“Conocimientos Redes>Seguridad de Red

Acerca de las contraseñas encriptadas

2014/7/27
En Internet , los usuarios a menudo tienen que introducir una contraseña para iniciar sesión en sitios web. El servidor del sitio web almacena las letras o números que usted ha entrado en un formato codificado . Para cifrar la contraseña , el sitio utiliza un programa de software que convierte su contraseña de caracteres a una fórmula digital. El sistema operativo del sitio y sistema de almacenamiento de datos son los factores principales que determinan qué método de cifrado se aplica a su contraseña. No hay sistema de cifrado es irrompible , pero algunos son más eficaces que otros. Historia

criptografía se ha utilizado a lo largo de la historia. Codificación de datos por cinta o velo los verdaderos caracteres necesarios que el remitente y el receptor tanto tienen una clave que les permitió crear e interpretar mensajes. Las técnicas que el ejército de Estados Unidos utiliza para cifrar los mensajes durante la Segunda Guerra Mundial ayudó a formar la base de la codificación digital de hoy . Cifrado de la contraseña actual se basa en algunas mejoras en las técnicas . Métodos de cifrado modernos utilizan fórmulas matemáticas llamadas algoritmos para cifrar las contraseñas creadas con texto y números. Estas fórmulas matemáticas son también conocidos como códigos hash .
Efectos

Cuando usted visita un sitio web después de su registro inicial, el servidor solicita su contraseña. La mayoría de los sitios reemplazarán los caracteres que escribe con símbolos como asteriscos o puntos. Aunque es probable que vea el mismo número de caracteres que escribió originalmente , el servidor utiliza ahora una fórmula que creó para autenticar su contraseña. El servidor del sitio utiliza una clave de codificación especial para verificar su contraseña. La fórmula cifrado podría incluir el total de caracteres en la contraseña, una fórmula matemática asignado a la posición de cada número o letra y otras claves que el servidor se ha añadido a la contraseña original para cifrarlo .


Tipos

dos principales sistemas de cifrado de la contraseña sobreviven hoy. El método simétrico utiliza una clave privada de cifrado que el usuario y el servidor usan tanto . Los métodos asimétricos más populares tienen una clave pública que ambas partes utilizando la conexión saben . La seguridad de contraseña se basa en una clave privada adicional que sólo el servidor o la fuente cifrado sabe . Estas teclas funcionan de dos en dos , de modo que el usuario introduce una clave pública y el servidor se puede verificar con la clave privada.
Conceptos erróneos

Los piratas informáticos tienen métodos ilimitadas para craqueo contraseñas . Sin embargo , la mayoría de todas las contraseñas fallara bajo uno de dos métodos de hacking, los dos basados ​​en adivinar el texto o números. El ataque de diccionario busca contraseñas de uso común , incluyendo lugares, cosas , fechas de nacimiento o los nombres de los miembros de la familia . El ataque de fuerza bruta reemplaza la contraseña desconocida con todas las combinaciones posibles contraseña. La mejor defensa de hacking , junto con una buena encriptación, es una contraseña segura con un mínimo de ocho caracteres, incluidos números o símbolos que combinen letras en mayúsculas y minúsculas . Para las contraseñas más seguras , evitar decisiones que contengan información personal y las palabras que aparecen en un diccionario. OsCommerce Advertencia

seguridad de contraseña y cifrado ha sido un problema desde el a partir de la criptología . Dos problemas importantes se pierden las contraseñas y contraseñas comprometidas . Una vez que se pierde una contraseña , muchos sitios vuelven a enviar contraseña sin cifrar del usuario por correo electrónico. Algunos requieren que el usuario responda una prueba o una pregunta desafío antes de recuperar la contraseña perdida. Muchos sitios no lo hacen. En ambos casos , la contraseña en texto plano podría ser visto en muchos puntos durante la transmisión por los hackers y espías. La mayoría de los expertos en seguridad recomiendan que se selecciona una nueva contraseña inmediatamente después de acceder a un sitio que le envíe una contraseña perdida en un correo electrónico .

Seguridad de Red
Cómo obtener un permiso para reemplazar los archivos DLL
Pasos para ARP Spoofing
Tipos de métodos de autenticación
¿Cuáles son en lista negra Keys
Cómo construir un Firewall en Linux
¿Qué es la Red de Seguridad de Netbook WiFi
Desafíos en la suplantación de IP
Cómo crear un certificado auto-firmado en OpenSSL
Conocimientos Informáticos © http://www.ordenador.online