비밀번호에 대한 6 가지 일반적인 오해

우리 모두는 암호가 필요합니다. 그들은 인터넷뿐만 아니라 전화, 현금 인출기, 금고를 열고 도서관에서 책을 꺼내는 데 가장 많이 사용되는 인증 방식입니다..

비밀번호에 대한 잘못된 조언은 쉽게 찾을 수 있습니다. 많은 기관, 특히 은행 및 정부 기관은 임의로 암호를 제한하는 것으로 유명합니다. 그렇게하는 이유는 다양 할 수 있습니다..

  • 사용자를 교육 시키려면 : 일부 기관은 복잡한 비밀번호 (예 : 특정 최소 길이 또는 특수 문자)를 사용하도록하여보다 안전한 비밀번호에 대한 인식을 높이고 자합니다..
  • 보안 관행이 좋지 않은 결과 : 많은 사이트에서 여전히 비밀번호를 일반 텍스트로 저장하므로 사용자의 문자 유형 및 비밀번호 길이를 제한해야합니다..
  • 보안 위협에 대한 잘못된 인상 : SQL 데이터베이스에서 데이터를 추출하기 위해 일반적으로 사용되는 전술 중 하나는 SQL Injection입니다. 공격자는 웹 양식에 대한 명령을 구문 분석 한 다음 암호처럼 입력하는 대신 프로그램으로 실행됩니다. 이러한 공격에 대한 보호는 사소한 것이지만 많은 사이트에서 대신 SQL 주입에 사용될 수있는 문자를 허용 된 암호에서 제외합니다..
  • 잘못되었거나 오래된 조언 : 암호에 대한 우리의 이해와 암호를 보호하기 위해 사용하는 시스템은 지난 20 년 동안 크게 바뀌 었습니다. 슬프게도, 모든 라이브 시스템이이를 반영하는 것은 아닙니다.

경험상, 최소 길이 이외의 비밀번호를 제한하는 사이트를 의심하는 것이 좋습니다..

우리가 일반적으로 읽는 주요 오해

1. 비밀번호는 안전합니다

전화 번호, 정부 ID 또는 생체 인식과 같은 다른 모든 옵션에 비해 암호가 안전하지 않습니다. 그러나 특히 2 단계 인증으로 강화 된 경우 여전히 최고의 인증 방법입니다. 그러나 모든 2 단계 기술이 동일한 것은 아닙니다!

우리는 좋은 암호를 기대합니다 :

  • 강력하기 때문에 무차별 공격으로 추측 할 수 없습니다.
  • 독특하며 다른 곳에서는 사용되지 않았습니다.
  • 피싱을 알고있는 사용자가 보안 채널 (예 : 적절한 HTTPS 연결)을 통해 전송합니다.

2. 비밀번호 길이가 최대가 아닙니다

올바르게 처리하면 암호는 필요한 길이만큼 길 수 있습니다. 서비스는 일반적으로 비밀번호를 해시하고 소금을 칠하고 해시 만 저장하므로 길이에 대해 걱정할 필요가 없습니다. 암호는 기하 급수적으로 더 안전 해지지 만 일반적으로 17 자 이상이면 충분합니다. 그러나 개인 파일 또는 Bitcoin 지갑과 같이 매우 민감한 데이터를 암호화하는 경우 23 자 이상의 문자를 사용하는 것이 좋습니다.

3. 중요한 것은 길이입니다

ExpressVPN 암호 생성기에서 알 수 있듯이 암호는 다양한 문자보다 길이가 길수록 훨씬 안전합니다..

4. 비밀번호는 무엇이든 포함 할 수 있습니다

모든 사이트에서 해당 사이트를 허용하는 것은 아니지만 비밀번호는 그대로 사용할 수 있습니다. 라틴어 이외의 스크립트, 거의 사용하지 않는 유니 코드 또는 이모티콘이라도 상관없이 입력 할 수 있으면 유효한 비밀번호입니다..

ExpressVPN 비밀번호 생성기를 사용하여 고유하고 임의의 비밀번호를 작성하십시오. 또한 암호의 길이 또는 임의 길이 또는 새 문자를 추가하여 암호의 보안을 변경하는 방법에 대한 느낌을 얻는 데 사용할 수도 있습니다..

5. 비밀번호는 기억에 남지 않아야합니다

비밀번호를 기억할 필요가 없습니다. 비밀번호는 두 개 또는 세 개 이상이어야합니다..

암호 관리자는 보안 도구가 어떻게 당신의 삶을보다 안전하고 편리하게 만들 수 있는지를 보여주는 훌륭한 예이며, 기억하지 않아도 안전하고 강력한 암호를 생성하고 저장할 수 있습니다. 일부는 자동으로 웹 사이트에 비밀번호를 입력하여 피싱 또는 실수로 다른 사람 (예 : Facebook 상태)과 같은 비밀번호를 입력하지 못하게합니다..

기억해야 할 유일한 암호는 컴퓨터의 암호와 암호 관리자의 암호입니다..

6. 비밀번호가 나오지 않습니다

비밀번호를 다른 것으로 바꾸려는 시도가 많이있을 수 있지만, 현재이를 안전하게 수행하는 방법을 모릅니다.

얼굴 인식 또는 지문과 같은 생체 인식에는 보안이 크게 부족하며 사용자 식별에 유용 할 수 있지만 인증에는 유용하지 않습니다. 비대칭 암호화 키는 새로운 시스템의 일부가 될 수 있지만 여전히 중간자 또는 피싱 공격에 취약 할 수 있습니다..

걱정하지 마세요. 비밀번호 해킹 위험을 쉽게 완화 할 수 있습니다.

인터넷은 때때로 무서운 곳처럼 보일지 모르지만,주의, 상식 및 유용한 도구를 사용하면 가장 심각한 위협조차 피할 수 있습니다..

  1. 컴퓨터와 전화가 항상 최신 상태인지 확인하십시오
  2. 비밀번호 관리자를 사용하여 강력하고 고유 한 비밀번호 저장
  3. 이메일 또는 사이트의 링크를 클릭 할 때주의하십시오. 자주 방문하는 사이트를 북마크로 저장