ملتقى السحمان من حرب

ملتقى السحمان من حرب (www.alsuhman.net/vb/index.php)
-   ركن تقنية المعلومات والإتصالات (www.alsuhman.net/vb/forumdisplay.php?f=19)
-   -   3 طرق لاختيار كلمة مرور لا يمكن اختراقها (www.alsuhman.net/vb/showthread.php?t=455)

أحمد عياد بن عريج 26-12-2011 01:30 AM

3 طرق لاختيار كلمة مرور لا يمكن اختراقها
 
نعيش الآن في عالم مليء بكلمات المرور التي نستخدمها مع مختلف التطبيقات والمواقع الإلكترونية، وقد استطاعت كلمات المرور أن تحقق انتشاراً قوياً نظراً لعدم وجود بديل في قوتها حتى وقتنا هذا، حيث لم تتمكن وحدات قراءة بصمات الأصابع أو التحقق من شبكية العين أو التعرف على الصوت أن تتفوق على كلمات المرور، وذلك لسببين رئيسين هما البساطة المتناهية كما أنها غير مكلفة نهائياً.

أصبحت برامج إدارة الخدمات والشبكات في الآونة الأخيرة تطلب من المستخدم حداً أدنى من الصعوبة التي يجب توافرها في كلمات المرور بحيث لا يتم تخمينها أو اكتشافها بسهولة، وما زاد من صعوبة الأمر على المستخدم في الوقت الحالي أن العديد من الخبراء في مجال الحماية الإلكترونية ينصحون المستخدمين بعدم استخدام نفس كلمة أو جملة المرور على عدة مواقع، ما يعني أن المستخدم عليه أن يحفظ في عقله الكثير من كلمات المرور وهو ما قد يصعب عملية استرجاعها، ولكن أمام هذه النصيحة القيمة من خبراء التكنولوجيا التي لا يجب تجاهلها فعلى المستخدم أن ينتهج طريقة معينة من بين 3 طرق رئيسية.

الخيارات الثلاث التي أمام المستخدم هي استخدام برنامج مخصص لإدارة كلمات المرور، أو كتابة كلمات المرور على ورقة أو على ملف نصي مشفر، أو الاعتماد على أسلوب معين لحفظ كلمات المرور التي يصعب تخمينها في الذاكرة.

وفي السطور التالية سنقوم باستعراض الطرق الثلاث والتعرف على مزايا وعيوب كل طريقة بشكل مستقل:

- برامج إدارة كلمات المرور

يعتمد الكثير من المستخدمين على هذه النوعية من البرامج التي تقوم بتخزين كلمات المرور إما عبر الحوسبة السحابية عبر خوادم الإنترنت أو على ذاكرة فلاش usb أو أي وحدة تخزين محمولة أخرى، والخطر الأكبر في هذه الطريقة هي فقدان وحدة التخزين أو اختراق الجهاز الخادم للشركة المقدمة للبرنامج.



- تدوين كلمات المرور على الورق

بالرغم من قدم هذه الطريقة وعدم ارتباطها بالتكنولوجيا إلا أن العديد من خبراء الحماية يضعونها في مرتبة راقية جداً من ضمن وسائل حماية كلمات المرور، فإذا ما قام المستخدم بتدوين الحروف الكلمات المكونة لكلمة المرور أو حتى رموز تذكره بها، فإنها طريقة أفضل من استخدام برنامج أو خدمة لإدارة كلمات المرور أو استخدام نفس كلمة المرور على العديد من الموقع.

العيب الخطير في هذه الطريقة هي أن تقع الورقة في يد غير أمينة يمكن أن تستغلها في الإضرار بالمستخدم، أو حتى أن تضيع الورقة وهو ما سيدخل المستخدم في دوامة من الخطوات لاستعادة كلمات المرور الخاصة بكل موقع أو شبكة يستخدمها عبر البريد الإلكتروني، لذلك فإن المستخدم عليه الحرص دائماً على أن يحتفظ بالورقة في مكان أمين.

- الذاكرة البشرية

يعتمد الكثير من المستخدمين على أسلوب التذكر، ولكن هذا الأسلوب قد يعيبه إمكانية النسيان عند المستخدم ولكن الأخطر أن يعتمد المستخدم على كلمة مرور سهلة يمكن تخمينها ببساطة كما أن حفظ كلمات معقدة يصعب تخمينها في الذاكرة البشرية قد يكون أمراً شاقاً على العديد من المستخدمين، لذلك يدعو خبراء حماية المعلومات إلى أن الوسيلة الأفضل هي أن يقوم المستخدم بتطوير آلية أو صيغة معينة يثبتها في ذهنه كإضافة حروف أو أرقام معينة إلى كلمة المرور لتزيدها صعوبة فمثلا إذا كانت كلمة المقترحة هي 1158748562 يمكن أن يقوم المستخدم بزيادة مدى صعوبتها بإضافة رقم 2 (الآلية التي يعتمد عليها المستخدم في ذهنه) إلى الرقم ليتحول 3370960784 ويصبح أكثر صعوبة في تخمينه، ويمكن التأكيد بالفعل أن الاعتماد على الذاكرة هو الأسلوب الشائع والأكثر استخداماً من قبل المستخدمين حول العالم، ولكن الخبراء يوصون بتطوير هذه الطريقة بالاعتماد على آليات معينة لجعلها وسيلة خالية من العيوب تماماً.

عبدالمجيد عياد بن محمد 29-12-2011 06:25 PM

برأفو عليك يااحمد


موضوع مهم لكل مستخدم

يوسف سعد بن عوض 29-12-2011 06:41 PM

بيض الله وجهك اخوي أحمد

لاهنت

تقبلني,,,

أحمد عياد بن عريج 31-12-2011 12:03 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبدالمجيد عياد بن محمد (المشاركة 2888)
برأفو عليك يااحمد


موضوع مهم لكل مستخدم

مشكور اخوي عبدالمجيد
على مرورك

أحمد عياد بن عريج 31-12-2011 12:04 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة يوسف سعد بن عوض (المشاركة 2889)
بيض الله وجهك اخوي أحمد

لاهنت

تقبلني,,,

و وجهك ابيض يا بو سعد
و مشكور على مرورك


الساعة الآن 02:36 AM.

Powered by vBulletin® Copyright ©2000 - 2011, Jelsoft Enterprises Ltd.
new notificatio by 9adq_ala7sas
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2011-2012

Security team