Neljapäev 19. jaanuar 2017

AS ÄRIPÄEV
Pärnu mnt 105, 19094 Tallinn
Telefon: (372) 667 0111
E-post: online@aripaev.ee

Võrgu turvalisus algab paroolide õigest valimisest

20. mai 1998, 00:00

Seoses arvutivõrkude kiire ühenda-misega Internetti on tehnilistele turvavõtetele palju tähelepanu pööratud. Turvalisuse tagamiseks seatakse üles spetsiaalseid nn tulemüüre, luuakse salastatud andmesidekanaleid sama firma eri kohtvõrkude vahele või tellitakse ligipääsupiiranguid oma Interneti operaatori käest. Ka üksiku arvuti kõvaketta sisu saab võõraste silmade eest varjata. Tundub, et tehniliste võimaluste taha asi enam ei jää.

Mõneski mõttes on aga tehnika areng läinud ette inimeste harjumustest ja mugavusest. Ettevõtetes on konfidentsiaalsele informatsioonile ligi pääsevate isikute ring tihtipeale laialivalguv ja vastav kord täpselt määratlemata. Põhiküsimus on seejuures informatsioonile ligipääsu taotleva isiku usaldusväärne tuvastamine.

Traditsiooniliselt toimub kasutajate identifitseerimine avalike kasutajanimede ja salajaste paroolidega. Ehkki viimasel ajal on arvutile ligipääsuks tarvitusele võetud ka uusi võimalusi, nagu magnet- ja kiipkaardid, vahel koguni näpujälgede või näopildi võrdlemine etteantuga, on salajaste paroolide kasutamine äraproovitud ja edaspidigi tähtsaim turvalisust tagav võte.

Kahetsusväärselt tihti suhtutakse parooli aga kergekäeliselt -- seda kirjutatakse üles ning mõnikord riputatakse koguni arvuti juurde välja, jagatakse kaastöötajatega vms. Sellise käitumise korral kaotab mõtte kogu tehniline arutelu teemal, kas kasutada andmete salastamiseks 40- või 128bitist võtit.

Vahel on parool lihtsalt liiga lihtne -- kui selleks valitakse sõna, mis on parooli omanikuga liialt kergelt seostatav.

Kõige kindlam oleks paroolina kasutada eestikeelset sõna, mis oleks kergelt vigane ega esineks seetõttu üheski sõnastikus.

Peale kaitse välispidise ründe eest aitab paroolide kasutamise kindel kord parandada tööandja kaitstust rumalate, pahatahtlike või äraostetavate töötajate tegevuse eest. Seetõttu peaks iga firma juhtkond leidma ressursse oma töötajate väljaõppe ning motivatsiooni regulaarseks parandamiseks.

�rip�ev http://www.aripaev.ee/img/id-aripaev.svg
06. December 2011, 19:34
Otsi:

Ava täpsem otsing