Belépés
Elrejt
BEJELENTKEZÉS
Azonosító
Jelszó
1234 helyett „Love is all you need”: a jelmondatok előnyei
1234 helyett „Love is all you need”: a jelmondatok előnyei
2023.05.29.

Eddig kis- és nagybetűkből, számokból és a speciális karakterekből álló, komplex jelszavakkal védtük adatainkat. Ám az ilyen komplex jelszavakhoz kapcsolódó követelmények nem kevés frusztrációt okoztak a felhasználóknak, akiknek gyakran sikerült kizárni magukat a rendszerből. A modern eszközök és bejelentkezési rendszerek jobb módszert kínálnak ennél: a jelmondatok (passphrase) használatát. A Kingston Technology a május 4-i jelszó világnap alkalmából összefoglalja a jelmondatok használatának előnyeit.

A jelmondatok fejlettebbek a hagyományos komplex jelszavaknál, és többféle előnyt is kínálnak: könnyen megjegyezhetők, ugyanakkor emberi és gépi erővel egyaránt nehéz kitalálni őket. Ezért a NIST is ilyen jelmondatok használatát javasolja a magas szintű biztonság megteremtéséhez.

 

 

A komplex jelszavak problémája 

A cégek informatikai és kiberbiztonsági vezetői szabályzatokkal igyekeznek védeni a kényes adatokat, ám a bennük foglalt, jelszavakra vonatkozó szigorú követelmények nem kívánt hatással járhatnak. Amikor a munkavállalóknak gyakran kell változtatniuk a jelszavukat, sokan közülük régi jelszavakat vesznek elő, vagy a könnyebb megjegyezhetőség érdekében csak picit változtatják meg a jelszót, ami gyengébb jelszavak használatához vezet. Amikor feltörnek egy felhasználóneveket és jelszavakat tartalmazó listát, a jelszavak kiberbűnözők kezébe kerülhetnek. Ezeknek a valós jelszavaknak a birtokában – a leggyakoribb jelszavak ezreit „brute force” támadással feltörve – a hackerek védett adatokhoz férhetnek hozzá.

 

 

Könnyű megjegyezhetőség

Bár a Kingston Technology egy korábbi Twitter felmérése szerint a válaszadók 64,7 százaléka a komplex jelszavakat részesíti előnyben, a jelmondatok a hosszuk (és nem a komplexitásuk) miatt annyira biztonságosak, hogy az emberek sokkal könnyebben megjegyzik őket, mint a számok, betűk és szimbólumok sorozatát. Jelmondat lehet bármi: egy dal szövege, kedvenc idézet, személyes mottó vagy bennfentes vicc. Ezek mindegyike könnyen megjegyezhető és begépelhető. 

 

 

Feltörés elleni védelem

A hosszabb szöveg növeli a komplexitást a kiberbűnözők számára, hiszen az egyedi jelmondat nagy valószínűséggel eltér minden korábban már feltört jelszótól. Egy hosszabb passphrase esetén jóval nehezebben alkalmazható ugyanaz a „brute-force” jellegű támadás, mint egy hagyományos komplex jelszónál. Míg egy nagy teljesítményű számítógép néhány másodpercen belül képest megvizsgálni egy 12 karakter hosszú jelszó összes lehetséges kombinációját, egy legalább 15 karakterből álló jelmondat (jellemzően szóközöket is tartalmazó rövid mondat) feltörése ennél exponenciálisan hosszabb időt vesz igénybe. A jelszavak esetében feltétlenül védekezni kell a „brute-force” támadások ellen. Ezt a védelmet alkalmazzák számos mobiltelefon, például az Apple iPhone esetében is, amennyiben beállítjuk ezt az opciót. Lényege, hogy 10 sikertelen próbálkozás után a telefon minden adatot töröl és visszaáll a gyári állapotba.

 

 

Átállás a jelmondatok használatára

Céges környezetben jelenleg a rövid karakterkorlátokkal és elavult jelszókövetelményekkel rendelkező régi rendszerek gátolják leginkább a jelmondatok bevezetését. Ám a jelmondatok alkalmazásának sokrétű előnyei miatt a Kingston IronKey ügyfelei körében nagy igény mutatkozik e funkció iránt. Ezért a vállalat a hardveres titkosítású IronKey flashtároló-család számos eszközénél kínál passphrase-képességeket az adatkezelési igényekhez. Ilyen például (az eszközön alfanumerikus billentyűzetet tartalmazó) IronKey Keypad 200, az IronKey Locker+ 50 és a Vault Privacy 50 sorozatú USB-meghajtó, valamint a Vault Privacy 80 külső SSD.

 

 

A fenti eszközök felhasználói a passphrase-mód kiválasztásával max. 64 karakter hosszúságú jelmondatot állíthatnak be. Így rugalmasan adhatnak meg olyan hosszú, ugyanakkor könnyen megjegyezhető jelmondatokat, amelyek hatásosabban védik adataikat, és olyan könnyű rájuk emlékezni, mint bármilyen értelmes mondatra.

Kapcsolódó termékek:

Kingston IronKey Vault Privacy 80 1920GB USB3.2 Gen1 C SSD kék

olvasási sebesség: 250MB/s, írási sebesség: 250MB/s, XTS-AES 256 - FIPS 197

Gyártói cikkszám: 

IKVP80ES/1920G

202 900 Ft (bruttó)
  darab  
 munkanap

Kingston IronKey Vault Privacy 80 960GB USB3.1 Gen2 C SSD kék

olvasási sebesség: 250MB/s, írási sebesség: 250MB/s, XTS-AES 256 - FIPS 197

Gyártói cikkszám: 

IKVP80ES/960G

134 100 Ft (bruttó)
  darab  
 munkanap

Kingston 128GB IronKey Vault Privacy 50 USB 3.2 Gen 1 pendrive kék

Gyártói cikkszám: 

IKVP50/128GB

57 200 Ft (bruttó)
  darab  
 munkanap

Kingston 16GB IronKey Vault Privacy 50 AES-256 Encrypted, FIPS 197 USB 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKVP50/16GB

26 200 Ft (bruttó)
  darab  
 munkanap

Kingston 256GB IronKey Vault Privacy 50 AES-256 Encrypted, FIPS 197 USB 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKVP50/256GB

68 100 Ft (bruttó)
  darab  
 munkanap

Kingston 32GB IronKey Vault Privacy 50 AES-256 Encrypted, FIPS 197 USB 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKVP50/32GB

37 400 Ft (bruttó)
  darab  
 munkanap

Kingston 64GB IronKey Vault Privacy 50 AES-256 Encrypted, FIPS 197 USB 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKVP50/64GB

48 000 Ft (bruttó)
  darab  
 munkanap

Kingston 128GB IronKey Locker 50+ XTS-AES Encrypted, USB 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKLP50/128GB

32 800 Ft (bruttó)
  darab  
 munkanap

Kingston 32GB IronKey Locker 50+ XTS-AES Encrypted, USB 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKLP50/32GB

15 500 Ft (bruttó)
  darab  
+2 nap

Kingston 64GB IronKey Locker 50+ XTS-AES Encrypted, USB 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKLP50/64GB

24 100 Ft (bruttó)
  darab  
 munkanap

Kingston 64GB IronKey Keypad 200 USB 3.2 Gen 1 pendrive kék

Gyártói cikkszám: 

IKKP200/64GB

77 400 Ft (bruttó)
  darab  
 munkanap

Kingston 32GB IronKey Keypad 200 USB 3.2 Gen 1 pendrive kék

Gyártói cikkszám: 

IKKP200/32GB

60 400 Ft (bruttó)
  darab  
 munkanap

Kingston 16GB IronKey Keypad 200 USB 3.2 Gen 1 pendrive kék

Gyártói cikkszám: 

IKKP200/16GB

50 600 Ft (bruttó)
  darab  
 munkanap

Kingston 128GB IronKey Keypad 200 USB 3.2 Gen 1 pendrive kék

Gyártói cikkszám: 

IKKP200/128GB

87 400 Ft (bruttó)
  darab  
 munkanap

Kingston 128GB IronKey Vault Privacy 50 AES-256 Encrypted, FIPS 197 USB Type-C 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKVP50C/128GB

57 200 Ft (bruttó)
  darab  
 munkanap

Kingston 16GB IronKey Vault Privacy 50 AES-256 Encrypted, FIPS 197 USBType-C 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKVP50C/16GB

26 200 Ft (bruttó)
  darab  
 munkanap

Kingston 256GB IronKey Vault Privacy 50 AES-256 Encrypted, FIPS 197 USB Type-C 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKVP50C/256GB

68 100 Ft (bruttó)
  darab  
 munkanap

Kingston 32GB ronKey™ Vault Privacy 50 USB 3.2 Gen 1 pendrive kék

Gyártói cikkszám: 

IKVP50C/32GB

37 400 Ft (bruttó)
  darab  
 munkanap

Kingston 64GB IronKey Vault Privacy 50 AES-256 Encrypted, FIPS 197 USB Type-C 3.2 Gen1 pendrive

Gyártói cikkszám: 

IKVP50C/64GB

48 000 Ft (bruttó)
  darab  
 munkanap