Forum Kategorileri

Kategoriler

SakliMavi Forum

Forum

=> Daha kayıt olmadın mı?



Forum - Şifre Güvenligi

Burdasın:
Forum => WebMaster => Şifre Güvenligi

<-Geri

 1 

Devam->


admin
(şimdiye kadar 126 posta)
25.11.2009 12:51 (UTC)[alıntı yap]
İnternet yaşamımızın bir parçası olma sürecinde sürekli unutulan, kimi zaman çalınan ve güvenli olması gereken en önemli parçalarından ve * (yıldızlardan) oluşan şifrelerimiz. Unutulmasının yanında kötü kişiler tarafından çalınan şifrelerimiz güvenlimi ve ne kadar güvenli olmalı...

Şifrelerimiz genelde aynı, mail şifremiz, bir üyelik şifresi, kimi zaman cep telefonu PIN kodu hatta evimizin, işyerimizin alarm sistemi şifresi ve hatta banka kartlarımızın şifreleri aynı değimli

Peki, güvende misiniz? Bu şekilde kesinlikle hayır.


Bunun üzerine birde şifreleriniz doğum tarihiniz ise tarihsel olarak önemli bir yıl, arabanızın plakası belki de sevgilinizin veya çocuğunuzun adı ise. Sanırım hiç güvende değilsiniz...

Şuan ne kadar siteye üye iseniz işte en az o kadar kişi sizin şifrenizi biliyor. Şaşırtıcı değimli, hatta bir şekilde bilgisayarınızın derinliklerine sizin haberiniz olmadan bir virüs girdi ise, veya kötü amaçları hedefleyen programları kullanıyor ve farkında değilseniz artık bu sayı 2-3 hatta 4 katına ve fazlasına çıkabilir.


Peki, Şifre saklayıcı programlar yani üye olduğunuz zaman site adresini üyelik adınızı ve şifrenizi bir kenarda saklayan programa ne kadar güvenirsiniz, hadi arka planda programı yazan şahıslar şifrelerinizi erişiyorsa o zaman bu tür programlarda güvende değil diyebiliriz. İnternette ne kadar güvende olduğunuzu bilmek hakkınız ama bilgisayar dünyasının devi Bill Gates' inde bunu bildiğini sanmıyorum, kimsenin bilmediği gibi. % 100 güvenlik var mıdır? Kesinlikle hayır. Eğer öyle olsaydı hacker diye bir insan grubu olmazdı ve şifrelerimizi beklide paramızı çalmazdı... En önemlisi zamanımızı çalmazdı.

Ancak % 100 e yakın güvende olmak bizim elimizde. Bunu çok kolay bir metotla gerçekleştirebiliriz.


Hiçbir şifremiz aynı olmayacak ama farklıda olmayacak... ve bu şekilde hem şifrenizi unutmayacaksınız hem de bir şifrenizi başka bir yerde kullanmayacaksınız....


Mantığın nasıl işleyeceğini inceleyecek olursak öncelikle kendimize bir şifre belirlemeliyiz. Ama bundan önce şifremizin sadece sadece rakam, ya da harflerden oluşmaması gerekir. Rakamları, küçük harfleri, büyük harfleri kullanarak ve en uzun şifremizi oluşturmalıyız. 16 haneli bir şifre hanesi için 62 karakter vasıtası ile 16*62 tane yani 47.672.401.706.823.533.450.263.330.816 tane şifre oluşturabiliriz. Bakın ne kadar zorlaştı bile değil mi? Matematiğin gücü bile bunu okumaya yetmiyor sanırım. İşte böyle öncelikle dikkat edeceğimiz husus uzunluk ve olabildiğince fazla karakter kombinasyonu.


Şimdi konumuza gelelim nasıl hem aynı hem farklı şifre oluşturacağız. Örnek olsun amaçlı kendimize bir şifre belirleyelim...

Mesela ben Ankaragüçlüyüm ve 1910 sayısının Ankaragücü için önemi büyüktür. (1910 Ankaragücü'nün kuruluş yılıdır.)



Şimdi bu iki unsurla öncelikle kendimize bir şifre oluşturacağız. Mesela şöyle bir şey yapabiliriz...



an1ka9ra1GU0CU



Gördüğünüz gibi küçük harflerle Ankara yazıp büyük harflerle GUCU yazdıktan sonra her 2 harf arasında hatta tesadüftür her hece arasına bahsettiğimiz 1910 sayısının rakamlarını kullandık. Şuanda 14 karakterli şifremiz oluştu ve bu bizim asıl şifremiz dediğimiz unutmayacağımız kısım. İşte şifrelerimizi farklı kılacak özellik bu aşamada başlıyor.



Diyelim ki; www.mynet.com dan bir mail adresimiz var. Bu kendinize bir özel kural belirleyeceksiniz. Buda nasıl olacak örneğin girdiğiniz sitenin harflerinin ilk iki harfi veya ilk harfi ve uzantısının ilk harfi



Örnek verecek olursak şifremiz an1ka9ra1GU0CU idi özel kuralımız girdiğimiz sitenin ilk iki harfi olsun yani my olsun öyleyse şifremi ile özel kuralımız sonucu oluşan karakterleri yan yana getirdiğimizde gerçek şifremiz an1ka9ra1GU0CUmy olacaktır.



Bunu hotmail.com için düşünürsek an1ka9ra1GU0CUho



Veya www.serdartaylan.com üyeliği için düşünürsek an1ka9ra1GU0CUse



Bu kuralı değişik bir şekilde de düşünebiliriz.



Diyelim ki; kuralımız giriş yaptığımız site adının ilk harfi ve uzantısının (com, org, net, biz, info, tv, us, com.tr,... gibi)



Eğer ki gmail.com de bir mail hesabımız var ise ve bu kural ile sitemizin adresinin ilk harfi "g" daha sonra uzantısının ilk harfi "c" yani kural sonucu karakterle gc dir. Şifremizi bu sefer şifre+kural olarak değil de kural+şifre olarak yaptığımızda şifremiz gcan1ka9ra1GU0CU olacaktır.



Bu kurala bir örnek daha verecek olursak efsanemuzik.info sitesinin forum sayfasına üye isek kural sonucu oluşan karakterler ei dir. Şifremizde kural+şifre mantığına göre eian1ka9ra1GU0CU şeklinde olacaktır...



Bu teknikle aynı ama farklı şifreler oluşturabiliriz dolayısıyla kendimizi daha güvende hissedebiliriz. İnternette kendimizi %100 güvende hissedemeyeceksek buna yakın olmak kendi elinizde olduğunu unutmamak gerek.



Şifreni söyle sana kim olduğunu söyleyeyim...



Bütün konular: 162
Bütün postalar: 160
Bütün kullanıcılar: 155
Şu anda Online olan (kayıtlı) kullanıcılar: Hiçkimse crying smiley
 
Toplam 53712 ziyaretçi kişi burdaydı!
Bu web sitesi ücretsiz olarak Bedava-Sitem.com ile oluşturulmuştur. Siz de kendi web sitenizi kurmak ister misiniz?
Ücretsiz kaydol