What are Passwords? Was sind Passwörter?
Passwords are strings of characters used to authenticate computer system users. Passwörter sind Zeichenfolgen benutzt für die Authentifizierung Computersystem.
Computer users are normally asked to enter their username (or login name) and their password (or pass phrase) before they are give access to a system. Computerbenutzer werden in der Regel aufgefordert, ihre Nutzernamen (oder Benutzernamen) und ihrem Passwort (oder Kennsatz), bevor sie den Zugang zu einem System.
If the person knows the username and the password, the computer systems trusts that they are the account owner and grants them access to their data. Wenn die Person kennt den Benutzernamen und das Passwort ein, der Computer Systeme vertraut darauf, dass sie das Konto Inhaber und gewährt ihnen Zugang zu ihren Daten.
Selecting a good password Auswählen ein gutes Passwort
Choosing a good password is critical for personal security, requiring password crackers to take additional time and resources to get access to your personal information and computer credentials. Auswählen ein gutes Passwort ist von entscheidender Bedeutung für die persönliche Sicherheit, die Passwort-Cracker zu ergreifen zusätzliche Zeit und Ressourcen, damit Sie Zugriff auf Ihre persönlichen Daten und Computer an. A poor password creates a false sense of security, and may endanger your personal information, access to computer resources, or even allow another individual to spawn attacks and viruses using your personal credentials. Eine arme Passwort erzeugt ein falsches Gefühl der Sicherheit, und können Ihre persönlichen Informationen gefährden, der Zugang zu Ressourcen Computer, oder sogar ein anderes Individuum zu ermöglichen laichen Angriffe und Viren mit Ihrem persönlichen Vollmachten.
Password Construction Passwort Construction
Password crackers have many tools at their disposal to cut down the amount of time it takes to crack your password. Passwort-Cracker haben viele Werkzeuge zur Verfügung, um die Menge der Zeit, die Ihr Passwort zu knacken. Selecting a secure password will help to ensure that the password cracker must take as much time as possible to guess or otherwise identify your password. Auswahl eines sicheren Passworts wird dazu beitragen, sicherzustellen, dass die Passwort-Knacker müssen so viel Zeit wie möglich zu erraten oder anderweitig identifizieren Sie Ihr Passwort ein. No password is ultimately secure, but if it takes the password cracker longer to crack the password than it takes for the password to become useless, you will have succeeded in thwarting the cracker's attack. Kein Passwort ist letztlich sicher, aber wenn es die Passwort-Knacker mehr das Passwort zu knacken, als sie sich für das Kennwort unbrauchbar, Sie werden es gelungen, vereitelt den Cracker Angriff.
Insecure methods Unsichere Methoden
- Passwords should not be created using personal information about yourself or your family. Passwörter sollten nicht erstellt werden, mit persönlichen Informationen über sich selbst oder Ihre Familie. A password cracker with incentive to break your personal password will use this information first, making these passwords the least secure passwords. Ein Passwort Cracker, der Anreiz zu brechen Ihr persönliches Passwort werden diese Informationen nutzen, erste, die diese Kennwörter die am wenigsten sichere Passwörter. Examples of bad passwords of this type are: your name, birthplace, nickname, family name, names of pets, street address, parents names, names of siblings and the like. Beispiele für schlechte Passwörter dieser Art sind: Ihr Name, Geburtsort, Spitzname, Name, Namen von Haustieren, Straße, Eltern Namen, die Namen der Geschwister und dergleichen.
- Passwords should not be formed of words out of any dictionary or book. Passwörter sollten nicht gebildet werden Wörter aus Wörterbüchern oder Buch. Longer words do not generally add much protection. Mehr Wörter im Allgemeinen nicht viel hinzufügen. Using known words in any language allows the password cracker to take shortcuts in his password cracking schemes, allowing him to guess your password in a very small fraction of the time it would take otherwise. Verwendung von bekannten Wörtern in jeder Sprache kann der Passwort-Knacker zu Kürzungen in seinem Passwort Cracking Systeme, die ihn zu erraten Sie Ihr Passwort in einem sehr kleinen Bruchteil der Zeit würde es anders. Examples of bad passwords of this type are: dragon, secret, cheese, god, love, sex, life and similar words. Beispiele für schlechte Passwörter dieser Art sind: Drachen, geheimen, Käse, Gott, der Liebe, des Geschlechts, des Lebens und ähnliche Worte.
- Passwords should not be composed of proper nouns of places, ideas, or people. Passwörter sollten nicht unter der richtigen Substantiv von Orten, Ideen oder Personen. These words are commonly found in password cracker databases. Diese Worte sind allgemein in Passwort-Knacker Datenbanken. Examples are: Jehovah, Tylenol, edutainment, Coolio, beesknees, transformers. Beispiele dafür sind: Jehova, Tylenol, Edutainment, Coolio, beesknees, Transformatoren.
- Passwords should not be simple variations of words. Passwörter sollten nicht einfach Variationen von Wörtern. Although these passwords don't appear in a book or dictionary, it is a simple matter to generate a replacement word list automatically. Obwohl diese Passwörter nicht in einem Buch oder Wörterbuch handelt es sich um eine einfache Sache, um einen Ersatz Wort Liste automatisch. These passwords are more secure than the above two examples, but not significantly more secure. Diese Passwörter sind sicherer als die oben genannten zwei Beispiele, aber nicht wesentlich mehr sicher. Examples of passwords of this type are drowssap, l0ve, s3cr3t, dr@gon, and similar word-like terms. Beispiele für Passwörter dieser Art sind drowssap, l0ve, s3cr3t, Dr. @ Gon, und ähnliche Begriffe wie Textverarbeitung.
- Passwords should not be a concatenation of two words commonly following each other in a sentence. Passwörter sollten nicht eine Verkettung von zwei Wörtern gemeinsam nach jedem anderen in einem Satz. These passwords are more secure than the above password concepts, but still fall far short for password security. Diese Passwörter sind sicherer als die oben genannten Passwort Konzepte, aber immer noch weit Passwort für die Sicherheit. Examples of these kinds of passwords are: whatfor, divineright, bigpig, ilove, farfetched, catspajamas. Beispiele für diese Art von Passwörtern sind: wozu, divineright, bigpig, ilove, weithergeholt, catspajamas.
- Do not reuse recently employed passwords again. Nicht Wiederverwendung kurzem beschäftigt Kennwörter. If you find it difficult to pick a new password, you should wait until you changed you password at least 5 times before reusing an old password, or 12 months if password changes are common. Wenn Sie finden es schwierig, ein neues Passwort, sollten Sie warten, bis Sie verändert Sie ein Passwort, das mindestens 5 mal vor der Wiederverwendung ein altes Passwort, oder 12 Monate, wenn das Passwort Veränderungen sind häufig.
Secure methods Sichere Methoden
- Always change your password immediately if you feel that your password has been compromised. Immer ändern Sie Ihr Passwort sofort, wenn Sie der Meinung sind, dass Ihr Passwort wurde kompromitiert werden. Always do this directly. Immer dies direkt. Never follow links sent to you in email, through an instant messenger client, or from a phone call you received. Niemals Links folgen, die Ihnen in E-Mails, durch einen Instant Messaging Client, oder von einem Anruf die Sie erhalten haben. Ask for administrative assistance if you have trouble changing your password. Fragen Sie für die administrative Unterstützung, wenn Sie Probleme haben, wenn Sie Ihre Passwort ein.
- Do not write your password down where others may find it. Schreiben Sie nicht Ihr Passwort aufzuschreiben, wo andere kann es. If you must write it down, ensure it is in a locked location that is only accessible to you. Wenn Sie muss es, sicherzustellen, dass sie in einem verschlossenen Ort, die nur für Sie. Hiding your password in places you feel it is unlikely to be found is not helpful. Verstecken Sie Ihr Passwort in Orte, an denen du das Gefühl es ist unwahrscheinlich, zu finden ist nicht hilfreich. Password crackers have a criminal mind, and generally know where to look. Passwort Cracker haben einen kriminellen Hintergrund, und in der Regel wissen, wo zu suchen.
- It is important that you change your password on a regular schedule, at least every six months. Es ist wichtig, dass Sie Ihr Passwort ändern, auf der regelmäßig, mindestens alle sechs Monate. This assists you by throwing off any cracking efforts that might be in progress, but have not yet been completed. Dies hilft Ihnen, indem man aus jedem Knacken Anstrengungen, die im Gange, jedoch noch nicht abgeschlossen. It also helps you if somehow you have compromised your password in some other way without knowing it. Es hilft Ihnen auch, wenn Sie irgendwie kompromittiert haben Sie Ihr Passwort in einer anderen Art und Weise, ohne es zu wissen.
- Select passwords that use a mixture of capital letters, numbers, and special characters. Wählen Sie Passwörter, die eine Mischung aus Großbuchstaben, Zahlen und Sonderzeichen enthalten. Take heed however, some systems do not allow you to use some or any special characters. Nehmen Sie jedoch beachten, einige Systeme nicht bieten Ihnen die Möglichkeit, einige oder alle Sonderzeichen enthalten. Make sure you check the password criteria for the system you are using ahead of time, if possible. Stellen Sie sicher, dass Sie das Passwort Kriterien für die Sie vor der Zeit, wenn möglich.
- Use substitution of numbers for letters and letters for numbers in your passwords. Verwenden Substitution der Zahlen für die Buchstaben für Buchstaben und Zahlen in Ihrer Passwörter. Although this is not a primary method of securing your password, it will add another layer of security on top of a good password, and will prevent the accidental guess of your password due to circumstances. Obwohl es sich nicht um eine primäre Methode zur Sicherung Ihres Passworts, es wird eine weitere Schicht der Sicherheit auf einem guten Passwort ein, und verhindert die versehentliche Ihr Passwort erraten, der aufgrund von Umständen.
- Where it is not possible to use many characters in your password (less than 14), it is advisable to create a password by creating a passphrase, and selecting letters in a specific position in each word. Wo es nicht möglich ist, zu verwenden viele Zeichen in Ihrem Passwort (weniger als 14), empfiehlt es sich, ein Passwort zu erstellen, indem Sie eine Passphrase ist, und wählen Sie Buchstaben, die in einer bestimmten Position in jedem Wort. An example of this is "jJjshnImn2". Ein Beispiel dafür ist "jJjshnImn2". As you notice, it's unlikely that any cracker would guess this password; however, it is easy to remember when you note the passphrase "John Jacob Jingleheimer Schmidt, his name is my name too". Wie Sie bemerken, ist es unwahrscheinlich, dass ein Cracker würde dieses Passwort erraten, aber es ist leicht zu merken, wenn Sie beachten Sie die Passphrase "John Jacob Jingleheimer Schmidt, sein Name ist mein Name auch". Notice the use of number substitution and capitalization in the password. Beachten Sie die Verwendung der Zahl Substitution und Kapitalisierung Sie das Passwort ein.
- The best passwords are complete phrases if the system will allow them. Die besten Passwörter sind komplette Sätze, wenn das System wird ihnen erlauben. They are sometimes called "passphrases" in reflection of this. Sie werden manchmal auch als "Schlüssel" in die Überlegungen dafür. For example, a good passphrase might be "I clean my Glock in the dishwasher." Zum Beispiel, eine gute Passphrase könnte "Ich meine Glock reinigen in der Spülmaschine." You can also use number and letter substitution on passphrases as well. Sie können auch Zahl und Buchstaben als Schlüssel zur Substitution. Longer passphrases generally mean better password security. Mehr Schlüssel im Allgemeinen besser Passwortschutz.
Password Secrecy Passwort Geheimhaltung
Passwords are useless if they are distributed to other than to their intended users. Passwörter sind nutzlos, wenn sie verteilt sind auf andere als auf den jeweiligen Nutzer. Below is a list of methods to keep your passwords private. Nachfolgend finden Sie eine Liste von Methoden, um Ihre Passwörter privat.
- If you have a large number of passwords to remember, or you don't feel you can remember important ones, you can use your computer to assist you in the storage of passwords. Wenn Sie eine große Zahl von Passwörtern zu merken, oder nicht glauben, dass Sie sich erinnern können, wichtig sind, können Sie Ihren Computer, um Ihnen bei der Speicherung von Passwörtern. You can encrypt your password list with an acceptable master password using reliable encryption software. Sie können das Passwort mit einem akzeptablen Master Passwort mit zuverlässigen Verschlüsselungssoftware. Many password managers are available for this purpose. Viele Passwort Manager zur Verfügung. For experienced users Gnu Privacy Guard and Pretty Good Privacy are free for individual use. Für erfahrene Anwender Gnu Privacy Guard und Pretty Good Privacy sind frei für den individuellen Gebrauch. Ensure you know how to use encryption properly; improper use of encryption technologies may defeat the whole purpose of using encryption in the first place. Stellen Sie sicher, dass Sie wissen, wie man richtig Verschlüsselung; unsachgemäße Verwendung der Verschlüsselung Technologien Mai Niederlage der Sinn und Zweck der Verwendung von Verschlüsselung in der ersten Platz. Seek help from an encryption expert, or purchase commercial encryption software if understanding is not forthcoming. Suche nach Hilfe von Verschlüsselung ein Experte, oder Kauf Verschlüsselung kommerzielle Software, wenn das Verständnis ist nicht in Vorbereitung. Do not store your encrypted passwords, or your encryption keys, somewhere that another person may gain access to them. Nicht die verschlüsselten Passwörter oder Ihre Schlüssel, irgendwo, dass eine andere Person kann den Zugang zu ihnen.
- Refrain from using the same password on multiple systems, especially systems that do not serve the same function. Verzichten, mit dem gleichen Passwort auf mehrere Systeme, insbesondere Systeme, die nicht die gleiche Funktion dienen. Never use passwords you use on Internet forums, games, websites, or otherwise for any important password. Verwenden Sie niemals Passwörter, die Sie über das Internet nutzen Foren, Spiele, Websites oder anderweitig für alle wichtigen Passwort. It is trivial for the owners of these systems to extract your passwords if they are willing. Es ist trivial für die Eigentümer dieser Systeme zu extrahieren Ihre Passwörter, wenn sie bereit sind.
- Never tell another a password through e-mail, instant messenger clients, chat rooms, forums or other shared environments. Nie sagen anderen ein Passwort per E-Mail, Instant Messenger Clients, Chatrooms, Foren oder anderen geteilt werden. These conversations are almost never entirely private. Diese Gespräche sind fast nie ganz privat. Do not tell someone your passwords over a cell phone or cordless telephone, as these are insecure mediums for conversation, and may easily be monitored. Nicht sagen, jemand Ihre Passwörter über ein Handy oder schnurlose Telefon, sind unsicher, da diese Medien für die Unterhaltung, und kann leicht überwacht werden. If you must tell someone a password over a telephone land line, make sure the party you are speaking with is the only listener. Wenn Sie sagen, muss jemand ein Passwort in einem Land Telefon, vergewissern Sie sich, die Partei Sie sprechen, ist der einzige Zuhörer. You may want to validate that additional parties are not listening in by calling the original party on a number you know is owned by them. Sie können bestätigen, dass zusätzliche Parteien sind nicht zuhört in der durch den Aufruf der ursprünglichen Partei auf eine Zahl, die Sie wissen, ist im Besitz von ihnen.
- Do not use shared passwords unless it is entirely unavoidable. Benutzen Sie keine Passwörter, wenn sie geteilt ist ganz unvermeidlich. Passwords shared between multiple users prevents the determination of which user performed which actions. Passwörter zwischen mehreren Benutzern verhindert, dass die Bestimmung von welcher Benutzer welche Aktionen durchgeführt.
- Of course, never tell your passwords to anyone. Natürlich nie sagen, Ihre Passwörter zu jedermann. Once you tell someone else your password, you no longer have control over the scope of password knowledge. Wenn Sie sagen, jemand anderes Ihr Passwort ein, die Sie nicht mehr die Kontrolle über den Geltungsbereich des Passwortes Wissen. If you absolutely must share your account access to a computer system, change the password to a new password first before sharing it, and then change the password back to its original form once the other users are done performing the necessary efforts. Wenn Sie unbedingt Ihr Konto Zugriff auf ein Computersystem, das Passwort zu ändern, ein neues Passwort, bevor es teilen, und dann ändern Sie das Passwort zurück auf seine ursprüngliche Form, wenn die andere Benutzer werden sie die notwendigen Anstrengungen.
Two-Factor Authentication Zwei Faktor Authentifizierung
The original password concept has been proven to be insecure. Die ursprüngliche Passwort Konzept hat sich zu unsicher. There have been cases where passwords have been compromised without a users knowledge, through coersion, or because they were conned into revealing it. Es gibt Fälle, in denen Passwörter wurden kompromittiert, ohne ein Nutzer Kenntnis, durch coersion, oder weil sie sich in gelinkten aufschlussreich. The core problem with legacy passwords is that it is very difficult or impossible for an administrator or a computer system to differentiate between a legitimate user and illegitimate user gaining access through the same password. Das zentrale Problem mit älteren Passwörter zu finden ist, dass es sehr schwierig oder unmöglich, wenn ein Administrator oder ein Computersystem zu differenzieren zwischen einem legitimen und illegitimen Benutzer Benutzer Zugang durch das gleiche Passwort. Because of this inherent flaw in the original password system, Two Factor Authentication was invented. Aufgrund dieser inhärenten Fehler in der ursprünglichen Passwort System, Two Factor Authentication erfunden wurde.
A password is "something you know." Ein Passwort ist ", was Sie wissen." This information is understood to be known by a single individual. Diese Information ist zu verstehen, dass die Bezeichnung von einer einzigen Person. Two-factor authentication systems add in another factor, "something you have", electronic card key, electronic token, dongle, fob or some other physical item you keep in a secure place when not in use. Zwei Faktor Authentifizierung Systeme hinzufügen, die in einem anderen Faktor ", etwas, was du haben", elektronische Karte Schlüssel, elektronische Token, Dongle, abspeisen oder eine andere physische Ware, die Sie halten an einem sicheren Ort auf, wenn es nicht in Gebrauch ist. A common stand in replacement for this second factor when higher levels of security are needed is "something you are". Ein gemeinsamer Stand in der Ersatz für diese zweite Faktor, wenn höhere Sicherheit erforderlich sind, ist ", was Sie sind." A biological fingerprint, retina pattern, person's weight, specific vital signs or a combination of these items is used in place of the electronic device. Ein biologischer Fingerabdruck, Netzhaut Muster, das Gewicht der Person, spezifische entscheidende Zeichen oder eine Kombination dieser Produkte wird in der elektronischen Gerät. The biological factor for authentication and authorization has been found to be unreliable, but not in that it permits those that should not be permitted when used properly, but because there is a tendency for it to deny legitimate users access due to sickness, physical body changes, or other physical impairments. Die biologische Faktor für die Authentifizierung und Autorisierung wurde festgestellt, dass diese nicht zuverlässig, aber nicht in der es ermöglicht, dass diejenigen, die nicht zugelassen werden, wenn sie richtig, aber da gibt es eine Tendenz, dass es zu leugnen berechtigten Benutzer Zugang aufgrund von Krankheit, physische Körper verändert Oder anderen körperlichen Beeinträchtigungen.
There are two common methods of authentication when users use electronic components for two-factor authentication, response-only, and challenge-response systems. Es gibt zwei Methoden der Authentifizierung, wenn Nutzer die elektronische Komponenten für die zwei Faktor Authentifizierung, Antwort nur, Herausforderung und Antwort.
Response-only systems require a user to present your electronic device to an electronic reading system, or for you to enter data displayed on the electronic device without user input. Antwort nur Systeme erfordern ein Nutzer auf Ihren elektronischen Gerät auf eine elektronische Lesung, oder für die Eingabe der Daten, die auf elektronischen Gerät ohne Benutzereingaben. The user must provide a username or pin that is not known to outsiders, and then enter specific credential data generated by the electronic device when prompted. Der Benutzer muss einen Benutzernamen oder Pin, ist nicht bekannt, für Außenstehende, und geben Sie dann spezielle Bescheinigung Daten, die durch das elektronische Gerät, wenn Sie dazu aufgefordert werden. In many cases, this mechanism returns the user back to a single factor authentication, where the user does not need to know something, but just posseses the item in question. In vielen Fällen ist dieser Mechanismus liefert den Benutzer zurück zu einem einzigen Faktor Authentifizierung, wenn der Benutzer nicht wissen müssen etwas, sondern nur über den Punkt, in Frage gestellt. An example of this is the standard electronic card key used to enter a facility or building perimiter. Ein Beispiel hierfür ist die elektronische Karte Schlüssel verwendet werden, um eine Einrichtung oder Gebäude perimiter. The user need not provide any other factor to prove their identity. Der Anwender braucht keine anderen Faktoren zu beweisen, ihre Identität zu wahren.
Challenge-response systems require the user to enter a specific passphrase or pin into the electronic device first, before the device responds with the proper access credentials data. Challenge - Reaktion erfordern den Benutzer zur Eingabe eines bestimmten Passphrase oder Stift in der elektronischen Gerät zuerst an, bevor Sie das Gerät reagiert mit den richtigen Zugang Vollmachten Daten. This varient is always considered two-factor authentication, since the user must provide both "something they know" (the pin), and use "something they have" (the electronic device). Diese Variante ist immer als zwei Faktor Authentifizierung, da muss der Benutzer die beiden "etwas, was sie wissen" (Pin), und "etwas, was sie haben" (elektronisches Gerät).
Both the response-only and challenge-response systems can be defeated if the user both reveals the private information they keep secret, such as their username or pin code, and the attacker takes ownership of the electronic device. Sowohl die Antwort - nur Herausforderung und Antwort kann besiegt werden, wenn der Benutzer zeigt sowohl den privaten Informationen, die sie geheim zu halten, wie ihre Benutzernamen oder Pin Code, und der Angreifer sich das Eigentum an der elektronischen Gerät. Due to this weakness, the bioligcal factor was invented. Durch diese Schwäche, die bioligcal Faktor erfunden wurde.
Biological factors have been in use for several decades, and have proven to be reliable and secure ways to prevent unauthorized users from gaining access to secure systems or environments, regardless of the privacy of their passwords used. Biologische Faktoren im Einsatz gewesen mehreren Jahrzehnten, und haben sich als zuverlässige und sichere Art und Weise, um zu verhindern, dass nicht autorisierte Benutzer Zugang zu sicheren Systemen oder Umgebungen, unabhängig davon, die Privatsphäre ihrer Passwörter verwendet werden. Systems monitor fingerprints, eye retina patterns, weight, ambient temperature, and other biological signs to determine the authenticity of the user requesting access. Systeme überwachen Fingerabdrücke, Auge Netzhaut Muster, Gewicht, Umgebungstemperatur, biologischen und anderen Zeichen zu bestimmen, die die Authentizität der Benutzer Zugriff. Movies have been touting methods of defeating these systems by cutting off body parts, using retinal masks, or forcing legitimate users into bypassing the authentication mechanisms for the attacker. Filme wurden werbend Methoden der Zerschlagung dieser Systeme durch Abschneiden Körperteile, mit der Netzhaut Masken, oder zwingen berechtigten Benutzer in die Umgehung der Authentifizierungsmechanismen für den Angreifer. These are largely Hollywood schemes and rarely work in the real world. Diese sind weitgehend Hollywood Systeme und selten Arbeit in der realen Welt. In most cases where this level of security is required, local or remote monitoring of entry points through cameras and security personnell is common. In den meisten Fällen, in denen dieses Maß an Sicherheit erforderlich ist, lokalen oder entfernten Überwachung der Einreise Punkte durch Kameras und Sicherheitspersonal ist. Deadlock portals, remote activated magnetically controlled entranceways, and visual idenfitication are the norm. Sackgasse Portale, Fernbedienung aktiviert magnetisch kontrollierten entranceways und visuelle idenfitication sind die Norm.
Many simple methods have been devised to defeat weakly designed biological factor systems, so be sure you thoroughly test the security measures you plan to put in place before implementation. Viele einfache Methoden wurden entwickelt, um den Faktor schwach entwickelt biologischen Systemen, also seien Sie sicher, dass Sie prüfen die Sicherheit Maßnahmen, die Sie planen, die vor Ort in der Umsetzung.
Bookmark What are Passwords? Lesezeichen Was sind Passwörter?















