كلمات السر

كلمة السر

كلمة السر هى الآكثر شيوعيا للتوثيق، وتحفظ فى ملف معلومات عند مستخدمى النظام , والذى عادة ما يستعمل ID المستخدم , وكلمة السر , وصفات أمن مفترضة لأى ملف أنشئ , ومن المحتمل ملف الوصول، لأن هذا الملف يحتوى على المعلومات المطلوبة للوصول لأى جزء من النظام , يجب أن يؤمن ويشفر بعناية، ويجب تغيير كلمات السر كثيرآ , إما مركزيآ بواسطة إدارى الشبكة أو بطريقة غير مركزية المستخدمين، وإذا تم إدارتها مركزيآ , فإن كلمات السر من المؤكد ستتغير بصفة منتظمة وتخصص على أساس عشوائى .

الرموز 

العيب الكبير فى الإدارة المتمركزة هو توقيت التوزيع للمستخدمين، توزيع كلمات سر جديدة يجب أن يكون فى توقيته ومنسق جيدآ، العلاقة بالرموز لشبكة كبيرة موزعة، كذلك , فإن عملية التوزيع غالبآ هى العنصر الأضعف فى نظام الأمن، و لأن كلمات السر موزعة عآدة فى شكل مكتوب عبر بريد أو رسول , فتتواجد فرصة كبيرة للمستخدمين الغير قانونيين للحصول عليها، أرقام التحديد الشخصية هى كلمات سر مصاحبة لكارتات آلات .

الصرف الآلي 

موزع الكارت يرسل الكارت عادة للمستخدم (بالبريد) ويرسل فى غلاف منفصل . وهذا يقلل مخاطرة أن يحصل شخص غير مؤهل على الكارت وكلمة السر , ولكنها ليست طريقة آمنة جدآ، والنتيجة , بعض البنوك تسمح للمستخدمين الآن أن يختاروا الخاص بهم , والذى يتجنب الحاجة لإرسال كلمة السر خلال البريد.

تغيير كلمة السر

تغيرات كلمات السر الغير مركزية تعتمد على المستخدمين لتغير كلمات السر الخاصة بهم بصفة منتظمة إما بأنفسهم أو خلال مديريهم. المستخدمين الفرادى يمكنهم تغيير كلمات السر لأنفسهم بدون ترك أى سجل مكتوب لكلمة السر,ويمكنهم عمل تغييرات عادة كلما رغبوا فى ذلك . ملف كلمة السر يمكن إختياره مركزيا ودوريا , وإذا لم يمكن المستخدمون قد غيروا كلمات السر الخاصة بهم خلال وقت محدد , فسيتم إبلاغهم ,أو أن حقوق وصولهم يمكن أن تلغى . بعض النظم تحتوى على وسائل لتقادم كلمة السر.

المستخدمين كلمة السر

المستخدمين يجب أن يغيروا كلمات السر دورياً , (مثل شهريآ) , والمستخدمين الذين لم يغيروا كلمات السر الخاصة بهم فى وقت المهلة يتم تحذيرهم اثناء دخولهم، إدارى الأمن قد يسمح للمستخدمين بعدد مرات دخول كمهلة , وهى القدرة على الدخول بدون تغيير كلمات السر بعد أن أنتهت صلاحية كلمة السر . وإذا ظل المستخدم يفشل فى تغيير كلمة السر بناء على قواعد المحددة , فإن حسابه يعطل حينئذ , سيحتاج المستعمل أن يرى إدارى الأمن لإعادة تنشيط الحساب .
أكبر مشكلة فى كلمات السر المحددة للمستعمل أنها غير عشوائية عادة ,لأن المستخدمين يحبون أن  يختاروا كلمة سر سهلة فى تذكرها ,مثل اعياد الميلاد ,الخ.

فيديو مقال كلمات السر

أضف تعليقك هنا