Åžifrelerin ÖZETÄ°| güvenliÄŸi konusu çok uzun zamandır tartışılıyor. Ä°nternet sitelerine ÅŸifre oluÅŸtururken gördüğümüz tavsiyeler genellikle ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından oluÅŸturulan yönergelere dayanıyor. NIST ÅŸimdi yeni bir yönerge ve kılavuz hazırlığında.Â
Yönergelerde, ÅŸifrelerin karmaşıklığının gereÄŸinden fazla abartıldığı ifade ediliyor. Enstitüye göre ÅŸifrelerin uzun olması, karmaşık olmasından daha güvenli olmasını saÄŸlıyor. Daha önce ise ÅŸifrelerde karmaşıklığın, harf, sayı ve sembollerden oluÅŸan karmaşık kombinasyonların kullanımının önemli olduÄŸu düşünülüyordu.Â
Karmaşık şifreler kullanıcı deneyiminde sorun yaratıyor
Karmaşık bir ÅŸifre kullanıldığı zaman kullanıcılar her ÅŸifreyi tek tek ezberleyemiyor. Bu nedenle ÅŸifrelerini baÅŸka yerlere yazmaları ya da kaydetmeleri gerekiyor. Buna ek olarak bir defa karmaşık bir ÅŸifreyi ezberleyen kiÅŸiler daha sonra farklı sitelerde de bu ÅŸifreleri kullanmayı tercih ediyor. Sonuç olarak bu durum da ortaya bir güvenlik açığı çıkarıyor.Â
NIST ise karmaşık ÅŸifreler yerine insanlara kendi hatırlayabilecekleri uzun kelime dizileri kullanmaları tavsiyesinde bulunuyor. Böylece hem kullanıcıların ÅŸifrelerini hatırlamaları daha kolay oluyor hem de kullanıcıların ÅŸifrelerini bir yere yazma gereksinimlerini de azaltıyor.Â
NIST'in yayımladığı yönergeler sadece devlet kurumları için geçerli olsa da sık sık sektördeki standartları da etkiliyor. Karmaşık ÅŸifrelerin güvenliÄŸi saÄŸlamakta yeterli olmadığı durumlarda bu tür uzun ÅŸifreler kullanmak da sivil kullanıcıların çevrimiçi güvenliÄŸini arttırmaya yardımcı oluyor.Â
Editor : Åžerif SENCER