28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Verwalten von Kennwörtern 47<br />

Tabelle 2.4 Dauer eines erfolgreichen Angriffs auf Kennwörter, die aus einem Satz von 95 Zeichen<br />

ausgewählt werden<br />

Länge Tage, bis das Kennwort erraten ist Tage, bis das Kennwort geknackt ist<br />

6 7.090 1<br />

7 673.551 54<br />

8 63.987.310 5.119<br />

9 6.078.794.461 486.304<br />

10 577.485.473.802 46.198.838<br />

11 54.861.120.011.233 4.388.889.601<br />

12 5.211.806.401.067.100 416.944.512.085<br />

13 495.121.608.101.375.000 39.609.728.648.110<br />

14 47.036.552.769.630.600.000 3.762.924.221.570.450<br />

Tabelle 2.4 zeigt, dass Kennwörter, die aus einem Satz von 95 Zeichen ausgewählt werden,<br />

zweifellos sicherer sind als Kennwörter, die aus einem Satz von nur 32 Zeichen generiert<br />

wurden. Aber ein 6 Zeichen langes Kennwort, das aus einem Satz von 95 Zeichen ausgewählt<br />

wurde, ist schwächer als ein 8-Zeichen-Kennwort aus einem Satz von 32-Zeichen. Da<br />

das Beherrschen von Komplexität eine verbreitete menschliche Schwäche ist, fällt es vielen<br />

Leuten wahrscheinlich leichter, sich ein 8 Zeichen langes Kennwort zu merken, das aus<br />

einem kleinem Satz häufig benutzter Zeichen besteht, als ein 6 Zeichen langes Kennwort,<br />

das aus kaum jemals verwendeten Zeichen besteht. Sie können diese Zahlen hernehmen, um<br />

eine geeignete Strategie für unterschiedliche Leute zu entwickeln, je nachdem, was sie bevorzugen.<br />

<strong>Die</strong> Daten zeigen aber deutlich, dass wir eine Menge Probleme im Zusammenhang<br />

mit Kennwörtern beseitigen können, wenn wir die Benutzer einfach dazu bringen,<br />

längere Kennwörter zu verwenden. Generell gilt: Kennwörter sind ein einwandfreier, sehr<br />

bequemer, verständlicher und einfach zu implementierender Authentifizierungsmechanismus.<br />

Ihr einziger Nachteil besteht darin, dass es Menschen schwerfällt, sich Kennwörter zu<br />

merken. Könnten wir die Menschen, die sie nutzen, aus dem System entfernen, wären Kennwörter<br />

wahrscheinlich die beste Möglichkeit, sich bei einem System zu authentifizieren.<br />

Glücklicherweise haben wir diese Möglichkeit.<br />

Hinweis <strong>Die</strong> Daten zur Widerstandsfähigkeit von Kennwörtern, die in den Tabellen 2.3 und 2.4 angegeben<br />

sind, basieren auf der Annahme, dass ein theoretischer Angreifer 600 Kennwörter pro Sekunde raten<br />

oder 7,5 Millionen Kennwörter pro Sekunde knacken kann. <strong>Die</strong>se Zahlen sind deutlich höher, als es ein<br />

einzelner Computer gegenwärtig erlaubt; das gilt sowohl für das Erraten von Kennwörtern als auch für das<br />

Knacken aufgezeichneter Frage-Antwort-Paare.<br />

Verwalten von Kennwörtern<br />

Benutzer wählen keine besonders guten Kennwörter, wenn sie völlig frei entscheiden dürfen.<br />

Aber wir müssen dafür sorgen, dass sie lange Kennwörter verwenden, um sich selbst<br />

wirksam zu schützen. Um dieses Dilemma zu lösen, müssen wir einige althergebrachte<br />

Konzepte neu bewerten, selbst wenn sie von vielen Leuten für absolute Wahrheiten gehalten<br />

werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!