Los usuarios de ordenadores son normalmente le pedirá que introduzca su nombre de usuario (o nombre de usuario) y su contraseña (o frase de paso) antes de que se dé acceso a un sistema.
Si la persona sabe el nombre de usuario y la contraseña, los sistemas informáticos de la confianza que son el propietario de la cuenta y les concede el acceso a sus datos.
Elegir una buena contraseña es fundamental para la seguridad personal, que requieren crackers de contraseñas para tener más tiempo y recursos para tener acceso a su información personal y las credenciales de equipo. Una mala contraseña crea una falsa sensación de seguridad, y puede poner en peligro su información personal, el acceso a los recursos del ordenador, o incluso de permitir a otra persona para desovar ataques y virus utilizando sus credenciales personales.
Contraseña galletas tienen muchas herramientas a su disposición para reducir la cantidad de tiempo que se necesita para descifrar la contraseña. Selección de una contraseña segura ayudará a garantizar que la galleta de la contraseña debe tener el mayor tiempo posible adivinar o identificar de otra forma su contraseña. No hay ninguna contraseña en última instancia, seguro, pero si toma la galleta de la contraseña más tiempo para romper la clave de lo que toma para que la contraseña para ser inútil, se han logrado impedir el ataque del pirata.
Las contraseñas son inútiles si se distribuyen a otros que a sus usuarios. A continuación se muestra una lista de métodos para guardar sus contraseñas privadas.
Hay dos métodos de autenticación cuando los usuarios utilizan componentes electrónicos para la autenticación de dos factores, la respuesta única y el desafío de los sistemas de respuesta.
Respuesta de los sistemas sólo requieren que un usuario presente su dispositivo electrónico a un sistema de lectura electrónica, o para que introduzca los datos mostrados en el dispositivo electrónico sin intervención del usuario. El usuario debe proporcionar un nombre de usuario o PIN que no se conoce a los extraños, y luego ingresar los datos de credenciales específicas generadas por el dispositivo electrónico cuando se le solicite. En muchos casos, este mecanismo, el usuario vuelve de nuevo a un solo factor de autenticación, donde el usuario no necesita saber algo, pero sólo posee el tema en cuestión. Un ejemplo de esto es el estándar de tarjeta electrónica clave utilizada para entrar en una instalación o edificio perimiter. El usuario no necesita proporcionar cualquier otro factor que probar su identidad.
Desafío-respuesta de los sistemas requieren que el usuario introduzca una contraseña específica o pin en el primer dispositivo electrónico, antes de que el dispositivo responde con los datos de acceso adecuado credenciales. Esta variante se considera siempre una autenticación de dos factores, ya que el usuario debe proporcionar tanto "algo que saben" (el PIN), y el uso de "algo que tienen" (el dispositivo electrónico).
Tanto la respuesta de sólo desafío y los sistemas de respuesta puede ser derrotado si el usuario pone de manifiesto tanto la información privada que mantener en secreto, como su nombre de usuario o el código PIN, y el atacante tiene la propiedad de los dispositivos electrónicos. Debido a esta debilidad, se inventó el factor bioligcal.
Los factores biológicos han estado en uso durante varias décadas, y han demostrado ser fiables y seguras formas de prevenir que usuarios no autorizados tengan acceso a sistemas de seguridad o medio ambiente, independientemente de la privacidad de sus contraseñas utilizadas. Sistemas de seguimiento de las huellas dactilares, la retina del ojo, el peso, la temperatura ambiente, y otros signos biológicos para determinar la autenticidad del usuario que solicita el acceso. Las películas han estado vendiendo los métodos de derrotar a estos sistemas por cortar partes del cuerpo, usando máscaras de la retina, o forzar a los usuarios legítimos a eludir los mecanismos de autenticación para el atacante. Estos son en gran medida los regímenes de Hollywood y rara vez el trabajo en el mundo real. En la mayoría de los casos en que este nivel de seguridad es necesaria, local o remoto de control de los puntos de entrada a través de cámaras y personal de seguridad es común. Portales de estancamiento, control remoto activado zaguanes magnéticamente controlada, y idenfitication visuales son la norma.
Muchos métodos simples se han elaborado para derrotar débilmente sistemas diseñados factor biológico, así que asegúrese de probar completamente las medidas de seguridad que planea poner en marcha antes de la aplicación.