برای آنان ساده تر می باشد. بديهی است به همان نسبت، مهاجمان نيز با سادگی بيشتری قادر به تشخيص و کراک نمودن رمزهای عبور خواهند بود. به عنوان نمونه، يک رمز عبور چهار حرفی را در نظر بگيريد. ممکن است اين عدد ارتباطی با تاريخ تولد شما داشته و يا چهار شماره آخر شماره دانشجوئی و يا کارمندی و شماره تلفن باشد. اين نوع رمزهای عبور دارای استعداد لازم برای حملات از نوع "ديکشنری "، می باشند. مهاجمان در اين نوع از حملات با توجه به کلمات موجود در ديکشنری، سعی در حدس و تشخيص رمزهای عبور می نمايند.
با اين که تايپ نادرست برخی کلمات نظير daytt در مقابل استفاده از date ممکن است مقاومت بيشتری در مقابل حملات از نوع ديکشنری را داشته باشد، يک روش مناسب ديگر می تواند شامل استفاده از مجموعه ای کلمات و بکارگيری روش هائی خاص به منظور افزايش قدرت بخاطر سپردن اطلاعات در حافظه باشد. مثلا در مقابل رمز عبور "hoops"، از "IITpbb"، استفاده نمائيد. ( بر گرفته شده از کلمات عبارت: I Like To Play Basketball ) استفاده از حروف بزرگ و کوچک و ترکيب آنان با يکديگر نيز می تواند ضريب مقاومت رمزهای عبور را در مقابل حملات از نوع "ديکشنری" تا اندازه ای افزايش دهد. به منظور افزايش ضريب مقاومت رمزهای عبور، می بايست از رمزهای عبور پيچيده ای استفاده نمود که از ترکيب اعداد، حروف الفبائی و حروف ويژه، ايجاد شده باشند.
پس از تعريف يک رمز عبور مناسب، برخی از کاربران از آن به منظور دستيابی به هر سيستم و يا برنامه های نرم افزاری استفاده می نمايند. ( کليد جادوئی !) اين نوع از کاربران می بايست به اين نکته توجه نمايند که در صورتی که يک مهاجم رمز عبور شما را حدس و تشخيص دهد، وی به تمامی سيستم هائی که با اين رمز عبور کار می کنند، دستيابی پيدا می نمايد. به منظور تعريف رمزعبور، موارد زير پيشنهاد می گردد:
- عدم استفاده از رمزهای عبوری که مبتنی بر اطلاعات شخصی می باشند. اين نوع رمزهای عبور به سادگی حدس و تشخيص داده می شوند.
عدم استفاده از کلماتی که می توان آنان را در هر ديکشنری و يا زبانی پيدا نمود. پياده سازی يک سيستم و روش خاص به منظور بخاطرسپردن رمزهای عبور پيچيده استفاده از حروف بزرگ و کوچک در زمان تعريف رمزعبور استفاده از ترکيب حروف، اعداد و حروف ويژه استفاده از رمزهای عبور متفاوت برای سيستم های متفاوت
حفاظت از رمزهای عبور
پس از انتخاب يک رمزعبور که امکان حدس و تشخيص آن مشکل است، می بايست تمهيدات لازم در خصوص نگهداری آنان پيش بينی گردد. در اين رابطه موارد زير پيشنهاد می گردد:
- از دادن رمز عبور خود به ساير افراد جدا اجتناب گردد.
- از نوشتن رمز عبور بر روی کاغذ و گذاشتن آن بر روی ميز محل کار، نزديک کامپيوتر و يا چسباندن آن بر روی کامپيوتر، جدا اجتناب گردد. افراديکه امکان دستيابی فيزيکی به محل کار شما را داشته باشند، براحتی قادر به تشخيص رمز عبور شما خواهند بود.
- هرگز به خواسته افراديکه ( مهاجمان ) از طريق تلفن و يا نامه از شما درخواست رمز عبور را می نمايند، توجه ننمائيد.
در صورتی که مرکز ارائه دهنده خدمات اينترنت شما، انتخاب سيستم تائيد را برعهده شما گذاشته است، سعی نمائيد يکی از گزينه های Kerberos, challenge/response, و يا public key encryption را در مقابل رمزهای عبور ساده، انتخاب نمائيد .
تعداد زيادی از برنامه ها امکان بخاطر سپردن رمزهای عبور را ارائه می نمايند، برخی از اين برنامه ها دارای سطوحمناسب امنيتی به منظور حفاظت از اطلاعات نمی باشند. برخی برنامه ها نظير برنامه های سرويس گيرنده پست الکترونيکی، اطلاعات را به صورت متن ( غيررمزشده) در يک فايل بر روی کامپيوتر ذخيره می نمايند. اين بدان معنی است که افراديکه به کامپيوتر شما دستيابی دارند، قادر به کشف تمامی رمزهای عبور و دستيابی به اطلاعات شما خواهند بود. بدين دليل، همواره بخاطر داشته باشيد زمانی که از يک کامپيوتر عمومی ( در کتابخانه، کافی نت و يا يک کامپيوتر مشترک در اداره ) استفاده می نمائيد، عمليات logout را انجام دهيد. برخی از برنامه ها از يک مدل رمزنگاری مناسب به منظور حفاظت اطلاعات استفاده می نمايند. اين نوع برنامه ها ممکن است دارای امکانات ارزشمندی به منظور مديريت رمزهای عبور باشند.
گزارش از حسین جاهدی
تاریخ انتشار: ۲۰ اسفند ۱۳۹۲ - ۰۷:۲۳
این صفحه را در گوگل محبوب کنید
[ارسال شده از: باشگاه خبرنگاران]
[مشاهده در: www.yjc.ir]
[تعداد بازديد از اين مطلب: 59]
صفحات پیشنهادی
نکات کلیدی برای خانه تکانی سریع
نکات کلیدی برای خانه تکانی سریع نظافت لزوماً معادل با کار سخت نیست یک موسیقی خوب یا یک برنامه رادیویی مفید می تواند شما را با اشتیاق بیشتری به تحرک وا دارد برای خود انگیزه هایی پیدا کنید و به خود قول دهید که اگر کارهای روزانه را مطابق برنامه انجام دادید به خود جایزه خواهید دادنکات کلیدی برای سریع ترین خانه تکانی!
اصول خانه تکانی شب عید نکات کلیدی برای سریع ترین خانه تکانی از همین حالا شروع کنید به گزارش گروه بازار باشگاه خبرنگاران خانه تکانی شب عید از کارهایی است که برخلاف اسمش نباید شب عید انجام شود بلکه باید مدت ها قبل از رسیدن لحظات سال تحویل انجامش دهید در حقیقت داشتن خانهنکات کلیدی برای سریعترین خانه تکانی!
نکات کلیدی برای سریعترین خانه تکانی نظافت لزوماً معادل با کار سخت نیست یک موسیقی خوب یا یک برنامه رادیویی مفید می تواند شما را با اشتیاق بیشتری به تحرک وا دارد برای خود انگیزه هایی پیدا کنید و به خود قول دهید که اگر کارهای روزانه را مطابق برنامه انجام دادید به خود جایزه خواهامام جمعه ماهشهر: برگزاری هر برنامه فرهنگی غیرشرعی عبور از خط قرمزهای نظام است
امام جمعه ماهشهر برگزاری هر برنامه فرهنگی غیرشرعی عبور از خط قرمزهای نظام استامام جمعه ماهشهر با انتقاد از برگزاری جشنها و کنسرتها در آستانه ایام فاطمیه گفت هر برنامهای که به نام کارهای فرهنگی اجرا شود و آمیخته به گناه و مسائل غیرشرعی باشد عبور از خط قرمزهای نظام اسلامی استطراحی یک تلفن هوشمند خودتخریبگر/ برای خرید محصول تازه «بوئینگ» به تاییدیه امنیتی نیاز دارید
طراحی یک تلفن هوشمند خودتخریبگر برای خرید محصول تازه بوئینگ به تاییدیه امنیتی نیاز دارید فناوری اطلاعات > سخت افزار - ایسنا نوشت شرکت بوئینگ هفته گذشته از یک گوشی هوشمند رونمایی کرد که برای ارتباطات ایمن بین سازمانهای دولتی و پیمانکاران آنها طراحی شدمهمترین رویدادهای امنیتی افغانستان کشته شدن 4 پلیس افغان/ فارعالتحصیلی 216 پلیس در غرب افغانستان
مهمترین رویدادهای امنیتی افغانستانکشته شدن 4 پلیس افغان فارعالتحصیلی 216 پلیس در غرب افغانستانکشته شدن 4 پلیس افغان فارعالتحصیلی 216 پلیس کشته و زخمی شدن 24 شبه نظامی طالبان و دستگیری 5 دزد مسلح از رویدادهای مهم امنیتی امروز افغانستان هستند به گزارش خبرنگار خبرگزاری فارس دمعاون سیاسی امنیتی استاندار همدان مطرح کرد ضرورت افزایش کتابخانههای همدان از 84 باب به 93 باب
معاون سیاسی امنیتی استاندار همدان مطرح کردضرورت افزایش کتابخانههای همدان از 84 باب به 93 بابمعاون سیاسی امنیتی استاندار همدان خواستار افزایش کتابخانههای همدان از 84 باب به 93 باب شد به گزارش خبرگزاری فارس از همدان ابراهیم الهیتبار ظهر امروز در اولین همایش خیرین کتابخانهسازرئیس آژانس امنیت ملی آمریکا بر تداوم جمع آوری اطلاعات توسط این آژانس تاکید دارد
شنبه ۱۰ اسفند ۱۳۹۲ - ۱۱ ۴۶ رئیس آژانس امنیت ملی آمریکا که احتمالا به زودی از این سمت کنار خواهد رفت گفت که این آژانس همچنان به استخراج اطلاعات از شرکتهای ارتباطی و مخابراتی ادامه میدهد به گزارش خبرگزاری دانشجویان ایران ایسنا به نقل از پایگاه راشاتودی ژنرال کیث آلکساندر رئاز تابستان بدون مشکل عبور میکنیم
شنبه ۱۰ اسفند ۱۳۹۲ - ۱۱ ۳۴ مدیرعامل شرکت توزیع برق تهران از تامین برق در تابستان 93 در تهران بدون مشکل خبر داد و گفت مشکلی برای تامین برق در تابستان آتی نداریم سیدمحمد هاشمی در گفتوگو با خبرنگار انرژی خبرگزاری دانشجویان ایران ایسنا در پاسخ به این پرسش که آیا در تهران از لحادر پی حمله رژیم صهیونیستی به خاک لبنان دولت لبنان رسما از اسرائیل به شورای امنیت شکایت کرد
در پی حمله رژیم صهیونیستی به خاک لبناندولت لبنان رسما از اسرائیل به شورای امنیت شکایت کرددر پی حمله دوشنبه شب رژیم صهیونیستی به خاک لبنان دولت بیروت رسما از این رژیم به شورای امنیت شکایت کرد به گزارش فارس به نقل از پایگاه خبری النشره جبران باسیل وزیر امور خارجه لبنان از نوافبذرپاش: دولت روحانی امنیتیترین و کمصبرترین دولت بعد از انقلاب است
بذرپاش دولت روحانی امنیتیترین و کمصبرترین دولت بعد از انقلاب است نماینده مردم تهران در مجلس گفت معتقدم با دولتی کم صبر رو به رو هستیم که در بعد از انقلاب بینظیر است که حتی تعریف امنیت ملی از امنیتیترین دولت تعریف اشتباه و نادرستی است به گزارش نامه نیوز مهرداد بذرپاش نمایننیروهای امنیتی، 4 معترض مصری را کشتند
نیروهای امنیتی 4 معترض مصری را کشتند نیروهای امنیتی مصر بار دیگر به تظاهرات ضد دولتی در چند شهر حمله کرده و دست کم چهار معترض را کشتهاند به گزارش سرویس بین الملل جام نیوز دهها تن دیگر نیز در پی استفاده نیروهای امنیتی از گاز اشک آور و تیراندازی به سوی معترضان در قاخبار امنیت اطلاعات افشای جاسوسی انگلیس از میلیونها کاربر یاهو
اخبار امنیت اطلاعاتافشای جاسوسی انگلیس از میلیونها کاربر یاهوسازمان جاسوسی انگلیس در یک دوره زمانی شش ماهه در سال 2008 میلادی تصاویر وب کم های بیش از یک میلیون و 800 هزار کاربر یاهو را بصورت غیرقانونی ذخیره سازی کرده است به گزارش خبرگزاری فارس به نقل از گاردین بر اساس اسناد اراهکارهايی جهت افزایش امنیت یک سازمان
راهکارهايی جهت افزایش امنیت یک سازمان یک راه برای پیشگیری از تقلب طراحی یک سیستم با کنترلهای کافی است تا امکان تقلب را مشکل سازد این کنترل ها به صحت دقت و ایمنی منابع سیستمی کمک می کند به گزارش دریچه فناوری اطلاعات باشگاه خبرنگاران یک راه برای پیشگیری از تقلبمدیرکل امنیتی انتظامی مازندران خواستار شد جلوگیری از ورود صیادان و قاچاقچیان غیرمجاز به آبهای مازندران
مدیرکل امنیتی انتظامی مازندران خواستار شدجلوگیری از ورود صیادان و قاچاقچیان غیرمجاز به آبهای مازندرانمدیرکل امنیتی انتظامی مازندران گفت با فراهم کردن امکانات مناسب از ورود قاچاقچیان و صیادان غیرمجاز جلوگیری کنیم به گزارش خبرگزاری فارس از بابلسر رضا عنایتی امشب در کارگروه شیلاایجاد امنیت برای سرمایهگذاری یکی از مولفههای مهم است
شنبه ۱۰ اسفند ۱۳۹۲ - ۱۵ ۵۳ رییس سازمان صنعت معدن و تجارت استان اردبیل گفت ایجاد امنیت برای سرمایهگذاری یکی از مولفههای مهم است در حالی که دیده شده افراد حقیقی و حقوقی مشکلاتی را برای سرمایه گذاران ایجاد میکنند به گزارش ایسنا سید حامد عاملی رییس سازمان صنعت معدن و تجارت اروسیه با درخواست یانوکوویچ برای تامین امنیت وی دربرابر اقدامات افراطی موافقت کرد
روسیه با درخواست یانوکوویچ برای تامین امنیت وی دربرابر اقدامات افراطی موافقت کردمسکو با درخواست رئیس جمهور برکنار شده اوکراین برای تامین امنیت وی دربرابر اقدامات افراطی موافقت کرد به گزارش خبرگزاری فارس به نقل از رویترز برخی منابع در مسکو اعلام کردند که روسیه با درخواست یانوکوو-
گوناگون
پربازدیدترینها