Passwords and authentication · Пароли и аутентификация
Proving who you are
- Authentication means proving you are who you claim to be. There are three classic ways:
- Something you know (a password), something you have (a phone), something you are (a fingerprint).
Подтверждение личности
- Аутентификация — это подтверждение того, что вы являетесь тем, за кого себя выдаёте. Существует три классических способа:
- То, что вы знаете (пароль), то, что у вас есть (телефон), то, чем вы являетесь (отпечаток пальца).
Stronger logins
- Biometrics — fingerprints or face scans; hard to steal, but not perfect.
- Two-step verification (2FA) — a password plus a one-time code sent to your phone.
- Even if an attacker steals your password, 2FA stops them logging in.
Надёжные входы
- Биометрия — отпечатки пальцев или сканирование лица; сложно украсть, но не идеально.
- Двухфакторная аутентификация (2FA) — пароль плюс одноразовый код, отправленный на ваш телефон.
- Даже если злоумышленник украдет ваш пароль, 2FA не позволит ему войти в систему.
What makes a password strong?
- Length beats everything. Each extra character multiplies the guesses an attacker needs.
- A mix of letters, digits, and symbols helps — but a long passphrase like
correct horse battery stapleis both strong and memorable.
Что делает пароль сильным?
- Длина важнее всего. Каждый дополнительный символ экспоненциально увеличивает количество попыток, необходимых злоумышленнику.
- Сочетание букв, цифр и символов помогает, но длинная фраза-пароль вроде
correct horse battery stapleодновременно сильна и запоминается.
Build a checker
- Below, write a tiny rule: a password is "strong" only if it is long enough and has a digit.
- Real checkers also reject common passwords like
123456andpassword.
Covers: IGCSE 5.3 (authentication), A-Level 6.1, AP CSP Big Idea 5.
Создайте проверку
- Ниже напишите простое правило: пароль считается «сильным», только если он достаточно длинный и содержит цифру.
- Настоящие проверки также блокируют распространенные пароли, такие как
123456иpassword.
Охватывает: IGCSE 5.3 (аутентификация), A-Level 6.1, AP CSP Big Idea 5.
Common mistakes
- Long and unique beats short, complex, but reused.
- Two-factor authentication adds a second, different check.
Распространенные ошибки
- Длинный и уникальный пароль лучше короткого, сложного, но повторяющегося.
- Двухфакторная аутентификация добавляет вторую, отличную от первой, проверку.
Write a simple strength checker. A password is strong if it is at least 8 characters AND contains a digit; otherwise weak. Print the right word for the given password. · Напишите простой проверщик сложности. Пароль считается надёжным (strong), если он содержит как минимум 8 символов И хотя бы одну цифру; иначе он слабый (weak). Выведите правильное слово для данного пароля.
Click Run to see the output here. · Нажмите Запустить, чтобы увидеть результат здесь.
Real checkers also reject common passwords. Improve the rule: if the password is in the common list it is weak no matter what; otherwise apply the old rule (length ≥ 8 AND a digit). Print the verdict. · Настоящие проверки также отвергают распространённые пароли. Улучшите правило: если пароль находится в списке common, он считается слабым (weak) при любых обстоятельствах; иначе применяйте старое правило (длина ≥ 8 И наличие цифры). Выведите вердикт.
Click Run to see the output here. · Нажмите Запустить, чтобы увидеть результат здесь.