Методика создания надежного пароля для обеспечения экономической безопасности в условиях цифровизации

Бесплатный доступ

В статье раскрывается проблема создания надежного пароля. Автор проводит анализ текущего состояния проблемы и выявляет наиболее часто употребляемые пароли пользователей. Оцениваются последствия взлома паролей с точки зрения экономической безопасности. Также исследуются облачные сервисы, которые помогают оценить надежность пароля. Разрабатывается методика по созданию надёжных паролей и способов их запоминания.

Пароль, надежность пароля, сервисы оценки пароля, экономическая безопасность

Короткий адрес: https://sciup.org/148323883

IDR: 148323883

Список литературы Методика создания надежного пароля для обеспечения экономической безопасности в условиях цифровизации

  • Adell J., Lekuona A., Sharp Y. Bounds on the entropy of the poisson law and related quantities. Information Theory // IEEE Transactions. 2010. № 56 (5). Р. 2299-2306.
  • Bishop M., Klein D. V. Improving system security via proactive password checking // Computers & Security. 1995. № 14 (3). Р. 233-249.
  • Bonneau J. Statistical metrics for individual password strength. [Электронный ресурс]. Режим доступа: https://jbonneau.com/doc/B12SPWstatistical_password_strength_metrics.pdf (дата обращения 01.10.2021).
  • BurnettM. Perfect Password: Selection, Protection, Authentication. Syngress Publishing, 2006.
  • Burr W.E., Dodson D.F., Polk W.T. Electronic authentication guidelines. [Электронный ресурс]. Режим доступа: http://csrc.nist.gov/publications/nistpubs/800-63/SP800-63V1_0_2.pdf (дата обращения 01.10.2021).
  • Havel Been Pwned. [Электронный ресурс]. Режим доступа: https://haveibeenpwned.com/Passwords (дата обращения 01.10.2021).
  • Kasperskiy password checker. [Электронный ресурс]. Режим доступа: https://password.kaspersky.com/ru (дата обращения 01.10.2021).
  • Morris R., Thompson K. Password security: A case history // Communications of the ACM. 1979. Vol. 22 (11). P. 594-597.
  • NordPass. [Электронный ресурс]. Режим доступа: https://nordpass.com/most-common-passwords-list (дата обращения 01.10.2021).
  • Rainbow table. [Электронный ресурс]. Режим доступа: https://en.wikipedia.org/wiki/Rainbow_table (дата обращения 01.10.2021).
  • SpaffordE.H. Opus: Preventing weak password choices // Computer and Security. 1992. № 11. P. 273-278.
  • Top50VPN. [Электронный ресурс]. Режим доступа: https://ru.top50vpn.com/instrumenty/proverka-parolja (дата обращения 01.10.2021).
  • Абидарова А.А. Анализ надежности паролей для обеспечения информационной безопасности // Известия ТулГУ. Технические науки. 2021. № 8.
  • Афонин О. Использование утечек паролей для ускорения атак. [Электронный ресурс]. Режим доступа: https://blog.elcomsoft.com/ru/2017/02/ispolzovanie-utechekparoley-dlya-uskoreniya-atak (дата обращения 11.10.2021).
  • Васильева И.Н. Криптографические методы защиты информации. М.: Юрайт, 2016. 349 с.
  • Входите, открыто: история крупнейших утечек паролей. [Электронный ресурс]. Режим доступа: http://siliconrus.com/2014/09/opened (дата обращения 11.10.2021).
  • Гуфан К.Ю., Новосядлый В.А., Эдель Д.А. Оценка стойкости парольных фраз к методам подбора // Открытое образование. 2011. № 2. C. 127-130.
  • Евтеев Д. Анализ проблем парольной защиты в российских компаниях. ЗАО «Позитив Технолоджиз», 2009. 33 с.
  • Заркумова Р.Н. Исследование количественных характеристик системы парольной защиты информации // Сборник научных трудов НГТУ. 2010. № 2 (60). C. 83-88.
  • Защита информации в компьютерных системах: монография. СПб.: Изд-во СПбГЭУ, 2017. 163 с.
  • Марков Г.А. К вопросу об определении стойкости парольных систем // Сборник трудов Третьей всероссийской НТК «Безопасные информационные технологии». М.: НИИ РЛ МГТУ им. Н.Э. Баумана, 2012. С. 21-23.
  • Перебор паролей, восстановление доступа, расшифровка информации, мобильная криминалистика. [Электронный ресурс]. Режим доступа: https://www.elcomsoft.ru (дата обращения 18.10.2021).
  • Снегуров А.В., Чакрян В.Х. Анализ устойчивости ко взлому современных механизмов парольной защиты операционных систем // Восточно-Европейский журнал передовых технологий. 2011. Т. 2, № 10 (50). С. 27-29.
  • Тюрин К.А., Сёмин Р.В. Анализ стойкости парольных фраз на основе информационной энтропии // Известия ЮФУ. Технические науки. 2015. № 5 (166).
  • Экспресс-проверка паролей на надежность, Лаборатория Касперского. [Электронный ресурс]. Режим доступа: https://blog.kaspersky.ru/password-check (дата обращения 18.10.2021).
Еще
Статья научная