Sử dụng mật khẩu một cỏch an toàn

Một phần của tài liệu kiểm soát an ninh mạng máy tính và ứng dụng (Trang 33)

2.1.4.1. Mật khẩu và những sơ suất

Cuộc sống trực tuyến cú nghĩa là phải luụn sống với cỏc mật khẩu và phải cố nhớ lấy chỳng - rất nhiều. Tài khoản Internet, e-mail và nhắn tin nhanh đều đũi hỏi bạn phải nhập tờn ngƣời dựng và mật khẩu. Ngõn hàng trực tuyến, thẻ tớn dụng và cỏc website mua sắm cũng phải thực hiện an toàn nhƣ vậy. Đối phú với tỡnh trạng quỏ nhiều tờn ngƣời dựng và mật khẩu nhƣ vậy, nhiều ngƣời đó dựng một giải phỏp đơn giản. Họ chọn một cặp từ để nhớ và ỏp dụng ở mọi nơi. Đú cú thể là tờn con chú nuụi trong nhà, ngày sinh của một đứa trẻ, hay tờn nhõn vật trong phim ƣa thớch nào đú. Cú ngƣời dụng mẹo nhập "mật khẩu" lệch một phớm về bờn phải (để tạo thành "[sddeptf").

Số húa bởi Trung tõm Học liệu http://www.lrc-tnu.edu.vn/

2.2 Mật khẩu là cỏch thức bảo vệ cơ bản nhất

Việc sử dụng cựng một mật khẩu yếu cho nhiều trang hay mỏy chủ sẽ tạo điều kiện cho một ngƣời nào đú dễ dàng nắm quyền kiểm soỏt cỏc tài khoản của bạn. Ngay cả trƣờng hợp mật khẩu tƣơng đối mạnh, thỡ việc sử dụng cựng mật khẩu cho nhiều trang khỏc nhau cũng làm giảm tớnh an toàn. Ngƣời quản lý site hoặc biết đƣợc dữ liệu của bạn cú khả năng truy cập đến mật khẩu đú, và họ cú thể tỡm ra nơi để dựng nú dựa vào địa chỉ e-mail hoặc địa chỉ IP của bạn (mà họ cũng cú thể cú). Ngoài ra, tờn ngƣời dựng và mật khẩu mà bạn sử dụng để truy cập cỏc trang web hoặc để nhập e-mail của mỡnh đều cú thể lƣu truyền trờn Internet dƣới dạng văn bản đơn giản khụng đƣợc mó hoỏ, và những kẻ thủ đoạn cú thể sẽ nhặt lấy mật khẩu đú để dựng vào một nơi khỏc.

2.1.4.2. Làm gỡ để tạo một mật khẩu kiờn cố

Hóy tuõn thủ ba quy tắc thụng thƣờng sau đõy để bảo đảm tớnh an toàn cho mật khẩu và cho dữ liệu mà chỳng bảo vệ.

1/. Chọn mật khẩu mạnh

Với một kẻ tấn cụng, một mật khẩu mạnh nờn xuất hiện bằng chuỗi cỏc ký tự ngẫu nhiờn. Tiờu chuẩn dƣới đõy cú thể giỳp mật khẩu của bạn làm đƣợc nhƣ vậy.

Tạo chiều dài.

Mỗi ký tự mà bạn thờm vào mật khẩu của mỡnh để tăng sự an toàn, mật khẩu của bạn nờn cú chiều dài trờn 8 ký tự, 14 ký tự hay hơn nữa là lý tƣởng.

Kết hợp cỏc ký tự, số, và cỏc symbol.

Sự đa dạng của cỏc ký tự mà bạn cú trong mật khẩu sẽ làm cho nú trở nờn khú đoỏn hơn. Cỏc đặc trƣng quan trọng bao gồm:

Số húa bởi Trung tõm Học liệu http://www.lrc-tnu.edu.vn/

+ Cỏc kiểu ký tự và chiều dài nú nờn cú trong mật khẩu. Một chuỗi 15 ký tự gồm cỏc chữ cỏi và số ngẫu nhiờn sẽ tạo cho bạn một mật khẩu vững hơn khoảng 33.000 lần so với mật khẩu chỉ cú 8 ký tự từ bàn phớm.

+ Sử dụng toàn bộ keyboard, khụng chỉ cỏc ký tự chung. Cỏc symbol đƣợc lấy bằng cỏch giữ phớm “Shift” để lấy cỏc ký tự trờn của một phớm là rất phổ biến trong mật khẩu.

2/. Cất giữ mật khẩu cẩn thận

Vỡ khụng thể nhớ hết hàng chục mật khẩu rắc rối khỏc nhau, nờn bạn phải giữ chỳng ở một nơi an toàn. Điều đầu tiờn phải luụn ghi nhớ là khụng cú một chỗ nào thực sự an toàn cho việc cất giữ mật khẩu: Nơi tiện lợi nhất cũng là nơi khụng an toàn nhất, cũn phƣơng phỏp an toàn nhất lại cũng bất tiện nhất.

2.3 Hóy sử dụng và cất giữ mật khẩu một cỏch an toàn

Mó húa và bảo vệ bằng mật khẩu đối với tập tin lƣu giữ cỏc mật khẩu của bạn. Bạn cú thể bảo vệ bằng mật khẩu đối với cỏc tập tin Word 2002 và Excel 2002 dựng khúa mó húa 128 bit đủ mạnh. Chọn Tools.Options.Security ở một trong hai chƣơng trỡnh đú để nhập mật khẩu vào, và nhấn Advantaced để chọn cấp độ mó húa. Dĩ nhiờn nờn chọn một mật khẩu đủ mạnh mà bạn cú thể nhớ.

3/. Dựng mật khẩu một cỏch an toàn

Khi đó tạo ra một mật khẩu, bạn đừng tiết lộ nú cho bất kỳ ai. Khụng một nơi nào kể cả ngõn hàng hay ISP lại yờu cầu phải bỏo mật khẩu của bạn cho họ biết, dự

Số húa bởi Trung tõm Học liệu http://www.lrc-tnu.edu.vn/

qua điện thoại hay qua e-mail, hay qua một cỏ nhõn nào đú (tuy nhiờn, ngƣời hỗ trợ IT của cụng ty bạn lại là chuyện khỏc).

Nếu nghi ngờ một trong cỏc mật khẩu của mỡnh bị xõm phạm, b chỉ việc dựng cỏc tựy chọn quản lý mật khẩu của website để thay đổi. Trong thực tế, mọi site hoặc dịch vụ trực tuyến cú liờn quan đến mật khẩu đều cho phộp bạn đăng nhập và chọn mật khẩu mới một cỏch nhanh chúng.

Một phần của tài liệu kiểm soát an ninh mạng máy tính và ứng dụng (Trang 33)