www.wikidata.uk-ua.nina.az
Nadijnist parolyaye miroyu efektivnosti parolya vid vgaduvannya abo brutfors atak U svoyij zvichajnij formi vin ocinyuye skilki sprob zlovmisnikovi ne mayuchi pryamogo dostupu do parolya potribno v serednomu shob pravilno vgadati jogo Sila parolya ce funkciya sho vrahovuye dovzhinu skladnist i neperedbachuvanist 1 Menyu nalashtuvan programi generaciyi paroliv Vklyuchennya simvoliv pidmnozhin pidvishuye nadijnist zgenerovanih paroliv tak samo yak i zbilshennya dovzhini Vikoristannya skladnih paroliv znizhuye zagalnij rizik viniknennya porushennya bezpeki ale skladni paroli ne zaminyayut neobhidnist dlya inshih efektivnih zahodiv bezpeki Efektivnist parolya zadanoyi micnosti v znachnij miri viznachayetsya rozrobkoyu i vklyuchennyam inshih faktoriv Shvidkist z yakoyu zlovmisnik mozhe pidibrati vgaduvani paroli do sistemi ye klyuchovim chinnikom u viznachenni sistemi bezpeki Deyaki sistemi nakladayut tajm aut na kilka sekund pislya nevelikoyi kilkosti napriklad troh nevdalih sprob vvedennya parolya Pri vidsutnosti inshih vrazlivostej taki sistemi mozhut buti efektivno zabezpecheni porivnyano prostimi parolyami Odnak sistema povinna zberigati informaciyu pro koristuvacha paroli v tij abo inshij formi i yaksho cya informaciya vkradena to u takomu vipadku opovishayut sho sistema bezpeki paroli koristuvachiv mozhut opinitisya pid zagrozoyu Zmist 1 Stvorennya parolya 2 Perevirka vgadalogo parolya 3 Ocinka nadijnosti parolya cherez entropiyu 4 Paroli vigadani lyudmi 5 Div takozh 6 PrimitkiStvorennya parolya red Paroli mozhut buti stvoreni abo avtomatichno vikoristovuyuchi randomizaciyu abo lyudinoyu ostannij vipadok ye bilsh poshirenim U toj chas yak nadijnist vipadkovo stvorenih paroliv vid pereboru mozhe buti rozrahovana z tochnistyu to viznachennya micnosti lyudskogo paroliv ye skladnishim zavdannyam Yak pravilo lyudej prosyat vibrati parol inodi keruyuchis propoziciyami abo obmezhenim naborom pravil pri stvorenni novogo oblikovogo zapisu v komp yuternij sistemi abo na internet sajti Tilki gruba ocinka micnosti parolya mozhliva oskilki lyudi shilni diyati za shablonom u takih zavdannyah i ci modeli yak pravilo dopomagayut zlovmisnikovi Krim togo spiski najpopulyarnishih paroliv shiroko dostupni dlya vikoristannya programami pidboru parolya Taki spiski vklyuchayut bezlich onlajn slovnikiv dlya riznih mov vkradeni bazi danih nezashifrovanih paroliv i najpopulyarnishi paroli u sferi internet biznesu ta socialnih merezh poryad z inshimi poshirenimi parolyami Vsi paroli v takih spiskah vvazhayutsya slabkimi yak i sami paroli tak i yihni prosti modifikaciyi Ye 2 populyarnih sposobi stvorennya parolya generuvannya vipadkovih simvoliv klasichnij ta novishij generaciya rechennya passphrase shlyahom viboru vipadkovih sliv iz slovnika Paroli otrimani drugim sposobom legshe zapamʼyatati ale zazvichaj voni dovshi za paroli otrimani generuvannyam poslidovnosti vipadkovih simvoliv Perevirka vgadalogo parolya red Sistemi yaki vikoristovuyut paroli dlya autentifikaciyi povinni mati mozhlivist pereviriti bud yakij parol na mozhlivist otrimannya dostupu Yaksho dijsni paroli zberigayutsya u fajlovij sistemi abo u bazi danih zlovmisnik yakij otrimuye dostatnij dostup do sistemi mozhe otrimati vsi paroli koristuvachiv nadayuchi atakuyuchomu dostup do vsih oblikovih zapisiv na atakovanij sistemi i mozhlivo inshih sistem de koristuvachi vikoristovuyut odnakovi abo shozhi paroli Odin zi sposobiv zmenshiti cej rizik ye zberigannya tilki kriptografichnogo heshu kozhnogo parolya a ne samogo parolya Standartni kriptografichni hesh funkciyi taki yak SHA 2 ne dozvolyayut pidibrati parol do heshu za racionalnij chas a tomu zlovmisnik yakomu do ruk potrapili hesh znachennya ne mozhe bezposeredno vidnoviti parol Odnak znannya hesh znachennya dozvolyaye zlovmisnikovi shvidko pereviriti zdogadi v avtonomnomu rezhimi Dlya pidvishennya bezpeki heshuvannya do parolya pered heshuvannyam dodayut pevne vipadkove znachennya sil shob heshi odnakovih paroliv ne buli odnakovimi Vikoristannya soli pid chas heshuvannya zahishaye vid atak iz slovnikom koli zlovmisnik napered pidbiraye heshi do populyarnih paroliv i zviryaye yih iz heshami dlya yakih potribno pidibrati parol Slovnik napered pidibranih heshiv nazivayut Rajduzhnoyu tabliceyu Ocinka nadijnosti parolya cherez entropiyu red Zazvichaj nadijnist paroliv viznachayetsya cherez kilkist entropiyi ponyattya iz teoriyi informaciyi yake vimiryuyetsya v bitah Zamist kilkosti sprob potribnih dlya togo shob tochno diznatis parol vikoristovuyut logarifm za osnovoyu 2 vid cogo chisla ce i ye kilkist entropiyi v bitah cogo parolya Napriklad parol iz 42 bitami entropiyi bude vidpovidati za nadijnistyu bitovomu ryadku otrimanomu pidkidannyam moneti 42 razi Dlya togo shob tochno pidibrati takij parol znadobitsya 242 4 398 046 511 104 sprob Kozhen novij bit entropiyi zbilshuye skladnist parolya vdvichi sho vdvichi uskladnyuye zavdannya dlya zlovmisnika V serednomu zlovmisniku dovedetsya sprobuvati polovinu mozhlivih variantiv dlya uspishnogo pidboru parolya 2 Paroli vigadani lyudmi red Lyudi pogano vmiyut vigaduvati paroli Paroli vigadani lyudmi zazvichaj nedostatno vipadkovi v serednomu 40 54 biti entropiyi 3 ce povʼyazano iz poganim sprijnyattyam vipadkovosti 4 lyudmi napriklad chislo 20 zdayetsya mensh vipadkovim za chislo 17 ale naspravdi riven vipakovist viznachayetsya lishe sposobom generaciyi chisla a ne samim chislom tomu 17 i 20 mayut odnakovij riven vipadkovosti yaksho zgenerovani odnakovim sposobom Takozh namagayuchis obrati vipadkovi poslidovnosti simvoliv dlya stvorennya parolya lyudi ne vikoristovuyut vsi simvoli rivnomirno napriklad litera e vikoristovuyetsya nabagato chastishe za literu f 5 pri comu yakbi lyudi obirali simvoli vipadkovo to kozhna litera vikoristovuvalas bi priblizno odnakovu kilkist raziv Div takozh red Keystroke logging Fishing Urazlivist komp yuterna bezpeka Primitki red Cyber Security Tip ST04 002 Choosing and Protecting Passwords US CERT Arhiv originalu za 7 lipnya 2009 Procitovano 20 chervnya 2009 SP 800 63 Electronic Authentication Guideline Anglijskoyu Arhiv originalu za 12 lipnya 2004 Procitovano 29 kvitnya 2018 Florencio Dinei Herley Cormac 1 listopada 2006 A Large Scale Study of Web Password Habits Microsoft Research amer Arhiv originalu za 7 chervnya 2022 Procitovano 29 kvitnya 2018 People s intuitions about randomness and probability an empirical study Anglijska Universite de Rouen Arhiv originalu za 2 sichnya 2019 Procitovano 29 kvitnya 2018 Burnett Mark 2006 Perfect Passwords Anglijskoyu Rockland Massachusetts Syngress Publishing ISBN 1 59749 041 5 nbsp Ce nezavershena stattya pro informacijni tehnologiyi Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Otrimano z https uk wikipedia org w index php title Nadijnist parolya amp oldid 36852918