موضوع: 4-كيف تكون كلمة مرور قوية الثلاثاء يوليو 20, 2010 7:46 pm
كلمة السر القوية هي التي تبدو وكأنها عشوائية ولكن يسهل على منشئها تذكرها. الخطوات التالية تساعدك على إنشاء كلمة مرور قوية تستطيع تذكرها بينما يصعب على الآخرين تخمينها:
فكّر في جملة من السهل تذكرها (مثال: أنا أدرس في جامعة الملك سعود)
حول الجملة السابقة إلى كلمة مرور وذلك بأخذ أول حرف من كل كلمة لتصبح الكلمة (أ أ ف ج م س)
أعد تشكيل الكلمة بإضافة بعض الأرقام أو كتابة بعض الأحرف نطقاً، سوف نضيف في المثال السابق رقماً يدل على ترتيب الفاء ونكتب حرف ال (ج) و (س) كما ينطقان بحيث تصبح الكلمة الجديدة (أ أ 3 ف ج ي م م س ي ن)
أضف بعض الرموز الخاصة لزيادة التعقيد كأن تبدأ الكلمة ب (*) وتنتهي ب(#) بحيث تصبح كما يلي (* أ أ 3 ف ج ي م م س ي ن #)
اختبر قوة كلمة المرور من خلال البرامج المخصصة لذلك والتي تتوفر في عدة مواقع منها موقع (أمّن)، أمّن على الرابط (http://ammen.coeia.edu.sa).
احتفظ بها لك أنت فقط.
لا تستخدم كلمات المرور التي من السهل تخمينها (مثل اسمك، اسم والدك، رقم هاتفك، تاريخ ميلادك ....، وغيرها).
لا تستخدم كلمات المعجم.
من أشهر الطرق المستخدمة في تخمين كلمات المرور تلك التي تعتمد على المحاولة المستمرة باستخدام كل كلمة من كلمات المعجم، وذلك على أمل أن تكون كلمة المرور إحدى تلك الكلمات، لذا احذر من استخدام هذه الكلمات لكي تمنع على الأقل هذا النوع من الاختراقات.
</li>
لا تستخدم حروف أو أرقام متكررة (مثل aaa) أو متسلسلة (مثل 123).
استخدم خليطاً من الحروف والأرقام والرموز (مثل:@#$%*&^ أو المسافة)
استخدم الحروف الكبيرة والصغيرة عشوائياً إذا كانت كلمة المرور تقبل ذلك (مثل: GfRYbj)
استخدم كلمات المرور الطويلة (أكثر من 13 خانة).
يوجد العديد من البرامج التي تقوم بمحاولة تخمين كلمات المرور من خلال إجراء عدة محاولات، فبعضها يحتاج إلى ثواني وبعضها يحتاج إلى سنوات لتخمين كلمة المرور وذلك حسب قوتها ومدى اشتمالها على مزيج من الأحرف والأرقام والرموز. إضافة إلى ذلك فإن الكلمات الطويلة تستغرق وقت أطول من الكلمات القصيرة، ولم يأت هذا الرقم (13) من فراغ ولكن نتاج عدة اختبارات من قبل مختصين في أمن المعلومات علماً بأنه قد يتغير مع تطور التقنية وتطور وسائل الهجوم والدفاع.
</li>
اعلم بأن زيادة العشوائية في اختيار كلمة المرور يزيد من قوتها.
اعلم أن كلمات المرور الضعيفة يمكن للمخترق الحصول عليها بسهولة.
غيّر كلمة المرور بشكل دوري.
لا تقم بإعادة استخدام كلمات مرور سابقة.
معظم مواقع البريد الإلكتروني تقدم خدمة تذكير في حال نسيان كلمة المرور، فكن حذراً في اختيارك للأسئلة التذكيرية لكلمة المرور بحيث لا تكون قابلة للتخمين. (مثال: إذا اخترت اسم والدك كجواب لسؤال تذكيري فاحذر ممن يعرفون هذه المعلومة).