Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
IT жүйелерінде бір парольді пайдалану
Use of a single password across IT systems
Парольді синхрондау – бұл, әдетте пароль менеджерлері сияқты бағдарламалық қамтамасыз ету арқылы қолдау көрсетілетін процесс, оның арқылы пайдаланушы бірнеше IT жүйесінде бір парольді сақтай алады. Егер барлық жүйелер өзара үйлесімді пароль стандарттарын қолданатын болса (мысалы, парольдің ең аз және ең көп ұзындығы, қолдау көрсетілетін символдар және т.б.), пайдаланушы кез келген уақытта жаңа пароль таңдап, оны бірнеше байланысты жүйедегі өзінің жеке тіркелгілеріне қолдана алады. Егер әртүрлі жүйелер пароль өрісінде сақталатын мәліметтерге қатысты өзара үйлесімсіз стандарттарға ие болса, пайдаланушы бірнеше (бірақ жүйелер санынан кем) парольді таңдауға мәжбүр болуы мүмкін. Мысалы, бір жүйедегі парольдің максималды ұзындығы екінші жүйедегі минималды ұзындығынан қысқа болса немесе бір жүйеде тыныс белгісін пайдалану талап етілсе, ал екіншісі оны тыйым салса, мұндай жағдай тууы мүмкін. Парольді синхрондау – белгілі бір сәйкестік басқару жүйелерінің мүмкіндігі және оны корпоративтік бір кіруге (SSO) қарағанда оңайрақ іске асыруға болады, себебі көбінесе клиенттік бағдарламалық қамтамасыз етуді орнату немесе пайдаланушыларды тіркеу қажеттілігі туындамайды.
Password synchronization is a process, usually supported by software such as password managers, through which a user maintains a single password across multiple IT systems. Provided that all the systems enforce mutually compatible password standards (e. g. concerning minimum and maximum password length, supported characters, etc. ), the user can choose a new password at any time and deploy the same password on his or her own login accounts across multiple, linked systems. Where different systems have mutually incompatible standards regarding what can be stored in a password field, the user may be forced to choose more than one (but still fewer than the number of systems) passwords. This may happen, for example, where the maximum password length on one system is shorter than the minimum length in another, or where one system requires use of a punctuation mark but another forbids it. Password synchronization is a function of certain identity management systems and it is considered easier to implement than enterprise single sign on (SSO), as there is normally no client software deployment or need for active user enrollment.
Қолданылуы
Парольді синхрондау ИТ пайдаланушыларына парольдерді есінде ұстауды жеңілдетеді, соның арқасында олар көптеген жүйелерге, мысалы, кәсіпорын желісінде, кіруді басқара алады. Пайдаланушылар бір немесе көбінесе бірнеше ғана парольді есінде сақтауға тиіс болғандықтан, оларды ұмыту немесе жазып алу мүмкіндігі төмендейді, нәтижесінде Ақпараттық технологиялар жәрдемдесу қызметіне келіп түсетін шақырулар саны азаяды және әріптестер, бұзушылар немесе ұрылардың рұқсатсыз қол жеткізу мүмкіндігі шектеледі. Тиісті қауіпсіздік туралы хабардар ету, автоматтандырылған саясатты қолдану және оқыту іс-шаралары арқылы пайдаланушылар күштірек парольдерді таңдауға ынталандырылуы немесе міндеттелгені мүмкін, себебі олар есінде сақтауға аз парольге ие.
Password synchronization makes it easier for IT users to recall passwords and so manage their access to multiple systems, for example on an enterprise network. Since they only have to remember one or at most a few passwords, users are less likely to forget them or write them down, resulting in fewer calls to the IT Help Desk and less opportunity for coworkers, intruders or thieves to gain improper access. Through suitable security awareness, automated policy enforcement and training activities, users can be encouraged or forced to choose stronger passwords as they have fewer to remember.
Қауіпсіздік
Егер бірыңғай синхрондалған пароль бұзылса (мысалы, егер ол болжанып алынса, жария етілсе, жүйелердің бірінен криптоанализ арқылы анықталса, қауіпсіз емес байланыс арнасында ұсталса немесе пайдаланушы оны белгілі бір мәнге өзгертуге итергіліп алданса), сол парольді пайдаланатын барлық жүйелерге рұқсатсыз қол жеткізу қаупі туады. Көптеген бір кіру және парольді сақтау жүйелерінде негізгі немесе бас парольдің бұзылуы (яғни, басқа жүйелерде қолданылатын жеке бірегей парольдерге қол жеткізуді ашу үшін қолданылатын пароль) барлық байланысты жүйелерді де қауіпке тікелей ұшыратады, сондықтан екі тәсіл де ұқсас. Парольді синхрондау, қолданылатын бағдарламалық құралға байланысты, кез келген синхрондалған жүйеде парольді өзгерту арқылы (пайдаланушы немесе әкімші бастаған) және/немесе пайдаланушы бағдарламалық құрал арқылы, мысалы веб-интерфейс арқылы өзгертуді бастауы арқылы іске қосылуы мүмкін. Кейбір парольді синхрондау жүйелері парольдің хэштерін бір жүйеден екіншісіне көшіруі мүмкін, егер хэштеу алгоритмі бірдей болса. Бірақ, көбінесе жағдай солай болмайды және ашық мәтіндегі парольге қол жеткізу қажет.
If the single, synchronized password is compromised (for example, if it is guessed, disclosed, determined by cryptanalysis from one of the systems, intercepted on an insecure communications path, or if the user is socially engineered into resetting it to a known value), all the systems that share that password are vulnerable to improper access. In most single sign on and password vault solutions, compromise of the primary or master password (in other words, the password used to unlock access to the individual unique passwords used on other systems) also compromises all the associated systems, so the two approaches are similar. Depending on the software used, password synchronization may be triggered by a password change on any one of the synchronized systems (whether initiated by the user or an administrator) and/or by the user initiating the change centrally through the software, perhaps through a web interface. Some password synchronization systems may copy password hashes from one system to another, where the hashing algorithm is the same. In general, this is not the case and access to a plaintext password is required.