Ανάλυση και παρουσίαση σύγχρονων τεχνικών παραβίασης κωδικών πρόσβασης

Η χρήση του κωδικού πρόσβασης ως ένα από τα πλέον διαδεδομένα μέσα αυθεντικοποίησης των χρηστών κάνει την έρευνα και ανάλυση των τεχνικών παραβίασης τους ιδιαίτερα σημαντική για την ασφάλεια τους τόσο κατά τη δημιουργία τους όσο και κατά την χρήση τους. Στην παρούσα εργασία περιγράφονται οι ευπάθει...

Full description

Saved in:
Bibliographic Details
Main Authors: Βαβαΐτης, Δήμος, Vavaitis, Dimos
Other Authors: Κοκολάκης, Σπύρος
Language:el_GR
Published: 2024
Subjects:
Online Access:http://hdl.handle.net/11610/25938
Tags: Add Tag
No Tags, Be the first to tag this record!
_version_ 1828460331365564416
author Βαβαΐτης, Δήμος
Vavaitis, Dimos
author2 Κοκολάκης, Σπύρος
author_facet Κοκολάκης, Σπύρος
Βαβαΐτης, Δήμος
Vavaitis, Dimos
author_sort Βαβαΐτης, Δήμος
collection DSpace
description Η χρήση του κωδικού πρόσβασης ως ένα από τα πλέον διαδεδομένα μέσα αυθεντικοποίησης των χρηστών κάνει την έρευνα και ανάλυση των τεχνικών παραβίασης τους ιδιαίτερα σημαντική για την ασφάλεια τους τόσο κατά τη δημιουργία τους όσο και κατά την χρήση τους. Στην παρούσα εργασία περιγράφονται οι ευπάθειες που παρουσιάζουν οι κωδικοί πρόσβασης και οι πολιτικές ασφαλείας που προτείνονται από πρότυπα διεθνών οργανισμών για τη δημιουργία ισχυρότερων και συνεπώς ασφαλέστερων κωδικών πρόσβασης. Γίνεται ανάλυση των βασικών αρχών των σύγχρονων τεχνικών παραβίασης και ο τρόπος λειτουργίας τους. Στη συνέχεια γίνεται η πρακτική εφαρμογή τους με τη χρήση του εργαλείου Hashcat στην προσπάθεια παραβίασης των κωδικών πρόσβασης ενός Active Directory που δημιουργήθηκε για αυτό το σκοπό. Από την έρευνα που πραγματοποιήθηκε και από την πρακτική εφαρμογή των τεχνικών γίνεται αντιληπτό ότι η δημιουργία ισχυρών κωδικών πρόσβασης και η προστασία τους κατά την περίοδο ισχύος τους είναι μια συνεχής διαδικασία στην οποία συμμετέχουν τόσο οι διαχειριστές των πληροφοριακών συστημάτων όσο και οι ίδιοι οι χρήστες.
id oai:hellanicus.lib.aegean.gr:11610-25938
institution Hellanicus
language el_GR
publishDate 2024
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-259382024-01-18T19:45:58Z Ανάλυση και παρουσίαση σύγχρονων τεχνικών παραβίασης κωδικών πρόσβασης Βαβαΐτης, Δήμος Vavaitis, Dimos Κοκολάκης, Σπύρος Kokolakis, Spyros Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων κωδικός πρόσβασης παραβίαση κωδικού πρόσβασης αυθεντικοποίηση πολιτικές ασφαλείας authentication password security policy password cracking Authentication Computer security Computers--Access control--Passwords Η χρήση του κωδικού πρόσβασης ως ένα από τα πλέον διαδεδομένα μέσα αυθεντικοποίησης των χρηστών κάνει την έρευνα και ανάλυση των τεχνικών παραβίασης τους ιδιαίτερα σημαντική για την ασφάλεια τους τόσο κατά τη δημιουργία τους όσο και κατά την χρήση τους. Στην παρούσα εργασία περιγράφονται οι ευπάθειες που παρουσιάζουν οι κωδικοί πρόσβασης και οι πολιτικές ασφαλείας που προτείνονται από πρότυπα διεθνών οργανισμών για τη δημιουργία ισχυρότερων και συνεπώς ασφαλέστερων κωδικών πρόσβασης. Γίνεται ανάλυση των βασικών αρχών των σύγχρονων τεχνικών παραβίασης και ο τρόπος λειτουργίας τους. Στη συνέχεια γίνεται η πρακτική εφαρμογή τους με τη χρήση του εργαλείου Hashcat στην προσπάθεια παραβίασης των κωδικών πρόσβασης ενός Active Directory που δημιουργήθηκε για αυτό το σκοπό. Από την έρευνα που πραγματοποιήθηκε και από την πρακτική εφαρμογή των τεχνικών γίνεται αντιληπτό ότι η δημιουργία ισχυρών κωδικών πρόσβασης και η προστασία τους κατά την περίοδο ισχύος τους είναι μια συνεχής διαδικασία στην οποία συμμετέχουν τόσο οι διαχειριστές των πληροφοριακών συστημάτων όσο και οι ίδιοι οι χρήστες. 2024-01-17T11:43:14Z 2024-01-17T11:43:14Z 2023-09-29 http://hdl.handle.net/11610/25938 el_GR Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές https://creativecommons.org/licenses/by-nc-nd/4.0/ 66 σ. application/pdf Σάμος
spellingShingle κωδικός πρόσβασης
παραβίαση κωδικού πρόσβασης
αυθεντικοποίηση
πολιτικές ασφαλείας
authentication
password
security policy
password cracking
Authentication
Computer security
Computers--Access control--Passwords
Βαβαΐτης, Δήμος
Vavaitis, Dimos
Ανάλυση και παρουσίαση σύγχρονων τεχνικών παραβίασης κωδικών πρόσβασης
title Ανάλυση και παρουσίαση σύγχρονων τεχνικών παραβίασης κωδικών πρόσβασης
title_full Ανάλυση και παρουσίαση σύγχρονων τεχνικών παραβίασης κωδικών πρόσβασης
title_fullStr Ανάλυση και παρουσίαση σύγχρονων τεχνικών παραβίασης κωδικών πρόσβασης
title_full_unstemmed Ανάλυση και παρουσίαση σύγχρονων τεχνικών παραβίασης κωδικών πρόσβασης
title_short Ανάλυση και παρουσίαση σύγχρονων τεχνικών παραβίασης κωδικών πρόσβασης
title_sort ανάλυση και παρουσίαση σύγχρονων τεχνικών παραβίασης κωδικών πρόσβασης
topic κωδικός πρόσβασης
παραβίαση κωδικού πρόσβασης
αυθεντικοποίηση
πολιτικές ασφαλείας
authentication
password
security policy
password cracking
Authentication
Computer security
Computers--Access control--Passwords
url http://hdl.handle.net/11610/25938
work_keys_str_mv AT babaïtēsdēmos analysēkaiparousiasēsynchronōntechnikōnparabiasēskōdikōnprosbasēs
AT vavaitisdimos analysēkaiparousiasēsynchronōntechnikōnparabiasēskōdikōnprosbasēs