لماذا لا يتم تخزين كلمات المرور في نص عادي؟

لماذا لا يتم تخزين كلمات المرور في نص عادي؟
لماذا لا يتم تخزين كلمات المرور في نص عادي؟
Anonim

لماذا لا يجب تخزين كلمات المرور في نص عادي عندما تقوم الشركة بتخزين كلمات المرور بنص عادي ، يمكن لأي شخص لديه قاعدة بيانات كلمة المرور - أو أي ملف آخر يتم تخزين كلمات المرور فيه - قراءتها. إذا حصل المتسللعلى حق الوصولإلى الملف ، فيمكنه رؤية جميع كلمات المرور. يعد تخزين كلمات المرور في نص عادي ممارسة رهيبة.

هل كلمات المرور مخزنة في نص عادي؟

ما هي كلمة مرور النص العادي؟ كلمة مرور النص العادي (أو نص عادي ، أو نص عادي) هي طريقة لكتابة (وإرسال) كلمة مرور بتنسيق واضح ومقروء. كلمة المرور هذهغير مشفرةويمكن قراءتها بسهولة من قبل البشر والآلات الأخرى. وأكرر ، 40٪ من المؤسسات تحتفظ بكلمات المرور الخاصة بها بنص عادي.

لماذا لا يجب تخزين كلمات المرور بتنسيق مشفر؟

التشفير هو وظيفة ثنائية الاتجاه ، مما يعني أنه يمكن استرداد النص العادي الأصلي. التشفير مناسب لتخزين البيانات مثل عنوان المستخدم حيث يتم عرض هذه البيانات في نص عادي في ملف تعريف المستخدم. سيؤدي تجزئة عنوانهم إلى فوضى مشوشة.

هل يخزن مديرو كلمات المرور كلمات المرور بنص عادي؟

أحد أهم ميزات مدير كلمات المرور هو أنه يحفظ جميع كلمات المرور الخاصة بك خلف كلمة مرور واحدة في قاعدة بيانات واحدة. بطبيعة الحال ، فإن وضع كل كلمات المرور ذات النص العادي في مكان واحد لا يعد إجراءً أمنيًا بحد ذاته. بدلاً من ذلك ،يجب أن تكون كلمات مروركمشفر، مما يؤمن كلمات السر الخاصة بك.

هل يجب تخزين كلمات المرور في قاعدة بيانات؟

تخزين كلمات مرور النص العادي في قاعدة البيانات هو a sin .إنها أيضًا فكرة سيئة. توفر وظائف التشفير تعيينًا فرديًا بين الإدخال والإخراج ويمكن عكسهما دائمًا. إذا حصل المتسلل على المفتاح ، فسيكون قادرًا على فك تشفير كلمات المرور.

موصى به: