[상절티사] 상대적이며 절대적인 Tworld 사전의 보안이야기 "패스워드는 이렇게 관리하자"

in #kr-security7 years ago (edited)

[상대적이며 절대적인 Tworld 사전]
KakaoTalk_2017-11-05-11-03-45_Photo_49.png
안녕하세요, 이것 저것 제가 하고 싶은 이야기를 적는 @tworld 입니다.
대문을 만들어주신 @sunshineyaya7 작가님 너무 감사 드립니다!

오랜만에 전공 보안 이야기...

password_-_Google_검색.png

패스워드 ??

사용자가 인터넷 사이트 (steemit 을 비롯한 모든 인터넷 사이트)를 로그인할때 접속할 수 있는 쉽게 말해서 @tworld가 로그인 했으면, @tworld임을 확인하는데 사용되는 문자 입니다.
사용자 패스워드가 노출되면, 사용자의 개인 메일, 금융 정보 등이 다른 사용자 또는 해커 등 나쁜 짓을 하는 사용자에게 유출 될수 있습니다.
그렇기 때문에 사용자는 안전하게 패스워드를 설정하고 안전하게 관리 하여야 합니다.

안전한 패스워드는 ??

3c7e3e7_jpg_1_200×383픽셀.png

다른 사용자 또는 해커 등 나쁜짓을 하는 사용자가 쉽게 추측할수 없고 시스템에 저장되어 있는 사용자 정보 나 인터넷을 통해서 전송 될때 해킹이 당해도 쉽게 알아 낼 수 없는 패스워드를 뜻한다.

기본적으로는 아래와 같이 설정 할 것을 권고 한다.

  • 세가지 종류 이상의 문자 구성(영 대소문자 + 숫자 + 특수문자)으로 8자리 이상 길이

  • 두가지 종류 이상의 문자 구성(영 대소문자 + 숫자)으로 10자리 이상 길이

패스워드를 설정 하실때, 이용하시는 사이트에서도 위와 같이 권고 합니다.
기본적으로는.....

steemit은 좀 다른 구조인데, 시스템 자체에서 특정 길이 이상의 난수를 발행 하고 있어서
기본적으로 보안이 좀 더 강화 되는 구조라고 생각 하시면 됩니다.
하지만, 임의의 난수 값이 발행 된다고... 개인PC 내에서 소흘히 관리 하다가 큰일 난다.

그리고 패스워드를 사용 할때 이런 패스워드는 위험 할수 있다.

  • 특정 패턴을 갖는 패스워드

동일한 문자의 반복
키보드 상에서 연속한 위치에 존재하는 문자들의 집합
숫자가 제일 앞이나 제일 뒤에 오는 구성의 패스워드

  • 제 3자가 쉽게 알 수 있는 개인정보를 바탕으로 구성된 패스워드

가족이름, 생일, 주소, 휴대전화번호 등

  • 사용자 ID를 이용한 패스워드

  • 한글 영어 등을 포함한 사전적 단어로 구성된 패스워드

  • 특정 인물의 이름이나 널리 알려진 단어를 포함한 패스워드

  • 숫자와 영문자를 비슷한 문자로 치환한 형태를 포함한 패스워드

이런 패스워드를 설정 해놓고 하여도 위험 하다.

패스워드

쉽게 생각 할 수 있다.
기억하기 쉽게 한다고 하게 되면 ... 문제가 크게 될 수 있습니다.
관리를.... 잘 하시기 바랍니다.

"The Avengers for STEEMIT" 캡틴 스티미안 @tworld 입니다.

Sort:  

Can you write in English your post. So all the foreigners community will understand you valuable posts. Thanks

좋은정보입니다.
특히 요즘같은 때에 거래소 비밀번호가 노출된다면..
상상만 해도 끔찍하네요 ㅎ

진짜 비밀번호 관리 잘 해야겠다는 생각이 든게...페이스북 해킹당했을때 들더라고요
나름 영문 숫자 조합해서 만들어놨는데 또르르 눈물..ㅠㅠ

비밀번호 관리는 무엇이든 어려운것 같아요 ㅠ,.ㅠ

Coin Marketplace

STEEM 0.18
TRX 0.15
JST 0.028
BTC 62928.79
ETH 2465.26
USDT 1.00
SBD 2.55