بحث



الجمعة 11ربيع الأول 1428هـ - 30 مارس 2007م - العدد 14158

عودة الى تقنية المعلومات

اضافة للمفضلة نسخة للطباعة ارسل المقال احفظ المقال


كيف تصنع كلمة مرور ؟

    مع كثرة المواقع على الإنترنت وكثرة الخدمات التي توفرها مواقع الإنترنت تجد دائماً مواقع تطلب منك إدخال كلمة المرور وإسم المستخدم، فجهازك في العمل يحتاج الى كلمة مرور وبريدك الإلكتروني يحتاج الى كلمة مرور ومعرفك بأحد المنتديات تستخدم فيه كلمة مرور ثم في نهاية اليوم تقوم بالدخول على حسابك في البنك باستخدام كلمة المرور، وسوف نستعرض بعض الأساسيات والمعلومات التي تفيد المستخدم واستخدام حروف معقدة حتى لايمكن كشفها او كسرها وبعض الطرق المفيدة لإنشاء كلمة المرور .

بعض المستخدمين يقوم بإدخال كلمة مرور واحدة ويعتبرها كلمة المرور الموحده لجميع حساباته وهذا الأمر من ناحية تقنية امنية خاطئ، فلنفترض أن احدهم قام بسرقة كلمة المرور الخاصة بك وكنت ممن يستخدم نفس كلمة المرور لجميع الحسابات، الحل هو أن تقوم بإنشاء كلمة مرور مخصصة لكل حساب او لكل بريد الكتروني او لكل موقع تقوم بزيارته، لكن سوف تواجهنا مشكلة اخرى ماذا لو كان لديك اكثر من 100حساب و 100كلمة مرور، لايمكنك ان تحفظ كل هذه الكلمات المرور وحتماً سوف تخطئ في ادخال كلمة المرور الصحيحة للحساب الصحيح، لكن عزيزي القارئ يمكنك إستخدام بعض البرامج التي تجدها في نهاية المقالة ان تقوم بوضع جميع ارقامك السرية في ملف واحد وتقوم بتشفيره او حمايته برقم سري.

لكن لمن لايرغبون في استخدام الحل السابق، يمكنك ان تقوم بوضع خوارزمية خاصة بك انت تستخدمها ككلمة مرور خاصه بك على كل الحسابات، لو افترضنا ان لديك حساب في موقع abcde.com واسمك الاول هو ahmad يمكنك ان تقوم مثلاُ بأخذ اول ثلاثه احرف من اسمك وإضافة الرقم 3ثم اضافة آخر ثلاثه احرف من الموقع الذي ترغب بالدخول اليه، فيكون لدينا النتاج لكلمة المرور ahm3cde، وهكذا حينما نريد الدخول على موقع xyz.net نستخدم الخوارزمية السابقة ولكن نقوم بتتغيير الخانات الاخيره فتكون ahm3xyz هي كلمة المرور، وهذا النظام يسمى ال mask او القناع، ويمكنك تطبيقها على جميع المواقع والحسابات التي تشترك بها، وهي طريقة سهلة فقط عليك تذكر الطريقة وتطبقها مباشرة. من عيوب هذه الطريقة انه لايمكنك اطلاع اي شخص على طريقة استخدامك لهذه الشفرة وإلا لقام الشخص الآخر باستخدامها في كل حساباتك وبذلك لا تكون استفدت من اي شيء.

ايضاً عند ادخالك لكلمة المرور يجب عليك مراعاة عدم استخدام كلمات سهلة التخمين او التذكر مثل اسمك الاول او اسم عائلتك او اسم سيارتك او اسماء معروفة، كذلك لاتقم بإدخال احرف او ارقام مثل ارقام هاتفك المحمول او المنزل او رقم هويتك او ارقام متكررة ك 1234او احرف abcd.

حاول ايضاً ان تضيف لها بعض الرموز حتى تكون كلمة المرور معقده كالرمز نجمه او علامة @ او علامة $، مثلاُ كلمة password يمكنك ان تقوم بتعقيد الكلمة حتى لايمكن فكها ببرامج فك كلمات المرور، الى p@s$w0rd، ايضاً يمكنك القيام بتكبير وتصغير الحروف وإدخال الارقام بينها مثل A9b3C7d.

هناك طريقة اخرى يمكنها ان تتوافق مع الطرق السابقة التي ذكرتها، وهي ان تقوم بتقسيم اهمية كلمات المرور الى ثلاثه اقسام او قسمين، كلمات مرور هامة، وكلمات مرور غير هامة. فرقم حسابك البنكي وكلمة المرور الخاصة ببريدك الإلكتروني تندرج تحت قسم الكلمات المهمة، وكلمة المرور الخاصه بحسابك في احد المنتديات تحت الامور الغير هامة. فتقوم بالحرص على استخدام كلمة مرور للمواقع المهمة بحيث ان تكون صعبة وأكثر من 8خانات ( احرف وارقام ورموز ) واما في القسم الغير مهم فقد تكون كلمة المرور من الكلمات السهله الادخال، وذلك لقلة اهمية الموقع.

وهذه مواقع لبعض البرامج التي تقوم بتخزين كلمات المرور المتعددة وتخزينها في ملف واحد يتم تشفيره وحمايته بكلمة مرور واحدة حتى تسهل لك حفظ كلمات المرور المتعددة، مع العلم ان بعضها يمكن استخدامه مع الهاتف الكفي pocketPC او ارفاقه في ملف على ذاكرة فلاش USB. هذه البرامج مجانيه واغلبها مفتوح المصدر.

@ http://www.mirekw.com/winfreeware/pins.html

@ http://passwordsafe.sourceforge.net/

@ http://keepass.sourceforge.net/

@ http://www.tranglos.com/free/oubliette.html

ختاماً هناك بعض الامور الاساسية في كلمات المرور وهي:

@ لاتقم بإعطاء اي شخص كلمة المرور الخاصه بك .

@ في حالة إعطائك شخصاً ما كلمة المرور، قم فوراً بتغيير كلمة المرور حالما ينتهي عمل الشخص الذي اعطيته كلمة المرور.

@ لاتقم بتدوين كلمات المرور المهمة في ورقة صغيرة وتتركها بالقرب من جهازك او المكتب .

@ قم بتغيير كلمة المرور بشكل دوري ( ينصح بتغيير كلمة المرور مره كل 40يوما )

@ في حالة اشتباهك بوجود بعض الفايروسات او دخولك من جهاز مصاب بفايروس قم بتغيير كلمة المرور تحسباً لاي طارئ

@ حاول الابتعاد عن استخدام كلمات المرور السهلة او التي يمكن لاي شخص يعرفك توقعها

.باسم بن عبدالله السلوم

herbaz@herbaz.com

7 تعليقات
تنويه: في حال وجود ملاحظة أو اعتراض على أي تعليق يرجى الضغط على (إبلاغ)

 

عاش من شافك


أولاً: أنا سعيد جداً بوجودك عزيزي حرباز في عزيزتنا الرياض.
ثانياً: موضوعك مهم جداً، ولا يجي في بال أحد إنه يفكر في الباسورد كمشكلة.
نحن (للأسف) مهملون لهذا الموضوع فأنا شخصيا أتعامل من أشخاص لم يغيروا كلمات مرور مواقعهم منذ 9 - 10 سنوات!!! بعضهم اخترقت مواقعهم بسهولة لبساطة كلمة المرور، وآخرين كمحاولات تخريبية من موظفين سابقين كانتقام.
حفظ الله ديننا وباسورداتنا أجمعين.
aziz.oraij.com


م. عبدالعزيز العريج
ابلاغ
09:06 صباحاً 2007/03/30

 

إضافة..


مقال جميل ومهم في نفس الوقت..
وأرغب بإضافة نقطة بسيطة وهي:
أن المواقع تختلف في طريقة حفظ كلمات المرور.. فالبعض منها يحفظها كما يدخلها المستخدم.. والبعض الآخر يحفظها مشفرة.. أي أن مدير قاعدة البيانات أو مدير النظام بنفسه لايستطيع معرفة كلمة المرور التي قمت بإدخالها لأنه سيراها مشفرة.. وهذه هي الطريقة الأفضل..
أما كيف نتعرف على الموقع إذا كان يشفر الكلمة أم لا.. فهنالك بعض التجارب البسيطة.. أهمها.. طلب استعادة كلمة المرور وعادة ماتسمى (نسيت كلمة المرور) فإذا قام النظام بإرسال كلمة المرور التي أدخلتها فهذا يعني أنه لايشفر وأن كلمة المرور التي أدخلتها عرضة للسرقة.. وأما إذا أرسل لك كلمة مرور جديدة فهذا يعني أن النظام غير قادر على قراءة كلمة المرور بسبب نظام التشفير الذي يتبعه لذلك قام النظام بعملية إعادة إدخال كلمة جديدة وإرسالها لك.
وللمعلومية فهذه الطريقة للاكتشاف أيضاً غير مؤكدة ولكنها إحدى الطرق.
شكراً لكاتب المقال.. وشكراً للقارئ الكريم.
ٌRateemah IT
رتيمة للتقنية


عبدالله
ابلاغ
12:56 مساءً 2007/03/30

 

برافو ياباسم


اتمنى يارب انك تكون ب اتم صحة وعافية
ل التوّ اطلعت على مقالك ولم اشعر ب مدى اهميته سوى الان
لكن لا ادري ب مقالك, تفتح آفاق ل المخرب في انه يتبع طريقتك ك احد طرق التخمين ل اختراق يوزر :D
لطالما عجبت عزيزي باسم من مقدرتك على توصيل المعلومة في قالب بسيط وجميل
اغبط جريدة الرياض بك!
اخوك


فيصل
ابلاغ
07:30 مساءً 2007/03/30

 

هذ هو حل "حسابي إنسرق"


دائماً نقراء شكاوي من مستخدمين أن بريدهم الإلكتروني إنسرق، وأحد الأسباب الرئيسية هو توحيد كلمات المرور!
المهندس باسم السلوم، قدم لنا حل ذكي لهذه المشكلة، كلمات مرور مختلفة وتذكرها سهل كتذكر كلمه سرية واحدة!
وأرجوا من مستخدمي الإنترنت أن يسرعوا بإستخدام هذة الطريقة قبل أن يشتكوا بقول حسابي البنكي إنسرق!
وأتمنى من المهندس باسم السلوم أن لا يحرمنا من معلوماته السهلة الذكية مثل هذا المقال في زاوية مفيدة من صحيفة رائعة!


رائد السعيد
ابلاغ
07:40 مساءً 2007/03/30

 

طريقة ممتازة.:.


اولا يعطيك العافيه على المجهود والحرص الواضح منك.. وفعلا كلامك في محله احنا دايما نركز على الكلمات السهله علشان ما ننساها او نستخدم ارقام وكلمات معروفه مثل ما تفضلت..
اشكرك ولا تحرمنا معرفتك..
تحياتي لك ,,


ام محمد
ابلاغ
08:00 مساءً 2007/03/30

 


اولاً الله يعطيك العافيه عالموضوم المهم والي فتحنا على أفكار جديده والشي الثاني ترا (المسكون يسلم عليك) :) وفرصه سعيده اللي شفناك فيها وبيناا لقاءات إنشالله..
سي يو


فيصل العمري
ابلاغ
08:00 مساءً 2007/03/30

 

شكراً لمشاركاتكم وتعقيباتكم


سعادة المهندس، عبدالعزيز العريج..
اشكر لك تعقيبك واتشرف بردك اخي الغالي، وآمل ان يكون المقال حاز على استحسانك ورضاك ورضى القراء الأعزاء، ونعتز بجريدة الرياض واشكرها على نشرها لهذا الموضوع المهم.
اخي / عبدالله، شكراً على اضافتك الرائعة اخي الكريم اتفق معك فيما ذكرت، كما انه توجد عدة مواقع بالطبع تستخدم طريقة معروفه في كلمات المرور مثلاُ ( المنتديات او مواقع الإيميل ) غالباً ماتقوم بتشفير كلمة المرور الخاصة بها فلايمكن اكتشافها، اما المواقع التي تستخدم برنامج مصمم خصيصاً للموقع غالباً ماتكون الباسسورد مخزنه على شكل plain text او نص واضح، وهذا ماقمت بالتحذير عنه في ردك، الله يعطيك العافية
فيصل، اشكرك عزيزي الغالي، ماذكرته اعلاه كان فقط ك فكرة لإستخدام الماسك، ويمكنك ان تقوم بإنشاء الماسك الخاص فيك بأي معلومات او خوارزمية تقوم بإنشائها، لكن المهم ان لايطلع احد على الفورميلا الخاصة بك.
رائد السعيد، شكراً عزيزي على تعقيبك، واتشرف حقيقة بردك ياغالي.
ام محمد. شكراً اختي الكريمة وهذا هو المقصد في النهاية الحذر من استخدام كلمات مرور سهلة التخمين
فيصل العمري،، وعليك وعليه السلام،، هلا وغلا، واشكر لك اضافتك
شاكر للجميع ومتمنياً ان يكون المقال قد حاز على رضاكم واستفدتم منه
باسم


باسم السلوم - حرباز
ابلاغ
11:10 مساءً 2007/03/30


  التعليق مقفل لإنتهاء الفتره المحدده له

عودة الى تقنية المعلومات

اضافة للمفضلة نسخة للطباعة ارسل المقال احفظ المقال أعلى






صفحة البداية | نسخة أجهزة كفية | RSS اعداد سابقة | جوال الرياض | القسم التجاري | اتصل بنا | الاعلانات | الاشتراكات

جميع الحقوق محفوظة لمؤسسة اليمامة الصحفية 1999-2008 .
تصميم وتطوير وتنفيذ إدارة الخدمات الإلكترونية