[상절티사] 상대적이며 절대적인 Tworld 사전의 보안이야기 "패스워드는 이렇게 관리하자"

[상대적이며 절대적인 Tworld 사전]
KakaoTalk_2017-11-05-11-03-45_Photo_49.png
안녕하세요, 이것 저것 제가 하고 싶은 이야기를 적는 @tworld 입니다.
대문을 만들어주신 @sunshineyaya7 작가님 너무 감사 드립니다!

오랜만에 전공 보안 이야기...

password_-_Google_검색.png

패스워드 ??

사용자가 인터넷 사이트 (steemit 을 비롯한 모든 인터넷 사이트)를 로그인할때 접속할 수 있는 쉽게 말해서 @tworld가 로그인 했으면, @tworld임을 확인하는데 사용되는 문자 입니다.
사용자 패스워드가 노출되면, 사용자의 개인 메일, 금융 정보 등이 다른 사용자 또는 해커 등 나쁜 짓을 하는 사용자에게 유출 될수 있습니다.
그렇기 때문에 사용자는 안전하게 패스워드를 설정하고 안전하게 관리 하여야 합니다.

안전한 패스워드는 ??

3c7e3e7_jpg_1_200×383픽셀.png

다른 사용자 또는 해커 등 나쁜짓을 하는 사용자가 쉽게 추측할수 없고 시스템에 저장되어 있는 사용자 정보 나 인터넷을 통해서 전송 될때 해킹이 당해도 쉽게 알아 낼 수 없는 패스워드를 뜻한다.

기본적으로는 아래와 같이 설정 할 것을 권고 한다.

  • 세가지 종류 이상의 문자 구성(영 대소문자 + 숫자 + 특수문자)으로 8자리 이상 길이

  • 두가지 종류 이상의 문자 구성(영 대소문자 + 숫자)으로 10자리 이상 길이

패스워드를 설정 하실때, 이용하시는 사이트에서도 위와 같이 권고 합니다.
기본적으로는.....

steemit은 좀 다른 구조인데, 시스템 자체에서 특정 길이 이상의 난수를 발행 하고 있어서
기본적으로 보안이 좀 더 강화 되는 구조라고 생각 하시면 됩니다.
하지만, 임의의 난수 값이 발행 된다고... 개인PC 내에서 소흘히 관리 하다가 큰일 난다.

그리고 패스워드를 사용 할때 이런 패스워드는 위험 할수 있다.

  • 특정 패턴을 갖는 패스워드

동일한 문자의 반복
키보드 상에서 연속한 위치에 존재하는 문자들의 집합
숫자가 제일 앞이나 제일 뒤에 오는 구성의 패스워드

  • 제 3자가 쉽게 알 수 있는 개인정보를 바탕으로 구성된 패스워드

가족이름, 생일, 주소, 휴대전화번호 등

  • 사용자 ID를 이용한 패스워드

  • 한글 영어 등을 포함한 사전적 단어로 구성된 패스워드

  • 특정 인물의 이름이나 널리 알려진 단어를 포함한 패스워드

  • 숫자와 영문자를 비슷한 문자로 치환한 형태를 포함한 패스워드

이런 패스워드를 설정 해놓고 하여도 위험 하다.

패스워드

쉽게 생각 할 수 있다.
기억하기 쉽게 한다고 하게 되면 ... 문제가 크게 될 수 있습니다.
관리를.... 잘 하시기 바랍니다.

"The Avengers for STEEMIT" 캡틴 스티미안 @tworld 입니다.