Γιατί οι κωδικοί πρόσβασης δεν πρέπει να αποθηκεύονται σε απλό κείμενο;

Γιατί οι κωδικοί πρόσβασης δεν πρέπει να αποθηκεύονται σε απλό κείμενο;
Γιατί οι κωδικοί πρόσβασης δεν πρέπει να αποθηκεύονται σε απλό κείμενο;
Anonim

Γιατί οι κωδικοί πρόσβασης δεν πρέπει να αποθηκεύονται σε απλό κείμενο Όταν μια εταιρεία αποθηκεύει κωδικούς πρόσβασης σε απλό κείμενο, οποιοσδήποτε διαθέτει τη βάση δεδομένων κωδικών πρόσβασης - ή οποιοδήποτε άλλο αρχείο στο οποίο είναι αποθηκευμένοι οι κωδικοί πρόσβασης, μπορεί να τους διαβάσει. Εάν ένας χάκερ αποκτήσει πρόσβαση στο αρχείο, μπορεί να δει όλους τους κωδικούς πρόσβασης. Η αποθήκευση κωδικών πρόσβασης σε απλό κείμενο είναι μια τρομερή πρακτική.

Οι κωδικοί πρόσβασης αποθηκεύονται σε απλό κείμενο;

Τι είναι ο κωδικός πρόσβασης απλού κειμένου; Ένας κωδικός πρόσβασης απλού κειμένου (ή απλού κειμένου ή απλού κειμένου) είναι ένας τρόπος εγγραφής (και αποστολής) ενός κωδικού πρόσβασης σε σαφή, ευανάγνωστη μορφή. Αυτός ο κωδικός πρόσβασης είναι δεν είναι κρυπτογραφημένος και μπορεί να διαβαστεί εύκολα από άλλους ανθρώπους και μηχανές. Και, επαναλαμβάνω, το 40% των οργανισμών διατηρούν τους κωδικούς πρόσβασης σε απλό κείμενο.

Γιατί δεν πρέπει να αποθηκεύετε κωδικούς πρόσβασης σε κρυπτογραφημένη μορφή;

Η κρυπτογράφηση είναι μια αμφίδρομη συνάρτηση, που σημαίνει ότι το αρχικό απλό κείμενο μπορεί να ανακτηθεί. Η κρυπτογράφηση είναι κατάλληλη για την αποθήκευση δεδομένων, όπως η διεύθυνση ενός χρήστη, καθώς αυτά τα δεδομένα εμφανίζονται σε απλό κείμενο στο προφίλ του χρήστη. Η κατακερματισμός της διεύθυνσής τους θα είχε ως αποτέλεσμα ένα μπερδεμένο χάος.

Οι διαχειριστές κωδικών πρόσβασης αποθηκεύουν τους κωδικούς πρόσβασης σε απλό κείμενο;

Ένα από τα κύρια ενδιαφέροντα ενός διαχειριστή κωδικών πρόσβασης είναι ότι αποθηκεύει όλους τους κωδικούς πρόσβασής σας πίσω από έναν κωδικό πρόσβασης σε μια ενιαία βάση δεδομένων. Φυσικά, η τοποθέτηση όλων των κωδικών πρόσβασης απλού κειμένου σε ένα μέρος δεν αποτελεί από μόνο του ένα μέτρο ασφαλείας. Αντίθετα, οι κωδικοί πρόσβασης πρέπει να είναι κρυπτογραφημένο, το οποίο προστατεύει τους κωδικούς πρόσβασής σας.

Θα πρέπει να αποθηκεύετε κωδικούς πρόσβασης σε μια βάση δεδομένων;

Η αποθήκευση κωδικών πρόσβασης απλού κειμένου στη βάση δεδομένων είναι αμαρτία . Είναι επίσης μια τρομερή ιδέα. Οι συναρτήσεις κρυπτογράφησης παρέχουν μία χαρτογράφηση μεταξύ εισόδου και εξόδου και είναι πάντα αναστρέψιμες. Εάν ο χάκερ πάρει το κλειδί, θα μπορεί να αποκρυπτογραφήσει τους κωδικούς πρόσβασης.

Συνιστάται: