Bakit hindi dapat itago ang mga password sa plaintext?

Bakit hindi dapat itago ang mga password sa plaintext?
Bakit hindi dapat itago ang mga password sa plaintext?
Anonim

Bakit Hindi Dapat Itago ang Mga Password sa Plain Text Kapag nag-imbak ang isang kumpanya ng mga password sa plain text, sinumang may database ng password-o anumang iba pang file na naka-store ang mga password-ay mababasa ang mga ito. Kung ang isang hacker makakakuha ng access sa file, makikita niya ang lahat ng password. Ang pag-imbak ng mga password sa plain text ay isang kahila-hilakbot na kasanayan.

Naka-store ba ang mga password sa plaintext?

Ano ang isang plain text na password? Ang password ng plain text (o Plaintext, o Plain-text) ay isang paraan ng pagsulat (at pagpapadala) ng password sa isang malinaw, nababasang format. Ang nasabing password ay hindi naka-encrypt at madaling mabasa ng ibang tao at makina. At, inuulit ko, 40% ng mga organisasyon ang nagpapanatili ng kanilang mga password sa plain text.

Bakit hindi ka dapat mag-imbak ng mga password sa isang naka-encrypt na format?

Ang Encryption ay isang two-way na function, ibig sabihin ay maaaring makuha ang orihinal na plaintext. Ang pag-encrypt ay angkop para sa pag-iimbak ng data gaya ng address ng user dahil ang data na ito ay ipinapakita sa plaintext sa profile ng user. Ang pag-hash sa kanilang address ay magreresulta sa isang gulong gulo.

Nag-iimbak ba ang mga tagapamahala ng password ng mga password sa plain text?

Isa sa mga pangunahing apela ng isang tagapamahala ng password ay ang pag-save ng lahat ng iyong mga password sa likod ng isang password sa isang database. Siyempre, ang paglalagay ng lahat ng iyong plain text na password sa isang lugar ay hindi isang hakbang sa seguridad sa sarili nito. Sa halip, ang iyong mga password ay dapatnaka-encrypt, na sinisiguro ang iyong mga password.

Dapat ka bang mag-imbak ng mga password sa isang database?

Ang pag-iimbak ng mga plain text na password sa database ay isang kasalanan . Isa rin itong kahila-hilakbot na ideya. Ang mga function ng pag-encrypt ay nagbibigay ng isa-isang pagmamapa sa pagitan ng input at output at palagi silang nababaligtad. Kung makuha ng hacker ang susi, magagawa niyang i-decrypt ang mga password.

Inirerekumendang: