Passord

Et passord (på italiensk også kalt passord , passord eller tilgangsnøkkel [1] ) er, i IT og kryptografisk felt , en sekvens av alfanumeriske tegn og symboler som brukes for eksklusiv tilgang til en ressurs IT ( ATM , datamaskin , internettforbindelse , e- postboks , nettverk , programmer , databaser _osv.) eller for å utføre krypteringsoperasjoner . Vi snakker mer riktig om passordfrase hvis nøkkelen består av en setning eller en tilstrekkelig lang sekvens av tegn (ikke mindre enn 20/30).

Beskrivelse

Et passord er vanligvis knyttet til et spesifikt brukernavn (eller brukeridentifikator ), for å få en unik identifikasjon fra systemet som det blir bedt om tilgang til.

Brukernavn-passord- paret gir tilgangslegitimasjon for en av de vanligste formene for autentisering ; typisk bruk i tilgangs- eller påloggingsprosedyrer . Gitt formålet det brukes til, bør passordet forbli hemmelig for de som ikke er autorisert til å få tilgang til den aktuelle ressursen. Det anbefales ikke at et passord består av et meningsfylt ord.

Bruken av passord som en form for gjenkjennelse går tilbake til antikken, spesielt i det militære miljøet. For eksempel pleide vaktpostene å be om et passord til de som nærmet seg, og tillot passering kun til de som var klar over det. I mer moderne tid, i miljøer med spionasje og motspionasje , måtte passordet besvares med et motpassord .

Dagens vanlige eksempler på bruk av passord finnes i banktjenester ( PIN -ene til minibanker og kredittkort er ikke annet enn numeriske passord), innen mobiltelefoni og på mange andre felt, ofte dekket av prikktegnet (•) .

Dynamiske passord

Et høyere sikkerhetsnivå kan oppnås gjennom dynamiske passord: Dette er passord som endres automatisk etter et bestemt tidsintervall. I dette tilfellet oppnås systemautentisering når det automatisk genererte passordet og det som er angitt av brukeren faller sammen.

I sin enkleste form er denne mekanismen faktisk basert på en maskinvare- og en programvarekomponent : programvaredelen, et program som kjører på en server eller på et annet system som skal beskyttes, genererer dynamiske passord med forhåndsinnstilte tidsintervaller iht. en viss algoritme ; maskinvaredelen, en enhet (for eksempel et smartkort eller et token ) hvis fastvare den samme algoritmen er kodet i, synkroniseres med serveren for å generere det samme passordet i samme tidsintervall.

Elementære sikkerhetsregler

Merknader

  1. ^ For de italienske synonymene, se: Treccani Vocabulary of synonyms and antonyms
  2. ^ Her er de 25 mest brukte passordeneCorriere della Sera . Hentet 24. oktober 2015 .
  3. ^ Passordgenerator , på Passordgenerator . Hentet 9. april 2018 (Arkiveret fra originalen 14. juni 2018) .

Relaterte elementer

Sikkerhetsverktøy og -teknikker

Metoder for å sikre passordstyrke

Bruk

Krenkelsesteknikker

Andre prosjekter

Eksterne lenker