Im Internet Benutzer häufig müssen Sie ein Passwort eingeben, um auf Websites einzuloggen. Die Website- Server speichert die Buchstaben oder Zahlen, die Sie in einem verschlüsselten Format eingegeben . Um Ihr Passwort zu verschlüsseln , verwendet die Website ein Software -Programm, das Ihr Passwort wandelt von Zeichen in ein digitales Formel . Die Website Betriebssystem und Daten Storage-System sind die wichtigsten Faktoren, die die Verschlüsselungsmethode es vergessen gilt zu bestimmen. Keine Verschlüsselung Regelung ist unzerbrechlich, aber einige sind effektiver als andere sind . History
Kryptographie hat in der aufgezeichneten Geschichte benutzt worden. Coding Daten durch Maskierung oder verschleiern die wahren Zeichen erforderlich , dass der Absender und der Empfänger beide haben einen Schlüssel, sie zu erstellen und zu interpretieren Nachrichten erlaubt. Techniken, die die Vereinigten Staaten militärische Nachrichten während des Zweiten Weltkriegs verwendet verschlüsseln half bilden die Grundlage der digitalen Verschlüsselung heute . Diese Passwort-Verschlüsselung wird auf einigen Verbesserungen auf jene Techniken. Moderne Verschlüsselungsverfahren verwenden mathematische Formeln genannt Algorithmen, um Passwörter mit Text und Zahlen erstellt verschlüsseln. Diese mathematischen Formeln werden auch als Hash-Codes bekannt.
Effects
Wenn Sie eine Website nach der ersten Registrierung, der Server Anfragen vergessen zu besuchen. Die meisten Websites ersetzen die Zeichen, die Sie mit Symbolen wie Sternchen oder Punkte geben . Obwohl Sie wahrscheinlich die gleiche Anzahl von Zeichen, die Sie ursprünglich eingegeben haben, der Server verwendet nun eine Formel, die es vergessen authentifizieren erstellt . Die Website -Server verwendet einen speziellen Schlüssel , um Ihr Kennwort zu überprüfen. Die Verschlüsselung Formel könnte auch die Gesamtzahl der Zeichen im Kennwort , ein mathematisch zugeordnet Formel für die Position der einzelnen Zahl oder einen Buchstaben und andere Tasten , dass der Server auf die Original-Passwort , um hinzugefügt, um es zu verschlüsseln.
Typen
Zwei wichtigsten Systeme zur Passwort-Verschlüsselung bis heute überlebt . Die symmetrische Verfahren verwendet einen privaten Schlüssel , die der Benutzer und der Server verwenden beide . Je beliebter asymmetrische Verfahren haben einen öffentlichen Schlüssel , dass beide Parteien mit der Verbindung kennen. Passwort -Sicherheit beruht auf einer zusätzlichen privaten Schlüssel, den nur der Server oder die Verschlüsselung Quelle kennt . Diese Tasten funktionieren in Paaren, so dass der Benutzer einen öffentlichen Schlüssel und den Server betritt kann es mit dem privaten Schlüssel zu überprüfen.
Missverständnisse
Computerhacker haben unbegrenzten Methoden zur Knacken von Kennwörtern . Allerdings scheitern die Mehrheit aller Passwörter unter einem von zwei Hacking -Methoden , die beide auf Erraten der Text oder Zahlen. Die Wörterbuch-Angriff sieht für häufig verwendete Kennwörter einschließlich Orte, Dinge , Geburtsdaten oder Namen von Familienmitgliedern . Die Brute-Force- Angriff ersetzt den unbekannten Passwort mit jeder möglichen Passwort-Kombination . Die beste Verteidigung Hacking , zusammen mit einer guten Verschlüsselung ist ein sicheres Kennwort mit mindestens acht Zeichen , einschließlich Zahlen oder Symbolen , die Groß-und Kleinschreibung zu kombinieren. Für die meisten sichere Passwörter , Entscheidungen zu vermeiden , die persönliche Informationen und Worte , die zeigen, in einem Wörterbuch enthalten .
Warnung
Passwort-Sicherheit und Verschlüsselung ist ein Problem, da die Anfang der Kryptologie . Zwei wesentliche Probleme werden die Passwörter verloren und beeinträchtigt Passwörter. Sobald ein Kennwort vergessen haben, senden viele Seiten des Benutzers unverschlüsselte Passwort per E-Mail . Einige verlangen , dass der Benutzer einen Test oder eine Herausforderung Frage vor dem Abrufen das verlorene Passwort zu beantworten. Viele Websites nicht. In beiden Fällen könnte das Klartext-Passwort an vielen Stellen während der Übertragung durch Hacker und Lauscher eingesehen werden. Die meisten Sicherheitsexperten empfehlen, dass Sie umgehend ein neues Passwort wählen nach der Anmeldung bei einer Website, die Sie sendet ein verlorenes Passwort in einer E-Mail .