2010-05-11

Password ေတြ strong ျဖစ္ၾကရေလေအာင္


ဒီေန႔ေခတ္မွာ computer ေတြရဲ႕လုံၿခဳံေရးထက္ အေရးႀကီးတာ မရွိသေလာက္ပဲဆုိတဲ့ အေျခအေနကို ေရာက္လာ တာေၾကာင့္ IT ပညာရွင္ေတြရဲ႕ အခန္းက႑ကလည္း အေရးပါလာပါတယ္။ ကုမၸဏီေတြက IT ပညာရွင္ေတြဟာ password policy ကုိ ခ်မွတ္ၿပီး အေကာင္းဆုံးျဖစ္ေအာင္ ႀကိဳးစားေလ့ရွိပါတယ္။ ၀န္ထမ္းေတြကုိယ္တုိင္ကလည္း password အေၾကာင္း၊ security အေၾကာင္းကို နားလည္ၿပီး လုိက္နာက်င့္သုံးလုိ႔ရေအာင္ ေရးသားတင္ဆက္လုိက္ ပါတယ္။
Computer သုံးစဲြသူ ၀န္ထမ္းေတြဟာ password ေတြကို ဘယ္လုိမ်ဳိးထားသင့္သလဲ၊ ေပးသင့္သလဲ မသိၾကပါဘူး။ မ်ားေသာအားျဖင့္ ေမြးေန႔၊ အမွတ္တရေန႔၊ ေနရာ၊ ဇနီးအမည္၊ အိမ္မွာ ေခြးအမည္ စသည္ျဖင့္ အလြယ္တကူ ေပးတတ္ၾကပါတယ္။ Password က ေမ့ႏုိင္စရာ အေၾကာင္း မရွိေတာ့ေပမယ့္ လြယ္လြန္းေတာ့လည္း ခုိးယူဖုိ႔ လြယ္ကူသလုိ လုံၿခဳံစိတ္ခ်ရမႈအတြက္လည္း အားနည္းေနတတ္ပါတယ္။ ဒါဆုိရင္ ဘယ္လုိလုပ္ၾကမလဲ။
Password ေပးတာနဲ႔ပတ္သက္လုိ႔ အနည္းဆုံး စာလုံး ၈ လုံးရွိရမွာျဖစ္ၿပီး ဒီထဲကမွ အနည္းဆုံး ၃ လုံးဟာ upper-case ၊ lower-case ၊ special character ေတြနဲ႔၊ နံပါတ္ေတြကို ေရာစပ္ထားသင့္ပါတယ္။
စာေတြနဲ႔ နံပါတ္ေတြကို အျပန္အလွန္ လဲသုံးသင့္တယ္။ [eg. O (အုိ) အစား 0 (zero) ၊ A အစား 4 ၊ L အစား 1 ၊ 3 အစား E ]

နံပါတ္ေတြ ေရးမယ့္အစား one ၊ two ၊ three ဆုိၿပီး စာသားအေနနဲ႔ ေရးသင့္ပါတယ္။

Upper-case (capital) စာလုံးကို အစမွာပဲ မဟုတ္ပဲ ေနရာအစုံမွာ သုံးပါ။ (eg. bLue ၊ happY)

Special character ေတြျဖစ္တဲ့ (!@#$%^&*( ) { } [ ] စတာေတြကို သုံးဖုိ႔ လုိပါတယ္။ စာသားအေနနဲ႔လည္း သုံးႏုိင္ပါတယ္။ (eg.happy 31=h@ppY3! ၊ H = !-L)

လူသားမမ်ားတဲ့ စကားလုံး၊ စကားစုေတြ သုံးပါ။

စာလုံးေပါင္းေတြကို လႊဲေအာင္ေပါင္းပါ။
(eg-serious=sirius ၊ Class = Klass)

Password ေတြကို ေဖာ္ျပပါ နည္းအတုိင္း အသုံးျပဳျခင္းျဖင့္ မွတ္ရလြယ္ကူၿပီး hacker ေတြအတြက္ ေဖာ္ရ ခက္ခဲတဲ့ password ေတြ ျဖစ္လာပါတယ္။ ခက္ခဲတဲ့ password အခ်ဳိ႕ လက္ေတြ႕ ဖန္တီးၾကည့္ရေအာင္။

Friday frYday! Robert #rob ERt# 19 Peach Place One9peacHpl! I love Jill eYelov3Jill My dog Fritz Meyedogfr1tZ

ဒီဥပမာေတြဟာ မွတ္ရလြယ္ကူေၾကာင္း ေတြ႕ရပါတယ္။ မွတ္မိသေလာက္ စာလုံးအရွည္ကုိ စာေတြ upper-case ၊ lower-case ၊ နံပါတ္ေတြ၊ special character ေတြ အစုံပါေအာင္ ဖန္တီးရမွာ ျဖစ္ပါတယ္။ ဒါဆုိရင္ ဒီနည္းနဲ႔ ကုမၸဏီက ၀န္ထမ္းေတြကို သုံးခုိင္းရင္ security policy ကုိ အေထာက္အကူျပဳမွာပါ။ ၿပီးေတာ့လည္း သူတို႔ရဲ႕ social networking အသုံးျပဳမႈ၊ bank information ဆုိင္ရာေတြကိုပါ ကာကြယ္ၿပီး ျဖစ္ပါလိမ့္မယ္။

Ref:
ေကာင္းျမတ္
PC World Myanmar ( May 2010 )

No comments:

Up