Содержание
В современной технически оснащенной жизни для защиты информации широко применяются всевозможные пароли. Их ежедневно и по несколько раз вводят на различных сетевых ресурсах. Пароли вводятся при входе в компьютер, регистрации на Интернет сайтах, открытии почтового ящика и аккаунтов. Многие не задумываются о важности паролей и, тем более, об основных правилах, которые рекомендуется соблюдать для надежной защиты своих данных и информации.
Основные требования к составлению паролей:
- длина паролей должна быть более 8 символов (оптимально, если длина более 10-12 символов);
- сам пароль должен содержать не повторяющиеся цифры, буквы, знаки препинания и специальные символы (еще лучше, если они чередуются);
- обязательно надо включить и заглавные, и маленькие буквы.
Хранение паролей на Интернет ресурсах
На серьезных сайтах хранятся пароли, зашифрованные при помощи особого алгоритма MD5. В процессе кодировки по определенному алгоритму создается «дайджест» — набор несвязанных символов, получающихся после обработки входной информации. Расшифровать дайджест практически невозможно.
Так, после регистрации на сайте сохраняется не пароль, а определенным образом полученный из него дайджест. Далее, после ввода пароля на сайте, он тоже переводится в дайджест. Хранимый и полученный дайджесты сравниваются, так определяется, верный ли пароль введен.
Если дайджест пароля и узнает нехороший человек, определить сам пароль сможет только путем полного перебора. Для этого необходимо использовать специальную программу, генерирующую наборы символов и преобразовывающую их в дайджесты для сравнения.
Надежность пароля
Чаще вводят легко запоминающиеся и простые пароли (например, «123456» либо что-то похожее). Иногда можно остановиться и на подобном выборе (временная регистрация, сомнительный сайт и прочее). В банковских, платежных, других финансовых системах, для защиты почтовых ящиков необходимо создавать исключительно надежные пароли. Иначе злоумышленники могут использовать информацию для получения денежных средств, открытия счетов, получения кредитов и прочее. Чтобы созданный пароль отвечал всем требованиям сложности, он не должен содержать:
- информацию о семье (даты рождений и прочее);
- памятные даты (например, дни свадьбы);
- номера телефонов, квартир или документов;
- имена родственников либо их фамилии;
- различные комбинации личных данных (инициалов и даты рождения).
Надежный пароль должен выглядеть бессмысленной комбинацией символов. Слабым считается пароль, содержащий любое слово из словаря. Такие пароли определяются методом простого перебора слов.
Пароль будет очень простым, если в качестве него использовать ответ на «секретный вопрос». Угадать, подобрать либо узнать такой пароль вообще очень легко.
Чтобы сохранить свои пароли в тайне:
- необходимо использовать разные пароли для различных Интернет сервисов, сайтов, форумов и прочее;
- хранить пароли в памяти, а не записывать, например, на стикерах, в ежедневниках;
- не рекомендуется оставлять пароли в сети либо на компьютере, в текстовом файле или встроенном «хранителе паролей» браузера;
- желательно не вводить важные пароли на компьютерах, расположенных в общественных местах, интернет-кафе и прочее;
- обязательно надо регулярно заменять на новые.
Если самостоятельно сложно придумывать сложные пароли, то рекомендуется использовать специальным программным генератором паролей. Проверить надежность придуманного либо сгенерированного пароля можно на специализированных сайтах.