نهج كلمات المرور
نظرة عامة
كلمات المرور هي ناحية مهمة في امان الكمبيوتر . إنها خط الحماية الأول لحسابات المستخدمين . إن كلمة مرور مختارة بشكل سيئ قد ودي إلي تهديد شبكة الكمبيوتر أوشبكة الشركة Granite Systems بأكملها . وباتالي ، يجب علي كل الأشخاص أخد الخطوات الملائمة لانتقاء وحماية كلمات مرورهم ، كما هو مروح في الاقسام التالية :
1- الغاية
غاية هذا النهج هي ترسيخ معيار قياسي لإنشاء كلمات قوية ، وحماية كلمات المرور تلك ، وتعرف الفترة الزمنية الفاصلة قبل أن يصبح من الضروري تغيرها .
تحذير
يجب تغير كلمات المرور بشكل دوري لأن كلمات مرور المستخدمين هي اول شئ يحاول المهاجم كسره . يطلب معظم الأنظمة تلقائيا من المستخدم أن يغير كلمة مروره بعد أنقضاء فترة زمنية معينة .
النهج العام
كل كلمات مرور التي علي مستوي النظام (مثلا ، الجدور ، تمكن ، NT admin ، حسابات إدارة البرامج ، الخ ) يجب تغيرها بشكل فصلي علي الاقل .
· كل كلمات مرور الانتاج التي علي مستوي النظام يجب أن تكون جزأ من قاعدة بيانات إدارة كلمات المرور العمومية التي يديرها فريق أمان .
· كل كلمات المرور التي علي مستوي المستخدم ( مثلا ، البريد الإلكتروني ، الوب الكمبيوتر المكتبي ، الخ) يجب تغيرها كل ستة أشهر علي الأقل . إن الفاصل الزمني الموصي به ببتغير هو كل أربعة أشهر .
· لايجب إدراج كلمات المرور في رسائل البريد الالكتروني أو في بقية أشكال الاتال الالكتروني .
· لايجب إفشاء كلمة كلمات المرور لأحد أبدا .
إرشادات عامة عن تشيد كلمة المرور
تستعمل كلمات المرور لأهداف مختلفة بعض الاستعمالات الأكتر شيوعا تتضمن حسابات المستخدمين ، حسابات الوب،حسبات البربد الالكتروني ،حماية شاشة التوقف ،كلمة مرور البريد الصوتي . يجب أن ينتبه الجميع من كيفية انتقاء كلمات المرور القوية .
كلمات المرور السيئة والضعفة لها المميزات التالية :
· تحتوي كلمة المرور علي أقل من ثمانية أحرف .
· كلمة المرور هي كلمة شائعة الاستعمال كالتالي :
- أسماء أفراد العائلة،لحيوانات الأليفة ،الأصدقاء ، الزملاء ، الشخصيات الخرافية، الخ
- مصطلحاات واسماء الكمبيوتر ، الأوامر ، المواقع ، الشركات ، الأجهزة .
- أعياد الميلاد والمعلومات الشخصية الأخرى كاعنوان وأرقام الهاتف .
- أنماط الكلمات أو لارقام كـــ aaabbb ، qwerty ، 123321، الخ
- أي كلمة من لكلمات السابقة مكتوبة عكسيا .
- الرق الرياضية أو اللاعبين المشهورين .
كلمات المرور القوية لها المميزات التالية :
· تحتوي علي أحرف كبيرة وصغيرة (مثلا ، z-a ، Z-A )
· فيها أعداد وأحرف تنقيط مثلا 0-9 و *&^%ـ,.:آ @#%$ .
· طولها ثمانية احرف أبجدية رقمية علي الأقل .
· ليس كلمات في اي لغة أو عامية أو لهجة أو كلام مبهم ، الخ .
· لاترتكز علي معلومات شخصية ، أسماء افراد العائلة ،الخ .
· لايجب أبدا ان تدون كلمات المرور علي ورقة أو تخزينها إلكترونيا .حاول انشاء كلمات مرور يمكنك تدكرها بسهولة .
معايير قياسية لحماية كلمة المرور
مايلي هو لائحة بـــــ " الممنوعات " :
· لاتكشف كلمة المرور لاي شخص علي الهاتف .
· لاتكشف كلمة المرور في رسالة بريد إلكتروني .
· لاتكشف كلمة المرور للمدير .
· لاتتكلم عن كلمة المرور أمام الاخرين .
· لا تلمح عن تنسيق كلمة المرور (مثلا ، " إسم عائلتي" ) .
· لاتكشف كلمة المرور في الاستفتاءات أو نمادج الأمان .
· لا تشارك كلمة المرور مع أفراد العائلة .
· لاتكشف كلمة المرور للزملاء بينما تكون في عطلة .
· لاتستعمل الميزة "تدكر كلمة المرور "
نظرة عامة
كلمات المرور هي ناحية مهمة في امان الكمبيوتر . إنها خط الحماية الأول لحسابات المستخدمين . إن كلمة مرور مختارة بشكل سيئ قد ودي إلي تهديد شبكة الكمبيوتر أوشبكة الشركة Granite Systems بأكملها . وباتالي ، يجب علي كل الأشخاص أخد الخطوات الملائمة لانتقاء وحماية كلمات مرورهم ، كما هو مروح في الاقسام التالية :
1- الغاية
غاية هذا النهج هي ترسيخ معيار قياسي لإنشاء كلمات قوية ، وحماية كلمات المرور تلك ، وتعرف الفترة الزمنية الفاصلة قبل أن يصبح من الضروري تغيرها .
تحذير
يجب تغير كلمات المرور بشكل دوري لأن كلمات مرور المستخدمين هي اول شئ يحاول المهاجم كسره . يطلب معظم الأنظمة تلقائيا من المستخدم أن يغير كلمة مروره بعد أنقضاء فترة زمنية معينة .
النهج العام
كل كلمات مرور التي علي مستوي النظام (مثلا ، الجدور ، تمكن ، NT admin ، حسابات إدارة البرامج ، الخ ) يجب تغيرها بشكل فصلي علي الاقل .
· كل كلمات مرور الانتاج التي علي مستوي النظام يجب أن تكون جزأ من قاعدة بيانات إدارة كلمات المرور العمومية التي يديرها فريق أمان .
· كل كلمات المرور التي علي مستوي المستخدم ( مثلا ، البريد الإلكتروني ، الوب الكمبيوتر المكتبي ، الخ) يجب تغيرها كل ستة أشهر علي الأقل . إن الفاصل الزمني الموصي به ببتغير هو كل أربعة أشهر .
· لايجب إدراج كلمات المرور في رسائل البريد الالكتروني أو في بقية أشكال الاتال الالكتروني .
· لايجب إفشاء كلمة كلمات المرور لأحد أبدا .
إرشادات عامة عن تشيد كلمة المرور
تستعمل كلمات المرور لأهداف مختلفة بعض الاستعمالات الأكتر شيوعا تتضمن حسابات المستخدمين ، حسابات الوب،حسبات البربد الالكتروني ،حماية شاشة التوقف ،كلمة مرور البريد الصوتي . يجب أن ينتبه الجميع من كيفية انتقاء كلمات المرور القوية .
كلمات المرور السيئة والضعفة لها المميزات التالية :
· تحتوي كلمة المرور علي أقل من ثمانية أحرف .
· كلمة المرور هي كلمة شائعة الاستعمال كالتالي :
- أسماء أفراد العائلة،لحيوانات الأليفة ،الأصدقاء ، الزملاء ، الشخصيات الخرافية، الخ
- مصطلحاات واسماء الكمبيوتر ، الأوامر ، المواقع ، الشركات ، الأجهزة .
- أعياد الميلاد والمعلومات الشخصية الأخرى كاعنوان وأرقام الهاتف .
- أنماط الكلمات أو لارقام كـــ aaabbb ، qwerty ، 123321، الخ
- أي كلمة من لكلمات السابقة مكتوبة عكسيا .
- الرق الرياضية أو اللاعبين المشهورين .
كلمات المرور القوية لها المميزات التالية :
· تحتوي علي أحرف كبيرة وصغيرة (مثلا ، z-a ، Z-A )
· فيها أعداد وأحرف تنقيط مثلا 0-9 و *&^%ـ,.:آ @#%$ .
· طولها ثمانية احرف أبجدية رقمية علي الأقل .
· ليس كلمات في اي لغة أو عامية أو لهجة أو كلام مبهم ، الخ .
· لاترتكز علي معلومات شخصية ، أسماء افراد العائلة ،الخ .
· لايجب أبدا ان تدون كلمات المرور علي ورقة أو تخزينها إلكترونيا .حاول انشاء كلمات مرور يمكنك تدكرها بسهولة .
معايير قياسية لحماية كلمة المرور
مايلي هو لائحة بـــــ " الممنوعات " :
· لاتكشف كلمة المرور لاي شخص علي الهاتف .
· لاتكشف كلمة المرور في رسالة بريد إلكتروني .
· لاتكشف كلمة المرور للمدير .
· لاتتكلم عن كلمة المرور أمام الاخرين .
· لا تلمح عن تنسيق كلمة المرور (مثلا ، " إسم عائلتي" ) .
· لاتكشف كلمة المرور في الاستفتاءات أو نمادج الأمان .
· لا تشارك كلمة المرور مع أفراد العائلة .
· لاتكشف كلمة المرور للزملاء بينما تكون في عطلة .
· لاتستعمل الميزة "تدكر كلمة المرور "