Upravljanje lozinkama
Sadržaj:
Lozinka predstavlja tajni niz znakova koji korisnicima omogućuje pristup datotekama, programima ili računalima. Ujedno, onemogućuje pristup neovlaštenim osobama. U idealnom slučaju lozinka treba biti nešto što nitko neće moći otkriti. Praksa je ipak pokazala kako ljudi vrlo često izabiru jednostavne lozinke (kao npr. njihove inicijale) kako bi ih što lakše zapamtili. To je jedan od osnovnih razloga zašto napadači jednostavnim metodama izvode napade na pojedinačne korisnike, ali i na veće tvrtke ili organizacije. Odabir tzv. jake lozinke je kritična komponenta za osobnu sigurnost jer zahtijeva od napadača dodatne napore za njeno otkrivanje. Slaba lozinka, osim što stvara lažan osjećaj sigurnosti, olakšava posao potencijalnim zlonamjernim korisnicima. Njenim otkrivanjem napadač može otkriti različite osobne podatke i dobiti pristup resursima na računalu. Situacija je posebice opasna ukoliko napadač na taj način može saznati tajne podatke organizacija i tvrtki u kojima su korisnici zaposleni. U ovom su dokumentu opisana osnovna obilježja lozinki, metode kako ih ojačati i alati za upravljanje njima. Osim toga, u svrhu zaštite i sigurnosti podataka, dan je i pregled najčešćih vrsta napada na lozinke kako bi se korisnike upozorilo na potencijalne opasnosti, ali i načine njihova rješavanja.
Opis
Datum objave24.11.2009.
Ključne riječiLozinka # zaporka # zaštita # alati za upravljanje # tipovi napada # dvo faktorska autentikacija # ljudski faktor # slabe lozinke # jake lozinke # metode zaštite
IDNCERT-PUBDOC-2009-11-283
Pogledati dokumente: