DictionaryForumContacts

 Krio

link 23.05.2011 18:50 
Subject: антиподбор IT
Пожалуйста, помогите перевести сабж.

Слово встречается в следующем контексте:

Техническая защита:
-----
- Логин/пароль для входа в систему (антиподбор, тест на сложность)

интересует точный термин на англ.

Заранее спасибо!

 Krio

link 23.05.2011 19:30 
нашла "protection against password attacks"

или есть что покороче?

 silly.wizard

link 23.05.2011 19:38 
protection against password-guessing attacks

не знаю, есть ли короче. (наши хорошо назвали, молодцы)

 silly.wizard

link 23.05.2011 19:42 
обычно такая защита делается в виде "account lockout", но вроде бы не обязательно. можете погуглить на синонимичность

 Krio

link 23.05.2011 20:33 
спасибо, silly.wizard.

но мне вот объяснили (не заказчик), что "тут не защита имеется в виду, а проверка сложности пароля для исключения легкой подбираемости" - т.е. что-то типа криптостойкости или надежности пароля.

что скажете?

 NC1

link 23.05.2011 20:43 
Непонятно, что такое "подбор"... Dictionary attack? Brute-force attack? Что-то еще?

 silly.wizard

link 23.05.2011 20:46 
\\ проверка сложности пароля для исключения легкой подбираемости \\

это другая услуга! и покрывается фразой "тест на сложность" (там же в исходнике)
[password] strength test
[password] strength policy
эта проверка делается во время назначения пользователем своего пароля - "слабый" пароль отбраковывается сразу.

ТОГДА КАК protection against password-guessing attacks - это комплекс мер защиты при попытке входа в систему (напр, сообщение об ошибочном пароле выдается с задержкой, а после нескольких попыток входа с ошибочным паролем, user account блокируется)

NC1, password-guessing как общий знаменатель - пойдет?

 Krio

link 23.05.2011 20:59 
silly.wizard, весьма признательна за пояснение :)

2

 NC1

link 23.05.2011 21:59 
silly.wizard,

Password-guessing, насколько я понимаю, это наполовину социальная инженерия -- взломщик составляет вероятные пароли на основе информации о конкретном пользователе (дата рождения его старшей дочери, кличка его собаки и всякое такое). Dictionary attack и brute-force attack, тем временем, на такой информации не основываются... Хотя, конечно, я могу понимать неправильно... :)

 

You need to be logged in to post in the forum