전에 시스템에 액세스 권한을 부여하는 컴퓨터의 사용자는 일반적으로 자신의 이름 (또는 로그인 이름) 및 비밀 번호를 입력 (또는)을 통과 구문 질문입니다.
만약 사람이 사용자 이름과 비밀 번호를 알고, 컴퓨터 시스템을 트러스트 그들은 계정 소유자 및 기금 그들의 데이터에 액세스할 수있습니다.
좋은 비밀 번호를 선택하면 개인 보안을 위해, 암호 크래커는 귀하의 개인 정보 및 컴퓨터 자격 증명에 대한 액세스를 추가로 시간과 자원을 사용하려면 필요한 것이 중요합니다. 가난한 비밀 번호, 보안의 잘못된 감각을 만들어 귀하의 개인 정보, 컴퓨터 자원, 또는 다른 공격과 바이러스는 귀하의 개인 자격 증명을 사용하여 만들 어질 수 있도록 개별 액세스를 위험에 빠뜨리고있습니다.
암호 크래커는 자신의 처분에 귀하의 비밀 번호를 단속하는 데 걸리는 시간의 양을 줄이려고 많은 도구를 가지고. 안전한 비밀 번호를 선택하면 비밀 번호를 크래커 추측 가능 한한 많은 시간을하거나 귀하의 비밀 번호를 식별합니다 가져갈 수 있도록하는 데 도움이됩니다. 비밀 번호가 궁극적으로,하지만 안전 경우 더 이상의 비밀 번호를 쓸모가되기보다 필요 암호를 해독 암호 크래커 걸립니다, 당신은 거짓말 쟁이야 공격 thwarting에 성공한 것입니다.
만약 그들이 다른 사람에게 배포하는 비밀 번호는 쓸모없는 그들의 의도된 사용자에게보다. 아래 방법 중 하나를 귀하의 비밀 번호 비밀을 지키기로 목록입니다.
도착했을 때 인증을위한 사용자가 두 가지 요소 인증, 응답 전용 도전 - 응답 시스템에 전자 부품을 사용하는 일반적인 두 가지 방법이있습니다.
대응 전용 시스템 전자 독서 시스템, 또는 귀하의 전자 기기를 제시하기위한 데이터를 전자 장치에 표시되는 사용자 입력없이 사용자 입력이 필요합니다. 사용자 이름을 제공해야하거나 외부에 알려진되지 않습니다 특정 자격 증명을 입력한 다음 데이터를 전자 장치에 의해 생성된 메시지가 표시되면 입력 핀. 대부분의 경우,이 메커니즘을 다시 여기서 사용자가 뭔가를 알고 필요하지 않는 단일 요소 인증,하지만, 단지 사용자가 반환 문제 항목을 가지고있다. 이 예제의 표준 전자 카드 키 시설이나 건물 perimiter를 입력하는 데 사용됩니다. 사용자가 자신의 신분을 증명하는 다른 요소를 제공할 필요가없습니다.
도전 - 응답 시스템의 전자 장치가 먼저하기 전에 장치에 적절한 액세스 자격 증명을 데이터와 함께 응답으로 특정 암호 또는 PIN을 입력하는 사용자가 필요합니다. 이후 사용자가 "그들이 아는 한 모두"뭔가를 제공해야합니다 이러한 변형은 항상 두 개의 팩터 인증 간주됩니다 (핀), 그리고 그들이 사용하는 "뭔가"(전자 장치).
두 가지 반응만을 도전 - 만약 사용자가 둘 다 그들은 비밀을 자신의 이름이나 핀 번호와 같은 개인 정보를 계속 밝혀 응답 시스템을 물리칠 수 공격자는 전자 장치의 소유권이 걸립니다. 이런 약점 때문에, bioligcal 요소를 발명했다.
생물 학적 요소를 사용하여 여러 수십 년 동안, 그리고왔다 신뢰성 및 보안 시스템이나 환경의 보안에 액세스하는로부터 허가받지 않은 사용자가되지 않도록하는 방법을 입증과 관계없이 자신의 암호 보호를 사용합니다. 시스템 지문 모니터, 눈 망막 패턴, 무게, 주위 온도, 그리고 사용자의 액세스를 요청의 진위를 확인하는 다른 생물 학적 흔적. 영화, 신체 부위를 잘라 망막 마스크, 또는 합법적인 사용자가 강제로 사용하여 공격자가 인증 메커니즘을 우회에 이러한 시스템을 물리칠 방법을 홍보해왔다. 이들은 대부분 할리우드의 방식이고 좀처럼 현실 세계에서 작동. 대부분의 경우에서는 이러한 수준의 보안, 로컬 또는 원격 진입 점의 감시 카메라 및 보안 요원을 통해 공통 필수입니다. 교착 상태 포털, 원격 제어 자석 entranceways 활성화, 그리고 비주얼 idenfitication 정상입니다.
대부분의 간단한 방법을 약하게 생물 학적 요인이 시스템을 설계 패배, 그래서 당신은 당신이 장소에서 철저하게 구현하기 전에 계획을 넣어 보안 조치를 테스트해야합니다 고안되었습니다.