Кіріспе

IT жүйелерінде бір парольді пайдалану

Парольді синхрондау – бұл, әдетте пароль менеджерлері сияқты бағдарламалық қамтамасыз ету арқылы қолдау көрсетілетін процесс, оның арқылы пайдаланушы бірнеше IT жүйесінде бір парольді сақтай алады. Егер барлық жүйелер өзара үйлесімді пароль стандарттарын қолданатын болса (мысалы, парольдің ең аз және ең көп ұзындығы, қолдау көрсетілетін символдар және т.б.), пайдаланушы кез келген уақытта жаңа пароль таңдап, оны бірнеше байланысты жүйедегі өзінің жеке тіркелгілеріне қолдана алады. Егер әртүрлі жүйелер пароль өрісінде сақталатын мәліметтерге қатысты өзара үйлесімсіз стандарттарға ие болса, пайдаланушы бірнеше (бірақ жүйелер санынан кем) парольді таңдауға мәжбүр болуы мүмкін. Мысалы, бір жүйедегі парольдің максималды ұзындығы екінші жүйедегі минималды ұзындығынан қысқа болса немесе бір жүйеде тыныс белгісін пайдалану талап етілсе, ал екіншісі оны тыйым салса, мұндай жағдай тууы мүмкін. Парольді синхрондау – белгілі бір сәйкестік басқару жүйелерінің мүмкіндігі және оны корпоративтік бір кіруге (SSO) қарағанда оңайрақ іске асыруға болады, себебі көбінесе клиенттік бағдарламалық қамтамасыз етуді орнату немесе пайдаланушыларды тіркеу қажеттілігі туындамайды.

Қолданылуы

Парольді синхрондау ИТ пайдаланушыларына парольдерді есінде ұстауды жеңілдетеді, соның арқасында олар көптеген жүйелерге, мысалы, кәсіпорын желісінде, кіруді басқара алады. Пайдаланушылар бір немесе көбінесе бірнеше ғана парольді есінде сақтауға тиіс болғандықтан, оларды ұмыту немесе жазып алу мүмкіндігі төмендейді, нәтижесінде Ақпараттық технологиялар жәрдемдесу қызметіне келіп түсетін шақырулар саны азаяды және әріптестер, бұзушылар немесе ұрылардың рұқсатсыз қол жеткізу мүмкіндігі шектеледі. Тиісті қауіпсіздік туралы хабардар ету, автоматтандырылған саясатты қолдану және оқыту іс-шаралары арқылы пайдаланушылар күштірек парольдерді таңдауға ынталандырылуы немесе міндеттелгені мүмкін, себебі олар есінде сақтауға аз парольге ие.

Қауіпсіздік

Егер бірыңғай синхрондалған пароль бұзылса (мысалы, егер ол болжанып алынса, жария етілсе, жүйелердің бірінен криптоанализ арқылы анықталса, қауіпсіз емес байланыс арнасында ұсталса немесе пайдаланушы оны белгілі бір мәнге өзгертуге итергіліп алданса), сол парольді пайдаланатын барлық жүйелерге рұқсатсыз қол жеткізу қаупі туады. Көптеген бір кіру және парольді сақтау жүйелерінде негізгі немесе бас парольдің бұзылуы (яғни, басқа жүйелерде қолданылатын жеке бірегей парольдерге қол жеткізуді ашу үшін қолданылатын пароль) барлық байланысты жүйелерді де қауіпке тікелей ұшыратады, сондықтан екі тәсіл де ұқсас. Парольді синхрондау, қолданылатын бағдарламалық құралға байланысты, кез келген синхрондалған жүйеде парольді өзгерту арқылы (пайдаланушы немесе әкімші бастаған) және/немесе пайдаланушы бағдарламалық құрал арқылы, мысалы веб-интерфейс арқылы өзгертуді бастауы арқылы іске қосылуы мүмкін. Кейбір парольді синхрондау жүйелері парольдің хэштерін бір жүйеден екіншісіне көшіруі мүмкін, егер хэштеу алгоритмі бірдей болса. Бірақ, көбінесе жағдай солай болмайды және ашық мәтіндегі парольге қол жеткізу қажет.