관리가 중단된 블로그 입니다.

2010년 4월 25일 일요일

비밀번호 안전도 체크

강력한 비밀번호

 

    요즘은 개인정보 보안이 참으로 중요하다. 얼마전, 옥션 개인정보 유출, 아이러브스쿨 개인정보유출, 신세계 개인정보유출 등을 겪으면서 개인정보관리에 한껏 신경이 쓰인다. 물론, 위의 유출을 막지 못한것은 내가 아니지만 사건발생 후 대처 방법 또한 필요하기에 글을 작성한다.

 

    인터넷에서 가장 중요시 여기는 개인보안은 역시 패스워드일 것이다. 쉽게 댓글을 쓸때에도 패스워드가 필요하고, 메일, 쇼핑, 카페, 블로그, 금융등등 에 모든 사이트에 들어가기 위해 아이디와 패스워드가 필요하다. 하지만 이 중요한 패스워드. 어떻게 만들어야 좋은 것일까. 갖가지 해킹툴로 쉽게 뚤리는 암호들과 그렇지 않은 암호들은 무엇인가. 답은 간단 하다. 패스워드의 길이와 복잡성(?)이다. 이 또한 각 사이트마다 패스워드 길이나 영문숫자 조합 등의 제한 사항이 있기 때문에 자신이 잘 알 수 있는 패스워드를 사용하길 바란다.

 

    그래서 간단하게 자신이 사용하는 패스워드의 안전도를 체크해 볼 수 있는 곳을 소개한다.

 


    이용 방법은 간단하다. 위 사이트로 들어가 원하는 패스워드를 적어 넣으면  안전도가 표시되는 형식이다. 나도 지금 사용하는 패스워드로 검사를 해보았다.

 

 첫번째 패스워드.

    영문과 숫자 조합의 패스워드는 결과가 영 좋지 못하다. 32점. 하긴 너무 짧기도 하고 기본단어와 숫자만의 간단한 패스워드라서 그런가 보다. 바꿔봐야겠다.

 

 

 두번째 패스워드.

     재밌는 결과가 나왔다. 앞의 패스워드보다 긴 패스워드 입력시 더 낮은 점수를 받았다. 6점. 내가 대부분 사용하는 것인데 이런 점수를 받으니 뭔가 씁쓸하다. 아마 이곳에서는 숫자의 순차배열, 소문자의 연속, 단어, 중간숫자 기호  등등에 점수가 매겨지기 때문에 더 길지만, 쉬운단어나 숫자반복등에서 점수가 깍인듯 하다.

 

 

    첫번째와 같은 암호지만, 중간에 영문 대문자 삽입 후, 점수는 58점 Good 이 나왔다. 이렇게 좀더 강력한 패스워드를 만드는 법은 쉽다. 하지만, 자신이 외울 수 있어야 한다는게 중요.

 

 

https://www.microsoft.com
    두번째는 마이크로소프트 홈페이지에 있는  암호검사기이다.

 

    역시 이용방법은 그냥 패스워드를 입력하면 안전도가 나타난다. 위와 동일한 패스워드로 검사해 봤다.

 

    이곳에서는 두번째의 암호가 더 강력하다고 평가됐다. 아마 암호의 길이가 더 중요하게 작용하는것 같다. 한가지 재미있는 점은 마소에서는 문장의 순서나 대소문자의 구분 보다 암호의 길이가 가장 중요한 듯하다. 최소14자 이상이어야 대소문자 구분이 잘 적용된다. 아니면, 짧더라도 DVfrsS3Fg$ 식의 암호를 사용해야 강함을 받을 수 있다.

하지만 저런 암호를 어찌 외우고 다닐지.....

 

 

   위의 두 곳을 이용하여, 나의 안전과 나의 행복을 위하여 좀 더 강력한 패스워드를 만들어서 사용하자. 그리고 자주 바꿔주자.


 

 

 

 

 

강력한 패스워드 구성 Tips

 

1. 문장이나 반복되는 문자를 피한다.

    "12345678", "222222," "abcdefg" 또는 키보드 상의 인접 글자는 안전한 암호를 만드는 데 도움이 되지 않는다.

 

2. 숫자나 기호의 모양이 비슷한 대체어만 사용하면 안된다.

  충분한 시도를 통해 암호를 알아낼 수 있는 범죄자들과 다른 악의적인 사용자들은 "M1cr0$0ft""P@ssw0rd"에서와 같이 'i'를 '1'로 바꾸거나 'a'를 '@'로 바꾸는 것처럼 모양이 비슷한 일반적인 대체어에 속지 않는다

 

3. 어떠한 언어든지 사전에 있는 단어를 피한다.

    범죄자들은  기존의 단어, 자주 틀리는 철자 및 대체어를 포함하여 여러 사전에 있는 단어를 기반으로 암호를 빠르게 추측할 수 있는 정교한 도구를 사용한다. 여기에는 모든 종류의 상스러운 말들과 자녀 앞에서 얘기할 수 없는 속어가 포함된다.

 

4. 항상 두 개 이상의 암호를 사용한다.

    한 암호를 사용하는 컴퓨터나 온라인 시스템 중 하나의 보안이 손상되면 해당 암호로 보호되는 다른 정보도 모두 손상된 것으로 간주해야 한다. 시스템마다 다른 암호를 사용해야 한다.

- 출처 : Microsoft -

 

5. 암호에 대소문자를 구분한다.

    이것이 가장 중요한 듯 하다. 단, 대소문자 구분이 제공되지 않는 곳도 간혹 있다.

 

6. 일정기간 사용 후 변경 해 준다.


 

라벨: , , , , , , , ,