Evaluating windows vista user account security

العناوين الأخرى

تقييم أمنية حساب المستخدم في ويندوز فيستا

المؤلف

Abd al-Hadi, Ala Muhammad

المصدر

Baghdad Science Journal

العدد

المجلد 8، العدد 2 (30 يونيو/حزيران 2011)، ص ص. 419-428، 10ص.

الناشر

جامعة بغداد كلية العلوم للبنات

تاريخ النشر

2011-06-30

دولة النشر

العراق

عدد الصفحات

10

التخصصات الرئيسية

تكنولوجيا المعلومات وعلم الحاسوب

الموضوعات

الملخص AR

في نظام التشغيل و يندوزفستا كما في كل النسخ السابقة، يمكن عمل حساب لكل مستخدم من دون عمل كلمة عبور.

و يكون ذلك دون مخاطر كبيرة في الحاسبات الشخصية على الرغم أنه لا ينصح بذلك حتى من شركة مايكروسوفت.

بالنسبة إلى الحاسبات التجارية يجب أن ي حصر الدخول للحاسبات على أشخاص محددين باستخدام كلمات العبور لكل مستخدم.

في النسخ القديمة من الويندوز توجد العديد من المصادر التي تنصح المستخدم بالطريقة المثالية لعمل كلمة العبور لحساب المستخدم.

و يتضمن ذلك ملاحظات حول ملائمة تلك الحلول للاستخدام في ويندوز فيستا.

لكن كل هذه المصادر لا تحدد نوع كلمات العبور الواجب استخدامها.

لتقييم الحماية التي تقدمها كلمات العبور من المفيد تقييم فعالية التطبيقات المستخدمة لفتح كلمات العبور.

يقوم هذا البحث بتحليل الطرائق التي يمكن للمهاجم من خلالها أن يحصل على كلمة المرور في الحاسبة التي يوجد بها ويندوز فيستا.

هذا البحث يظهر أن كلمة مرور تتألف من ثمانية أجزاء و تتكون من حروف صغيرة و أرقام من السهل فتحها إذا كانت تحتوي على كلمات معروفة.

بينما الهجوم بوساطة القاموس لن يستطيع فتحها إذا لم تكن تحتوي على كلمات معروفة.

إذا أضفنا حروف كبيرة على كلمة السر يصعب العملية إذ يزيد عدد الاحتمالات و معظم الهجمات بوساطة القاموس سوف تفشل.

يجب أن يأخذ بالحسبان حجم جدول قوس قزح عند القيام بهجوم على كلمة عبور، فإذا لم يكن الجدول كبيرا جدا حتى كلمات المرور المغيرة لا يمكن فتحها.

بالنسبة لكلمات المرور الطويلة فإن كلمات المرور التي تحتوي على حروف صغيرة و أرقام فقط هي التي يمكن فتحها.

في هذه الحالة فإن الهجوم العنيف يأخذ وقتا كبيرا و القاموس سوف يحتوي على كلمات قليلة و حتى جداول قوس قزح سوف يكون طويلا للاستخدام العادي.

الهجوم سوف يكون ناجحا إذا كانت هناك بعض المحددات للجدول و كان حجم الجدول محددا.

الملخص EN

In the current Windows version (Vista), as in all previous versions, creating a user account without setting a password is possible.

For a personal PC this might be without too much risk, although it is not recommended, even by Microsoft itself.

However, for business computers it is necessary to restrict access to the computers, starting with defining a different password for every user account.

For the earlier versions of Windows, a lot of resources can be found giving advice how to construct passwords of user accounts.

In some extent they contain remarks concerning the suitability of their solution for Windows Vista.

But all these resources are not very precise about what kind of passwords the user must use.

To assess the protection of passwords, it is very useful to know how effective the widely available applications for cracking passwords.

This research analyzes, in which way an attacker is able to obtain the password of a Windows Vista PC.

During this research the physical access to the PC is needed.

This research shows that password consists of 8 characters with small letter characters and numbers can easily be cracked if it has known usual combinations.

Whereas a Dictionary Attack will probably not find unusual combinations.

Adding cartel letter characters will make the process harder as there are several more combinations, so it will take longer time but is still feasible.

Taking into account special characters it will probably take too long time and even most Dictionary Attacks will fail.

For rainbow tables the size of the table has to be considered.

If it is not too big, even these small passwords cannot be cracked.

For longer passwords probably the simplest ones, small letter characters and numbers, can be cracked only.

In this case brute force takes too long time in most cases and a dictionary will contain only a few words this long and even the rainbow tables become too large for normal use.

They can only be successful if enough limitations are known and the overall size of the table can be limited.

نمط استشهاد جمعية علماء النفس الأمريكية (APA)

Abd al-Hadi, Ala Muhammad. 2011. Evaluating windows vista user account security. Baghdad Science Journal،Vol. 8, no. 2, pp.419-428.
https://search.emarefa.net/detail/BIM-268585

نمط استشهاد الجمعية الأمريكية للغات الحديثة (MLA)

Abd al-Hadi, Ala Muhammad. Evaluating windows vista user account security. Baghdad Science Journal Vol. 8, no. 2 (2011), pp.419-428.
https://search.emarefa.net/detail/BIM-268585

نمط استشهاد الجمعية الطبية الأمريكية (AMA)

Abd al-Hadi, Ala Muhammad. Evaluating windows vista user account security. Baghdad Science Journal. 2011. Vol. 8, no. 2, pp.419-428.
https://search.emarefa.net/detail/BIM-268585

نوع البيانات

مقالات

لغة النص

الإنجليزية

الملاحظات

Includes bibliographical references : p. 428

رقم السجل

BIM-268585