ເວົ້າເຖິງການຕັ້ງລະຫັດຜ່ານ ເຮົາເຂົ້າໄປເວັບໄຊໃດກໍ່ຈະພົບເຫັນແຕ່ແນະນໍາໃຫ້ຕັ້ງລະຫັດຜ່ານແບບທີ່ສັບຊ້ອນ ຈໍານວນຕົວອັກສອນຫຼາຍໆເຂົ້າໄວ້ ລອງຈີນຕະນະການເບີ່ງວ່າຈະຫຍຸ້ງຍາກເທົ່າໃດ ຫາກຕັ້ງລະຫັດຜ່ານທີ່ສັບຊ້ອນຫຼາຍຈົນເຮົາກໍ່ຍັງຈື່ບໍ່ໄດ້.
National Cyber Security Center (NCSC) ໄດ້ລວບລວມລະຫັດຜ່ານທີ່ພົບນ້ອຍທີ່ສຸດ 10 ຊຸດໂດຍສຶກສາຈາກລະຫັດຜ່ານຈໍານວນ 100 ລ້ານຊຸດທີ່ຮົ້ວໄຫຼອອກມາ ຊື່ງລ້ວນແຕ່ເປັນລະຫັດຜ່ານທີ່ຈົດຈໍາໄດ້ງ່າຍ ແຕ່ຫ້າມນໍາມາໃຊ້ເດັດຂາດ ເພາະລະຫັດຜ່ານແບບນີ້ໃຜໆກໍ່ສາມາດຄາດເດົາໄດ້ເຊັ່ນກັນ,
ວິທີການຕັ້ງລະຫັດຜ່ານທີ່ປອດໄພມີດັ່ງນີ້:
1. ຄວນໃຊ້ລະຫັດຄວາມຍາວຢ່າງນ້ອຍ 12-14 ຕົວອັກສອນ
ເຖີງແມ່ນວ່າການຕັ້ງລະຫັດຜ່ານທີ່ຈໍານວນຕົວອັກສອນຫຼາຍຈະບໍ່ຖຶກໂດນ Phinshing ຫຼື ການໂດນ Key Logger ແຕ່ການຕັ້ງຄວາມຍາວຕົວອັກສອນທີ່ນ້ອຍເກີນໄປອາດໂດນ Brute Force ໄດ້ ແນະນໍາວ່າຢ່າງນ້ອຍກໍ່ຄວນໃຊ້ລະຫັດຜ່ານທີ່ຍາວ 12 ຕົວອັກສອນຂື້ນໄປ ໂດຍສະເພາະສໍາລັບປ້ອງກັນຂໍ້ມູນດ້ານການເງີນ ລະຫັດຕ້ອງປະກອບດ້ວຍຕົວເລກ, ຕົວອັກສອນໃຫ່ຍ, ເຄື່ອງໝາຍອື່ນໆ ເພື່ອເປັນການສ້າງລະຫັດທີ່ຍາກຕໍ່ການເດົາ.
2. ບໍ່ຄວນໃຊ້ຄໍາສັບທີ່ຄົ້ນຫາໃນວັດຈະນານຸກົມ(Dictionary)
ບໍ່ວ່າຈະເປັນຄໍາສັບແບບດຽວເຊັ່ນ: building ຫຼືນໍາຫຼາຍໆຄໍາມາລວມກັນເຊັ່ນ NicegreenBuilding ເນື່ອງຈາກແຮັກເກີສາມາດໃຊ້ໂປຣແກຣມການເດົາລະຫັດຜ່ານໂດຍປຽບທຽບຈາກຖານຂໍ້ມູນຄໍາສັບ.
3. ຫຼີກລ້ຽງການຕັ້ງລະຫັດຜ່ານທີ່ເປັນຮູບແບບ(Pattern) ທີ່ນິຍົມໃຊ້ກັນທົ່ວໄປ
ໜ່ວຍງານວິໄຈຂອງກະຊວງປ້ອງກັນປະເທດສະຫະລັດອາເມລິກາ ເຄີຍເຮັດການສືກສາ ແລະ ພົບວ່າມີຮູບແບບຫຼັກໆ 3 ຮູບແບບດັ່ງນີ້:
- ຕົວພີມໃຫ່ຍ 1 ຕົວ + ຕົວອັກສອນພິມນ້ອນ 5 ຕົວ + ຕົວເລກ 3 ຫຼັກ ເຊັ່ນ Sisava123
- ຕົວພີມໃຫ່ຍ 1 ຕົວ + ຕົວອັກສອນພິມນ້ອນ 6 ຕົວ + ຕົວເລກ 2 ຫຼັກ ເຊັ່ນ Sisavan12
- ຕົວພີມໃຫ່ຍ 1 ຕົວ + ຕົວອັກສອນພິມນ້ອນ 3 ຕົວ + ຕົວເລກ 5 ຫຼັກ ເຊັ່ນ Sisa12345
4. ຢ່າແທນຕົວອັກສອນ ຫຼື ອັກສອນບາງຕົວດ້ວຍຕົວເລກທີ່ເບີ່ງແລ້ວຄ້າຍຄຶກັນ
ເຊັ່ນດັ່ງລະຫັດຜ່ານວ່າ H0use ໂດຍໃຊ້ເລກສູນ ແທນ o ຄົນທົ່ວໄປກໍ່ສາມາດຄາດເດົາໄດ້ ເຖີງແມ່ນວ່າຈະປະສົມກັນ ຫຼື Bighouse$123 ມີ 12 ຕົວອັກສອນໄດ້ແກ່ຕົວພີມໃຫ່ຍ, ຕົວອັກສອນຕົວພີມນ້ອຍ, ສັນຍາລັກ ແລະ ຕົວເລກ ຊີ່ງມັນເປັນຄໍາຈາກຄໍາສັບວັດຈະນານຸກົມ ມີສັນຍາລັກຕົວດຽວ ແລະ ຕົວເລກລຽນທັງໝົດຢູ່ທ້າຍ ລະຫັດຜ່ານລັກສະນະນີ້ກໍ່ເດົາໄດ້ງ່າຍເຊັ່ນກັນ.
ວິທີຕັ້ງລະຫັດຜ່ານທີ່ຍາກແຕ່ຈໍາໄດ້ ເຮັດແນວໃດ
1. ຕັ້ງລະຫັດຜ່ານດ້ວຍຕົວອັກສອນທໍາອິດຂອງປະໂຫຍກ ຫຼື ເລກທີ່ເຮົາມັກ ແລະ ຈໍາໄດ້ງ່າຍເຊັ່ນ: ເນື້ອເພັງຈາກ The Beatles ທ່ອນໜື່ງມາໃຊ້ເພື່ອແປງເປັນລະຫັດຜ່ານໂດຍໃຊ້ຕົວອັກສອນທໍາອິດຂອງແຕ່ລະຄໍາດັ່ງນີ້:
ກ່ອນແປງ: “Yesterday,
all my troubles seemed so far away / Now it looks as though they’re here to
stay / Oh, I believe in yesterday”
ຫຼັງແປງ: Y,amtssfa/Nilatt’h2s/O,Ibiy
2. ຕັ້ງລະຫັດຜ່ານຈາກຄໍາ ຫຼື ຊື່ສັ້ນໆ 2-3 ຕົວອັກສອນ ແລະ ກົດປຸ່ມ QWERTY Keybord ລຽງກັນລາກເສັ້ນເມື່ອຂຽນຕົວອັກສອນ(Pattern-based)
3. ອອກແບບລະຫັດຜ່ານຂອງຕົວເອງໂດຍເພີ່ມຄວາມຊັບຊ້ອນໄປເລື້ອຍໆ
ສ້າງລະຫັດຜ່ານຈາກຄໍາທີ່ເຮົາມັກແລ້ວອອກແບບໃຫ້ມີຄວາມຊັບຊ້ອນຫຼາຍຂື້ນ
0 Comments
ຖ້າມີບັນຫາສອບຖາມຫຍັງແມ່ນສາມາດສົ່ງຄໍາຄິດເຫັນ ເພື່ອເປັນການແລກປ່ຽນກັນດ້ານໄອທີ, ຂໍຂອບໃຈທຸກທ່ານທີ່ເຂົ້າມາຊົມເວັບໄຊຂອງຂ້າພະເຈົ້າ