RSS
 

Posts Tagged ‘şifre saklama’

Şifre Güvenliği

15 Nis

sifreGünlük yaşamda özel bilgi içeren her şey için şifre kullanmaktayız. Bilgimize,cihazlarımıza, paramıza vb başkalarının erişimini engellemek ve bize özel hale getirmek için şifre kullanırız. En temel güvenlik önlemidir. Bilgi güvenliği modellerinde ilk sorulardan birisi kullanıcıların ve sistemlerin kullandığı şifreler hakkındadır. Geçerlilik süresi, karmaşıklık yapısı, karakter sayısı vb kriterlerle incelenir. Bu yazımızda şifre oluşturma, koruma,kaybetmeye ve unutmaya karşı tavsiyeler vereceğim.

Şifrenizi oluştururken basit olmamasına özen gösterceğiz. Basit şifreler kırıcı programlar tarafından çok kısa devrede çözülebilirler.Basit varyasyonlar kullanarak şifrelerinizi güçlü hale getirebiliriniz.Şifrenin başına ve sonuna rakam ekleyebilir, içerisinde büyük ve küçük harfleri karışık olarak kullabilir, özel karakterleri de ekleyebilirsiniz. Şifrelerinizi standart kelimelerden oluşturursanız çok çabuk elde edilir. Karmaşıklığa önem vermelisiniz.

Basit Şifreler aşağıdaki unsurları içerir

  • 8 Karakterden daha az
  • İsminizi içerenkullanıcı adınız veya takma isminiz
  • Ailenizdekilerin isimleri (Eş, çocuk)
  • Evcil hayvanınızın adı
  • Çalıştığınız şirketin adı
  • Doğum gününüz
  • Telefon numaranız
  • Sözlük kelimeleri

Güçlü Şifre

Sağlam bir parola oluşturmak için bazı önerilerim,

  • Güçlü bir şifre en az 8 karakter uzunluğunda olmalıdır.
  • Güçlü bir şifre küçük ve büyük harf yanı sıra rakamda içermeli
  • Şifrelerinizde bazı harfler yerine rakam kullanarak güçlendirebilirsiniz. F3n3rS4l1h örneğinde olduğu gibi harflerle oynayarak güçlü bir şifre elde etmiş olduk. Daha da güçlendirmek için $#! gibi işaretleride ekleyebilirsiniz.
  • Şifrelerinizi kullandığınız sistemler destekliyorsa – }{[] gibi sembollerde kullanılarak şifrenizi güçlendirebilirsiniz.
  • Şifrenizi güçlendirmenin diğer bir yoluda şifrenizin içine özel karakterleri serpiştirmek.  Şifreniz “emniyetli” olsun. Güçlendirmek için Em/niy!eT#Li olarak güçlendirmiş oluruz.
  • Şifrelerinizi iki kelime olarak belirleyebilirsiniz. Ayrımak için özel işsaret kullanarak  harf yerine rakam kullanarak  güçlendirebiliriz. Örnek şifremiz lalezamani, güçlendirilmiş ilk hali lale#zamani , biraz daha düzenleyelim ve l4l3#z4m4n1 güçlü bir şifremiz oldu.

Şifre kırma programları genellikle kelime listeleri üzerinden deneme yaparak çalışır. Şifrelerinizi en güvenli yerde (aklınızda) saklamayı tavsiye ediyorum. Eğer bu konuda yardıma ihtiyacınız varsa rastgele şifre oluşturucu ve şifrelerinizi depolayan KeePass Password Safe yada LastPass programları tavsiye edebilirim. Bir tane şifre belirleyerek kullandığınız bütün şifreleri depolayarak bu programlarda kullanabilirsiniz.

Aşağıdaki önlemleri alarak şifrenizi elinizde tutabilirsiniz.

  • Farklı hesaplar için farklı şifreler kullanın. hi5 yada friendfeed vb sitelerdeki şifreleriniz ile çevrimiçi bankacılık şifrenizi aynı yapmamanız gibi.
  • Kişisel bilgilerinizi şifreli alanlarda saklayın.
  • Çevrimiçi bankacılık, şirket veya kişisel posta hesabınız ortak kullanılan bilgisayarlarda ve umumi kullanıma
  • Şifrenizi her yere yazmayın. Bilgisayarınızın yakınlarında bulundurmayın. Cüzdanınızda veya çantanızda bulundurun. Şifrenizi yazdığınız yere hesabınızın kullanıcı adını ve şifresini birlikte yazmayın. Mümkünse ayrı ayrı bulundurun. Şifreyi not ettiğiniz yere size özel hatırlatıcı notlarda bırakabilirsiniz.
  • Şifrelerinizi e-posta ile göndermeyiniz. Mümkünse e-postaları pop3 ve smtp olarak değil pop3s ve smtps olarak  göndererek posta bilgi ve şifrelerinide koruma altına lamış olursunuz. (Örneğin pop3s ve smtps gmail)
  • Şifrelerinizi anlık mesajlaşma programları ile paylaşmayın.
  • Basit kullanımlar için oluşturduğunuz şifreleri önemsiz olarak bile görseniz paylaşmayınız.
  • Sistemlerinizde parmak izi okuyucu bulunuyorsa şifrenizi bununla destekleyin.

Şifre oluşturma ve kullanımına yönelik olarak önerilerim şimdilik bu kadar. Bunlara ilave olarak eklenmesi gereken madde olduğunuz düşünüyorsanız lütfen yorum olarak bırakabilirsiniz.

 
1 Comment

Posted in Güvenlik