Jesteś w:
Strona główna
Ostatnia kategoria związana jest z przyłączonymi do systemu komputerowego takimi urządzeniami, jak czytniki kart magnetycznych lub kart identyfikacyjnych. Urządzenia te można jednak łatwo podrobić, ukraść lub pożyczyć. Użycie złożonych kombinacji intensywności strumienia magnetycznego może utrudnić proces kopiowania. Do tej grupy urządzeń należą również „dyski ładowania”, bez których system jest bezużyteczny (mimo że jest to potencjalny kanał do wprowadzenia kodu
Ograniczenie informacji systemowych, które mogłyby ułatwić odgadnięcie hasła albo identyfikatora dla celów rejestracji: unikanie komunikatów powitalnych przy rejestracji, które mogłyby umożliwić zidentyfikowanie typu systemu operacyjnego, a przez to ustalenie cech typowego hasła; nie odrzucanie złego hasła, dopóki całe nie zostało wprowadzone, zapobiegając tym samym szybkiemu przeszukiwaniu możliwych kombinacji; umieszczenie opóźnienia czasowego w programie weryfikacji hasła, opóźni...
W większości systemów hasło jest podstawową metodą potwierdzania autentyczności użytkownika. Istnieje wiele wskazówek dotyczących wyboru haseł (np. zalecenia DOD zarządzania hasłami). Dobrze zaprojektowany system kontroli haseł powinien zawierać: Ograniczenia dotyczące zasad doboru haseł; długość większa niż minimalna; wybór z obszernego zbioru znaków (różne klawiatury i znaki alfanumeryczne); brak związku z identyfikatorem użytkownika dla celów rejestracji w systemie a...
Do tej kategorii należy większość komputerowych schematów weryfikacji użytkownika. Weryfikacja wiedzy może polegać na: sprawdzaniu hasła, sprawdzaniu zdań typu hasło, żądaniu podania określonych wiadomości. Wiąże się to z instalacją programów sprawdzania haseł w systemach IBM. Oczywiście mechanizm weryfikacji musi być możliwie najwcześniej w sekwencji ładowania i powinien być odporny na możliwość fałszowania. Z tego względu system weryfikacji powinien być w pamięci ROM albo powinien być umieszczony w głównym re...
Kursy techniczne są przeznaczone tylko dla personelu, który powinien znać szczegóły powielania wirusów i dokładnego działania środków antywirusowych. Dotyczy to np. grupy zajmującej się w firmie zabezpieczeniem przed wirusami. Kurs techniczny może również trwać dwa dni (najlepiej po zakończeniu kursu dla użytkowników) i może poruszać następujące zagadnienia: Dokładne wyjaśnienie sposobu wykonania kodu wirusa, np. sekwencja ładowa...







