Керування паролями. Ноутбук із пам’ятками складних паролів на екрані.

Переваги парольних фраз

Ми покладаємося на складні паролі, які містять букви різного регістра, цифри та спеціальні символи, щоб захистити наші дані, проте вимоги до складності паролів призводять до загального незадоволення і постійних блокувань.

Але сучасні пристрої й системи входу віддають перевагу парольним фразам. Парольні фрази перевершують традиційні «складні» паролі завдяки комбінації переваг: їх легко запам’ятати, але дуже важко вгадати людям або комп’ютерним системам. Саме тому їх рекомендує Національний інститут стандартів і технологій США (NIST) з метою підвищення безпеки.

Проблеми зі складними паролями

Хакер атакує мікросхему комп’ютера під час обробки даних через мережу Інтернет

Фахівці в галузі інформаційних технологій і кібербезпеки встановлюють для компаній політики захисту конфіденційних даних, але деякі суворі вимоги до паролів у цих політиках можуть мати непередбачені наслідки. Співробітники переважно прибігають до повторного використання або незначної зміни старих паролів, якщо їм доводиться часто змінювати свої паролі. Тому вони створюють слабкіші паролі, щоб не забути їх. Якщо список імен користувачів і паролів скомпрометований, ці паролі можуть опинитися в руках кіберзлочинців. Заволодівши паролями, що містять реальні слова, хакери можуть підібрати найпоширеніші паролі, щоб отримати доступ до захищених даних.

Легко запам’ятати

Введення пароля, що містить багато символів, у форму введення пароля

Оскільки парольні фрази підвищують рівень захисту завдяки довжині, а не складності символів, їх набагато легше запам’ятати, ніж послідовність цифр, букв і символів. Парольною фразою може стати що завгодно: текст пісні, улюблена цитата, особистий девіз або внутрішній жарт, що робить парольну фразу такою, що швидко запам’ятовується й легко вводиться.

Складно зламати

Зі збільшенням довжини з’являється додаткова складність для кіберзлочинців, а також підвищується ймовірність того, що ваша парольна фраза стане унікальною серед інших, які, можливо, було розкрито в минулому. Наприклад, атаку прямим добором пароля за словником, яку хакери можуть використовувати для злому традиційних складних паролів, буде набагато складніше здійснити в разі використання довшої парольної фрази. Якщо потужний комп’ютер може за декілька секунд перебрати всі можливі комбінації пароля з 12 символів, то парольні фрази, які містять принаймні 15 символів, являючи собою, по суті, короткі речення з пропусками, зламати набагато складніше. Обов’язковою умовою є захист від атак прямим добором пароля за словником. Цей тип захисту широко використовується в мобільних телефонах, наприклад, iPhone від Apple. Після 10 невдалих спроб телефон видалить усі дані та повернеться до заводських налаштувань.

Перехід до парольних фраз

IKVP50 у ноутбуку з показаною парольною фразою.

Наразі основним чинником, що стримує впровадження парольних фраз у корпоративному середовищі, є несучасні системи, які мають певні обмеження щодо кількості символів і застарілі вимоги до паролів. Проте подвійна перевага парольних фраз зробила цю функцію найбільш затребуваною серед клієнтів лінійки Kingston IronKey. Саме тому ми надаємо можливість введення парольної фрази на багатьох пристроях з апаратним шифруванням лінійки IronKey, зокрема на накопичувачі IronKey Keypad 200 (який використовує буквено-цифрову клавіатуру), USB-накопичувачах серії IronKey Locker+ 50 і Vault Privacy 50, а також на зовнішньому твердотільному накопичувачі Vault Privacy 80.

Ці пристрої дають змогу користувачам вибирати режим парольної фрази та підтримують парольні фрази завдовжки до 64 символів. Користувачі можуть встановлювати довгі парольні фрази, які дуже легко запам’ятати. Ці парольні фрази підвищують рівень захисту даних від злому та доступні багатьом, оскільки являють собою осмислену послідовність слів.

Дізнайтеся про можливості парольних фраз і широкий спектр інших зручних у використанні функцій для таких рішень, як Vault Privacy 50, зовнішній SSD-накопичувач Vault Privacy 80, Keypad 200 і Locker+ 50 щоб визначити, який пристрій найкраще підійде для ваших потреб у зберіганні даних. Почніть придумувати парольну фразу, яку ви використовуватимете для нового максимально захищеного пристрою. Наступний крок — змініть інтернет-паролі на парольні фрази, адаптовані до вашого вебсайту. Навіть за наявності вимог до складності паролів парольні фразі легше запам’ятати, ввести та складніше вгадати.

#KingstonIsWithYou

Kingston’s Ask an Expert icon on a circuit board chipset

Зверніться до експерта

Планування правильного рішення вимагає розуміння цілей безпеки вашого проєкту. Дозвольте експертам Kingston допомогти вам.

Зверніться до експерта

Пов’язані публікації