27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

226<br />

Полуслова частично создаются пользователем, а частично — каким-либо случайным<br />

процессом. Это значит, что если даже пользователь придумает легко угадываемый<br />

пароль, например, «абзац», компьютер дополнит его какой-нибудь неразберихой,<br />

образовав более сложный пароль типа «абзац,3ю37».<br />

Ключевые фразы хороши тем, что они длинные и их трудно угадать, зато легко<br />

запомнить. Фразы могут быть осмысленными, типа «мы были обеспокоены этим» или<br />

не иметь смысла, например, «ловящий рыбу нос». Следует заметить, что в программировании<br />

постепенно намечается тенденция к переходу на более широкое применение<br />

ключевых фраз. К концепции ключевых фраз близка концепция кодового акронима,<br />

который эксперты по защите оценивают как короткую, но идеально безопасную<br />

форму пароля. <strong>В</strong> акрониме пользователь берет легко запоминающееся предложение,<br />

фразу, строчку из стихотворения и т. п., и использует первые буквы каждого слова в<br />

качестве пароля. Например, акронимами двух приведенных выше фраз являются «мбоэ»<br />

и «лрн». Подобные нововведения в теории паролей значительно затрудняют занятия<br />

электронным шпионажем.<br />

Интерактивные последовательности «вопрос- ответ», предлагают пользователю ответить<br />

на несколько вопросов, как правило, личного плана: «Девичья фамилия вашей<br />

матери?», «<strong>В</strong>аш любимый цвет?», и т. д. <strong>В</strong> компьютере хранятся ответы на множество<br />

таких вопросов. При входе пользователя в систему компьютер сравнивает полученные<br />

ответы с «правильными». Системы с использованием «вопрос- ответ» склонны прерывать<br />

работу пользователя каждые десять минут, предлагая отвечать на вопросы, чтобы<br />

подтвердить его право пользоваться системой. <strong>В</strong> настоящее время такие пароли почти<br />

не применяются. Когда их придумали, идея казалась неплохой, но раздражающий фактор<br />

прерывания привел к тому, что данный метод практически исчез из обихода.<br />

«Строгие» пароли обычно используются совместно с каким-нибудь внешним электронным<br />

или механическим устройством. <strong>В</strong> этом случае компьютер обычно с простодушным<br />

коварством предлагает несколько вариантов приглашений, а пользователь<br />

должен дать на них подходящие ответы. Пароли этого типа часто встречаются в системах<br />

с одноразовыми кодами.<br />

Одноразовые коды — это пароли, которые срабатывают только один раз. К ним<br />

иногда прибегают, создавая временную копию для гостей, чтобы продемонстрировать<br />

потенциальным клиентам возможности системы. Они также порой применяются при<br />

первом вхождении пользователя в систему. <strong>В</strong>о время первого сеанса пользователь<br />

вводит свой собственный пароль и в дальнейшем входит в систему лишь через него.<br />

Одноразовые коды могут также применяться в системе, когда действительный пользователь<br />

входит в нее в первый раз; затем вам следует поменять свой пароль на более<br />

секретный персональный код. <strong>В</strong> случаях, когда системой пользуется группа людей, но<br />

при этом нельзя нарушать секретность, прибегают к списку одноразовых кодов. Тот<br />

или иной пользователь вводит код, соответствующий 'времени, дате или дню недели.<br />

Итак, для того чтобы пароль был действительно надежен, он должен отвечать определенным<br />

требованиям:<br />

Q быть определенной длины;<br />

Q включать в себя прописные и строчные буквы;<br />

О включать в себя одну и более цифр;<br />

Q включать в себя один нецифровой и один неалфавитный символ.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!