Použití hesel. Jak používat hesla? V podstatě jakýkoliv moderní víceuživatelský operační systém, jenž disponuje možností sdíleného použití pod více uživatelskými.

Slides:



Advertisements
Podobné prezentace
 Informací se data a vztahy mezi nimi stávají vhodnou interpretací pro uživatele, která odhaluje uspořádání, vztahy, tendence a trendy  Existuje celá.
Advertisements

Bezpečnost na internetu
Přednáška č. 5 Proces návrhu databáze
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
INFORMATIKA - PC 6. Ročník Zpracoval: Mgr. Tomáš Rajnoha vyučující informatiky a komunikační technologie 1.
Projekt Informační a vzdělávací portál Libereckého kraje I CZ.1.07/1.1.00/ I Technologie portálu Pavel Krayzel CELN o.s.
Přínosy a druhy počítačových sítí. Jednou z nejvýznamnějších technologií používaných v oblasti výpočetních systémů jsou již řadu let počítačové sítě.
SmartPhone start - Apple iPhone
Elektronická pošta Elektronická pošta ( ) je obdobou běžné pošty a umožňuje přijímat a distribuovat dokumenty v textové podobě na jednu nebo více.
Definování prostředí pro provozování aplikace dosud jsme řešili projekt v obecné rovině aplikace bude ovšem provozována v konkrétním technickém a programovém.
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
Adresářová služba Active directory
Vnější paměť Ukládání dat pouze do operační paměti by při práci s počítačem nestačilo. Pro uchování vytvořených dat mají počítače ještě další, tzv. diskové.
Zabezpečení emergentních přístupů do systému IZIP
Historie operačních systémů Fiala Filip, 4.C. 50. léta Počítače bez OS Programy se psaly pro konkrétní počítače, často v binárním kódu Až ke konci 50.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
JIP a KAAS Co umí. A co nabízí ve vztahu k základním registrům.
Relační databáze.
Obhajoba diplomové práce
Dotyková zařízení ve výuce ​ Aktivita B2 Ing. Libor Měsíček, Ph.D.
Databázové systémy Architektury DBS.
JEDINÉ ŘEŠENÍ – OD HESEL K ČIPOVÝM KARTÁM! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.
Databázové systémy Přednáška č. 6 Proces návrhu databáze.
Celní služby 2000 Radek Sedláček TranSoft a.s Radek Sedláček TranSoft a.s
GNU /Linux Jakub Konečný Simona Bartková. CO nabízí? moderní koncepce stabilní systém svoboda použití žádné viry žádný spyware ohromná základna aplikací.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Ovládací panely Uživatelské účty I.
Elektronický registr oznámení Zpracoval(a): Mgr. František Rudecký
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Počítačové sítě Informatika – 7. ročník
Databáze Lokální systémy a SQL servery VY_32_INOVACE_7B10.
Petr Dadák, Centralizovaná správa účtů v heterogenním prostředí Centralizovaná správa účtů v heterogenním prostředí Petr Dadák Bakalářská práce.
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
Internet.
Studentská PARDUBICE Implementace MIIS na Univerzitě Pardubice Petr Švec, Univerzita Pardubice.
Microsoft SQL server Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí.
Nokia Czech Republic, s.r.o. Igor Šmerda, program manager.
Ovládací panely Uživatelské účty II. Název a adresa školy: Střední odborné učiliště stavební, Opava, příspěvková organizace, Boženy Němcové 22/2309, 746.
Pohled uživatele.
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
OPERAČNÍ SYSTÉM.
E- MAIL Ing. Jiří Šilhán. E LEKTRONICKÁ POŠTA NEBOLI vývoj od počátku sítí – původní návrh pouze pro přenos krátkých textových zpráv (ASCII) základní.
Kód vzdělávacího materiálu: VY_62_INOVACE_0201 Název vzdělávacího materiálu: Bankovní účty Datum vytvoření: Jméno autora: Ing. Zdenek Páže Předmět:
Chraňte si svá data. Úvod  Každý si pod názvem chraň si svá data představí něco jiné  V této prezentaci vám ukážu jak předejít zneužití dat a ztrátě.
GORDIC ® spol. s r. o. Prvotní spuštění aplikace Gordic DSO - ISDSlite Nástroje pro snadnou správu Datových zpráv z Informačního systému Datových schránek.
Internet. je celosvětový systém navzájem propojených počítačových sítí („síť sítí“), ve kterých mezi sebou počítače komunikují pomocí rodiny protokolů.
Zabezpečení dat a komunikační infrastruktury Policie ČR CZ.1.06/1.1.00/ Zabezpečení dat a komunikační infrastruktury Policie ČR CZ.1.06/1.1.00/
Moderní informační systémy - úvod do teorie, druhy IS v cestovním ruchu.
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
Zálohování dat. Zálohování dat (podle CHIP) důvody zálohování – problémy HW, SFTW, viry, chyby uživatele, viry, hackeři, přírodní katastrofy, krádeže.
Název školy Střední škola, Základní škola a Mateřská škola, Karviná, p. o. Autor Mgr. Lubomír Stepek Anotace Prezence slouží k seznámení se zásadami bezpečné.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Název šablony: ICT2 – Inovace a zkvalitnění výuky prostřednictvím ICT Vzdělávací oblast/oblast dle RVP: Člověk a společnost Okruh dle RVP:
Univerzitní informační systém II., Lednice 2003 Jednotná autentizace na univerzitě (LDAP) Petr Dadák
Anotace Materiál je určen pro 1. ročník studijního oboru M/01 PROVOZ A EKONOMIKA DOPRAVY, předmětu Informační a komunikační technologie, inovuje.
SOFTWARE Operační systémy.
Bezpečnostní technologie I
Operační Systém Operační systém je v informatice základní programové vybavení počítače (tj. software), které je zavedeno do paměti počítače při jeho.
Vlastnosti souborů Jaroslava Černá.
BEZPEČNOST NA KONTAKTNÍCH MÍSTECH Czech POINT
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
ORCID - Open Research and Contributor ID
Identity management v UIS
Název školy Základní škola Šumvald, okres Olomouc Číslo projektu
Číslo projektu školy CZ.1.07/1.5.00/
Bezpečnost práce s počítačem
Aplikace OctopusPro - správa uživatelů
Elektronický (digitální) podpis
HASH.
Transkript prezentace:

Použití hesel

Jak používat hesla? V podstatě jakýkoliv moderní víceuživatelský operační systém, jenž disponuje možností sdíleného použití pod více uživatelskými účty, je vybaven technologií autentizace. Ověření identity pravého uživatele, tedy zásadní vstupní kontrolní mechanismus, je v nejrozšířenější podobě realizován formou zadání přihlašovacího jména a hesla, jejichž vzájemná kombinace je systémy považována za jednoznačné potvrzení oprávněnosti k přístupu. Tato „tradice“ vznikla především díky tvůrcům operačního systému UNIX, jejichž dílko se od první poloviny sedmdesátých let masivně rozšířilo a velmi úspěšně stále drží krok v mnoha moderních reinkarnacích, včetně Linuxu. Ve stopách UNIXových klonů postupovali, alespoň co se strategie přihlašování týče, rovněž tvůrci dalších platforem, takže proces „logování“ je dnes mateřským mlékem každého uživatele. A možná toto bezkonkurenční rozšíření přihlašovacího mechanismu, v němž hrají klíčovou roli hesla, v nás vyvolává falešný pocit důvěry, ačkoliv ta často není na místě.

Kde bydlí hesla? Již letmé zamyšlení nad principem přihlašování pomocí zadávání jmen a hesel nám poskytne rámcovou představu o tom, kde se skrývají největší problémy a co zřejmě bude zdrojem potíží jednotlivých implementací. Logický postup je přitom zcela prostý: uživatel, jenž má být ověřen, zadává při „logování“ určitý řetězec, obecně označovaný jako heslo, a tento údaj musí být prověřen. Ale jak vlastně? Operační systém musí rozpoznat jeho validitu a tedy musí disponovat referenční tabulkou či databází. Z toho plyne první závěr: hesla musí být někde lokálně uložena pro účel porovnávání a v principu je tedy možné na ně v tomto úložišti zaútočit. Jejich odolnost je v tomto případě přímo závislá na promyšlenosti a kvalitě postupu, jenž takové skladování hesel provádí.

Jak hesla cestují? Výrobci operačních systémů se ještě nestačili vypořádat s problémy lokálně ukládaných hesel, a už se objevila nová výzva a nové problémy. Nové překážky pochopitelně přinesla snaha o centralizaci správy a distribuce ověřovacích údajů na síťové servery, jež zajišťují přihlašování uživatelů. Microsoft řešil tuto situaci u obou vývojových větví svých systémů, tedy 9x i NT, vývojová stadia nám dobře poslouží k popisu existujících komplikací.

ZÁSADY PRO BEZPEČNOST POUŽÍVÁNÍ HESEL ASPEKTY KVALITNÍHO HESLA dostatečná délka hesla 6 a více znaků, např. „silneheslo“, použití malých i velkých písmen, např. „silnEhEslo“, použití čísel, např. „velm1s1lne“, použití speciálních znaků „ve.lm.is.il.ne“

Mnohotechnická pomůcka kvalitní heslo nemusí být jenom změtí různých znaků, které by se mohly těžko pamatovat. K vytvoření hesla můžete použít mnemotechnickou pomůcku. Např. ze slov „máma mele maso“ se dá vytvořit heslo „MaMeMa“. Samozřejmě je vhodné „maso“ okořenit nějakými čísly. Může tedy vzniknout „MaMe2013Ma“.

Co lze zkazit? nepoužívejte běžná hesla, jako jsou „123456“, „password“, „heslo“, „heslo123“, nepoužívejte krátká hesla, jako jsou „ahoj“, „dum“, „hrad“, nepoužívejte hesla ze slovníku, jako jsou „slunce“, „internet“, neukládejte hesla do programů, aniž by byly dostatečně zabezpečené. Např. při uložení hesla do oblíbeného TotalCommanderu je nutné použít i „hlavní heslo“, které bude ostatní hesla chránit před odcizením.

Následky prolomeného hesla ztráta peněz z bankovního účtu, ztráta domény, ztráta kontaktů z u / telefonu, rozesílání SPAMů z ové schránky, atd.

Doporučení Doporučujeme tedy prověřit a změnit Vaše stávající hesla, pokud nesplňují výše uvedené podmínky. Vyvarujete se pak situaci, kdy byste si řekli „že já jsem to heslo předtím nezměnil“.