Laboratoriya işi 4
Mövzu: Güclü parolların yaradılması və yadda saxlanılması
MÜƏLLİM: ELVİN MURADZADƏ
TƏLƏBƏ: BALAXANİM MEHDİYEVA
QRUP:İnT22
İşin məqsədi: Güclü parolların yaradılması və yadda saxlanılması texnikasını öyrənməkdir.
Məqsədə çatmaq üçün həll olunan məsələlər:
Güclü parolun nə olduğunu anlayın.
Hissə 1. Güclü parol anlayışı
Hissə 2. Parollarınız təhlükəsizdirmi?
Giriş verilənləri/Ssenari
Resurslara girişi təmin etmək üçün parollardan geniş istifadə olunur. Təcavüzkarlar istifadəçi parollarını öyrənmək və resurslara və ya məlumatlara icazəsiz giriş əldə etmək üçün müxtəlif üsullardan istifadə edirlər. Özünüzü qorumaq üçün güclü parolun nə olduğunu və onu necə saxlamağınızı anlamaq vacibdir.
Tələb olunan Resurslar
• İnternetə çıxışı olan kompüter və ya mobil cihaz
Hissə 1: Güclü parol yaradın.
Güclü parol yaratmaq üçün əhəmiyyət sırasına görə sadalanan 4 əsas tələbə cavab verməlisiniz.
İstifadəçi parolu asanlıqla yadda saxlamalıdır.
Digər şəxslər bu parolu təxmin edə bilməməlidirlər.
Heç bir proqram parolu tez təxmin edə bilməməlidir.
Parol mürəkkəb olmalı, rəqəmlərdən, simvollardan, böyük və kiçik hərflərdən ibarət olmalıdır.
Yuxarıdakı siyahıya əsasən, birinci tələb, yəqin ki, ən vacibdir, çünki bu parolu yadda saxlamalı olacaqsınız. Məsələn, parol güclü hesab olunur, çünki o, sonuncu tələblərin hər üçünə cavab verir, lakin yadda saxlamaq çox çətindir. Əksər təşkilatlar parolun rəqəmlərin, simvolların, böyük və kiçik hərflərin birləşməsini tələb edir. Bu siyasətə uyğun gələn parollar tamamilə məqbuldur, lakin yalnız istifadəçinin yadda saxlaması asan olduqda. Aşağıda tipik bir təşkilatda mövcud olan parol tərtibi siyasətinin nümunəsi verilmişdir.
Parol ən azı 8 simvol uzunluğunda olmalıdır.
Parolda böyük və kiçik hərflər olmalıdır.
Parolda nömrə olmalıdır.
Parolda simvol olmalıdır (hərf və ya rəqəm deyil).
Güclü parolun xüsusiyyətlərini və yuxarıda təqdim olunan ümumi parol siyasətini nəzərdən keçirin. Niyə bu siyasət ilk iki bəndlə ziddiyyət təşkil edir? Cavabınızı izah edin.
Parol ən azı 8 simvol uzunluğunda olmalıdır. Çünki çox olduqda parolu yadda saxlamaq çətin ola bilər
Parolda böyük və kiçik hərflər olmalıdır.bu parolumuzun güclü olmagina kömek edir və.s
Güclü parollar yaratmaq üçün dörd və ya daha çox təsadüfi sözdən ibarət zəncir yaratmağı və onları birləşdirməyi tövsiyə edirik. Telefrogbootschurch parolu J0n@than#81-dən daha güclüdür. İkinci parol yuxarıdakı siyasətlərə tam uyğun gəlsə də, parol sındıran proqramlar bu tip parolu çıxarmaq üçün kifayət qədər effektivdir. Telefrogbootschurch parolu əksər parol siyasətləri tərəfindən qəbul edilməsə də, əslində ikinci paroldan daha güclüdür. İstifadəçinin yadda saxlaması daha asandır (xüsusilə də o, şəkil ilə əlaqəli olduğu üçün), çox uzundur və sözlər toplusunun özü o qədər təsadüfi olur ki, onu sındırmaq tapşırığını demək olar ki, qeyri-mümkün edir.
Onlayn parol yaratmaq alətindən istifadə edərək, yuxarıda təsvir edilən siyasətə əsasən parollar yaradın.
Veb brauzerini açın və linkə keçin: http://passwordsgenerator.net
Müəyyən edilmiş parol siyasətinə uyğun seçimləri seçin.
Parol yaradın.
Yaradılmış parolu yadda saxlamaq asandır?
Onlayn parol generatoru alətindən istifadə edərkən, parollar təsadüfi sözlər əsasında yaradılır. Sözlər birləşdiyindən, onları ayrıca lüğət girişləri kimi ayırmaq olmaz (yəni lüğətdəki sözlər).
Veb brauzerini açın və bu ünvana keçin: http://preshing.com/20110811/xkcd-password-
generator/.
Başqasını Yarat düyməsini klikləməklə təsadüfi lüğət parolu yaradın! (Başqasını yaradın!) Veb
səhifənin yuxarısında.
Yaradılmış parolu yadda saxlamaq asandır?
Bəli asandır
HİSSƏ 2: Təhlükəsiz parol saxlama
İstifadəçi parol menecerindən istifadə etmək qərarına gələrsə, ilk güclü parol qaydası pozulacaq, çünki istifadəçi parol menecerinə hər zaman daxil olmalı olacaq. Qeyd edək ki, fərdi istifadəçilər parollarını yalnız öz yaddaşlarında saxlayırlar. Şifrə menecerlərinin (həm yerli, həm də uzaqdan) parol anbarı olmalıdır və o, təhlükə altına düşə bilər. Parol meneceri anbarı təhlükəsiz şəkildə şifrələnməlidir və girişə diqqətlə nəzarət edilməlidir. Bulud əsaslı parol menecerləri, telefonlar və veb interfeyslərindəki mobil proqramlar vasitəsilə istifadəçilərinə istənilən vaxt fasiləsiz giriş təmin edir.
Məşhur parol meneceri Last Pass-dır.
Lastpass ilə sınaq hesabı yaradın.
Veb brauzerini açın və linki izləyin: https://lastpass.com/
Sınaq hesabı yaratmaq üçün LastPass Pulsuz alın klikləyin.
Təlimatlara uyğun olaraq sahələri doldurun.
Əsas parol təyin edin. Bu parol LastPass hesabınıza daxil olmaq üçün istifadə olunacaq.
Əməliyyat sisteminiz üçün LastPass müştərisini yükləyin və quraşdırın.
Müşərini açın və LastPass master parolunuzla daxil olun.
LastPass parol menecerini araşdırın.
Lastpass-a parollar əlavə etdiyiniz zaman onlar harada saxlanılır?
Sizdən başqa, ən azı bir başqa şəxsin parollarınıza girişi var. Bu şəxs kimdir?
Bütün parollar bir yerdə saxlanılırsa, bunun əlbəttə ki, mənfi cəhətləri var. Fikirləşin nə ola bilər?
Şəxsi məlumatlarimizi əldə edə bilər
Hissə 3: Güclü parol nədir? Daxilndə böyük kiçik hərf olan, simvol, və rəqəmlər olan parol
Bu laboratoriyanın əvvəlində verilmiş güclü parolun xüsusiyyətlərinə əsaslanaraq yadda saxlaması asan, lakin təxmin etmək çətin olan parol seçin. Mürəkkəb parollar, yadda saxlamaq asan olması kimi daha vacib tələblərlə ziddiyyət təşkil etmədiyi müddətcə tamamilə məqbuldur.
Parol meneceri ilə parolunuzu asanlıqla yadda saxlamağa ehtiyac yoxdur.
Beləliklə, xülasə.
Yadda saxlaya biləcəyiniz parol seçin.
Heç kimin şəxsən sizinlə əlaqə saxlamayacağı bir parol seçin.
Fərqli parollar seçin və heç vaxt fərqli xidmətlər üçün eyni paroldan istifadə etməyin.
Mürəkkəb parollar yalnız yadda saxlamaq asan olduqda istifadə edilməlidir.
Do'stlaringiz bilan baham: |