۱۳۹۳/۱۰/۲۴ امنیت اطلاعات

همه کاربران میدانند و مؤافقند که داشتن پسوردی قدرتمند از اهمیت بسیاری برخوردار است ولی به خاطر سپردن چندتا از این کلمات عبور به اصطلاح قدرتمند هم کار ساده‌ای نیست، و همین برای همه ما بهانه ای میشود تا انتخاب کلمه عبوری ساده انتخاب نماییم. در این مطلب به نقل از یکی از کارشناسان امنیتی شرکت کسپرسکی*، بزرگترین تولیدکننده ضدویروس و انواع راهکارهای امنیتی، به بررسی اینکه کلمه عبور قدرتمند دقیقاً چه کلمه عبوری است و چگونه میتوان تعداد زیادی کلمه عبور قدرتمند داشته باشیم و آنها را بسادگی به خاطر بسپاریم.

خیلی از ما فکر میکنیم کلمه عبور قدرتمند یعنی یک کلمه عبور پیچیده که از حروف، اعداد و کاراکترهای تصادفی تشکیل شده‌اند. با اینحال، وقتی از زاویه امنیتی و نه صرفاً از نگاه یک هکر یا کسی که بسیار در انتخاب کلمه عبور وسواس دارد به این موضوع نگاه میکنیم، کلمه عبور قدرتمند نباید الزاماً از کاراکترهایی تماماً تصادفی تشکیل گردد چرا که بخاطر سپردن آن بسیار دشوار خواهد بود. لذا در ادامه به بررسی ترفندهایی برای داشتن کلمات عبوری قدرتمند و به ذهن سپردن آنها میپردازیم تا دیگر مجبور نباشیم چندین پسورد پیچیده داشته باشیم که نتوانیم به ذهن بسپاریم و یا اینکه برای تمامی وبسایت ها از یک کلمه عبور اصطلاحاً پیچیده استفاده کنیم.

 

ناگفته نماند که محصولات مدیریت کلمه عبور نظیر محصول مدیریت کلمه عبور کسپرسکي (Kaspersky Password Manager) از انتخاب و ساختن کلمات عبور صد در صد ایمن تا ذخیره، مدیریت، و استفاده خودکار از آنها میتواند مورد استفاده قرار گیرد. اما هدف از این مطلب آموزش مدیریت کلمات عبور بدون اینگونه ابزارهاست. بی شک به خاطر سپردن کلمات عبوری که توسط برخی وبسایت ها ساخته میشوند و شامل کاراکترهایی کاملاً تصادفی میباشند اصلاً ساده نیست و به همین دلیل اولین گام برای انتخاب پسورد یا کلمه عبوری قدرتمند ولی کارآمد استفاده از عبارتی مشتمل از اطلاعات شخصی است چرا که بخاطر سپردن آنها نیز ساد‌تر خواهد بود.

روشهای زیادی برای ساخت یک کلمه عبور یا پسورد مطمئن وجود دارد، اما روشی که در این مطلب به آن میپردازیم، روشی است که آن را استفاده از یک «الگوریتم داستانی» می‌نامیم که البته برخی از آنها را میتوانید مطابق میل‌تان تغییر دهید، مثلاً تعداد کاراکترها، نوع کاراکتر خاص و غیره که همین منجر به رعایت آن نکته شخصی سازی و در نتیجه قدرتمندتر شدن آن کلمه عبور میشود.

1-      ابتدا ترانه، عبارت، و یا جمله‌ای معروف و یا مورد علاقه خود را انتخاب نمایید.

2-      حروف اول پنج کلمه اول را انتخاب کنید.

3-      بین این پنج حرف از یک کاراکتر خاص نظیر $ یا # استفاده نمایید.

با این حساب نه تنها کلمه عبوری قدرتمند و غیر کلیشه‌ای دارید بلکه به فرمولی برای ساختن کلمات عبور قدرتمند غیر تکراری دیگری برای سایر وبسایت‌ها دارید. همچنین میتوانید برای اطمینان بیشتر در آخر این عبارت ساخته شده میتوانید واژه‌ای اضافه کنید که برای شما همان وبسایتی را که برای آن پسورد میسازید تداعی میکند. بعنوان مثال همانند پسوردی که در تصویر زیر نحوه ساخت آنرا میبینید، واژه آبی برای انتهای کلمه عبور فیسبوک استفاده شده است. 

 

کلمه عبور انتخابی بالا که حاصل حرف اول پنج کلمه اول از ترانه کودکانه‌ی «Twinkle Twinkle Little Star How I Wonder What You Are»، کاراکتر #، و واژه blue (آبی) میباشد، میشود T#T#L#S#Hblue که در نگاه اول برای سایرین کاملاً بی معنی است، ولی برای شما میتواند، خاص، شخصی، قدرتمند و درعین حال برای به ذهن سپردن بسیار ساده باشد.

لذا میتوانید هم اکنون فرمول خاصی مشابه فرمول یا 3 مرحله ذکر شده بالا برای خودتان در نظر بگیرید تا زین پس کلمه عبور تمامی وبسایت‌ها را از همان طریق انتخاب نمایید.

  

فراموش نکنید که این باور غلط همیشه وجود داشته که مدیریت چند پسورد یا کلمه عبور بویژه اگر ساده یا تکراری نباشند کاری دشوار است و بهانه‌ای بیش نیست لذا تنها کافیست نکات کلیدی زیر را نیز همیشه در ذهن داشته باشید:

- برای ساخت تعداد کاراکتر اهمیت زیادی دارد!

- خاص بودن آن نیز بسیار مهم است؛ هر وبسایت یک کلمه عبور!

- پیچیدگی به رندوم و تصادفی بودن کاراکترها ربطی ندارد، بلکه به دشواری هک آن بستگی دارد!

- تا میتوانید کلمه عبورتان را شخصی یا بعبارتی با استفاده از داده‌های شخصی بسازید؛ بدین ترتیب حدس آن برای دیگران دشوار و به خاطر سپردنش برای شما ساده خواهد بود!

*کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی‌ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی‌ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز میشناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

منبع: کسپرکسکی آنلاین