Znaiemo informatyku
Перейти до вправи:
Вибір
Перейти до теми:
Паролі та аутентифікація
Розгорнути на весь екран
Практикуйтеся без обмежень

Ваша кількість відповідей на день обмежена. Для збільшення ліміту або отримати доступ до аккаунту з ліцензією, будь ласка, увійдіть в систему.

Увійти в систему
Переглянути підсумовування теми
MNF
Поділитися
Показати налаштування вправи

QR-код

QR-код можна відсканувати, наприклад, за допомогою мобільного телефону, щоб перейти безпосередньо до цієї вправи або набору прикладів.

Код / коротка адреса

Трисимвольний код можна ввести в рядок пошуку, він також є частиною скороченої адреси.

Скопіюйте, клацнувши.

MNF

Налаштування вправи

Зверніть увагу, що налаштування дійсні лише для цієї вправи та предмету.

Паролі та аутентифікація

Терміни

Автентифікація — це підтвердження особи (ідентичності) користувача. Вона забезпечує, наприклад, доступ до пристрою, до певної системи (програми) або до даних. Поширеним методом автентифікації є введення пароля. Біометрична автентифікація заснована на розпізнаванні частин тіла користувача (найчастіше відбитків пальців чи обличчя).

Завдяки багатофазовій (також багатофакторній) автентифікації особу потрібно перевіряти кількома способами. Прикладом багатофазної аутентифікації є введення пароля та його підтвердження за допомогою мобільного пристрою (за допомогою програми автентифікації чи запису коду з SMS). Багатофакторна автентифікація трохи вимогливіша до користувача порівняно з однофакторною, але безпечніша.

Спробувати зламати пароль можливо:

  • грубою силою – комп’ютер пробує всі (визначені) комбінації символів;
  • словниковою атакою – комп’ютер пробує відомі слова та їх комбінації.

Для «підслуховування» введених паролів використовується, наприклад, keylogger, який є різновидом шпигунського програмного забезпечення.

Вибір паролю

Паролі мають бути достатньої довжини (мінімум 8–10 символів), чим довший пароль, тим він, як правило, безпечніший. Крім того, бажано, щоб паролі складалися з різних символів (як-от, малих і великих літер, цифр, інших символів). Він не має містити особистих даних користувача (наприклад, імені, прізвища, року народження) і бажано навіть знайомих слів у незмінному вигляді.

Користувач має вміти запам’ятовувати паролі, для цього можна використовувати мнемотехніки. Паролі можуть зберігатися у призначених для цього менеджерах, але це залишає ризик, що зловмисник отримає доступ до всіх паролів користувача одночасно. Зазвичай небажано записувати паролі таким чином, щоб їх можна було безперешкодно прочитати.

Надійні та ненадійні паролі: приклади

  • Приклад ненадійного пароля: jana12. Цей пароль дуже короткий і містить особисту інформацію.
  • Приклад надійного пароля: k_its_kache!7NAD!5taarilkou. Пароль досить довгий, містить різні символи (малі та великі літери, цифри, інші символи). Його можливо запам’ятати.

Робота з паролями

Бажано вибрати різні паролі для різних облікових записів. Якби зловмисник зламав один пароль, він міг би отримати доступ щонайбільше до одного облікового запису. Обліковий запис електронної пошти, який зазвичай використовується для скидання паролів для інших служб, обов’язково повинен мати унікальний пароль. Працюючи на спільних комп’ютерах (наприклад, у комп’ютерному кабінеті у школі), вкрай важливо постійно виходити з усіх облікових записів (включаючи, наприклад, профіль браузера), щоб ваші паролі не стали загальнодоступними.

Закрити

Паролі та аутентифікація (середнє)

Вирішено:

ЗВ’ЯЖІТЬСЯ З НАМИ

Дякуємо за ваше повідомлення, його було успішно відправлено.

Напишіть нам

Вам потрібна допомога?

Будь ласка, спочатку ознайомтеся з поширеними запитаннями:

Про що йдеться у повідомленні?

Повідомлення Зміст Управління Вхід до системи Ліцензія