所谓“字典攻击”就是使用预先制作好的清单,例如:英文单字、生日的数字组合、以及各种常被使用的密码,等等,利用一般人习惯设置过短或过于简单的密码进行破译,很大程度上缩短了破译时间。
破译一个相当长度并且包含各种可能字符的密码所耗费的时间相当长,其中一个解决办法就是运用字典。
例如:一个已知是四位数并且全部由阿拉伯数字组成的密码,其可能共有10000种组合,因此最多尝试9999次就能找到正确的密码。理论上除了具有完善保密性的密码以外,利用这种方法可以破解任何一种密码,问题只在于如何缩短试误时间。
有些人运用计算机来增加效率,有些人透过字典攻击来缩小密码组合的范围。
如果一个多位数并且包含以上所有可能字符的密码,其组合方法一定多的惊人,且每增加一位数,密码组合数量会以数十倍指数成长,破译的时间也会更长,有时可能长达数十年(即便考虑电脑性能依摩尔定律的进步),甚至更久。
由于穷举法破解所消耗的时间不小于完成破解所需要的多项式时间,故从密码学角度考虑,不认为穷举法是有效的破解方法。
防护手段
最重要的手段是在构建系统时要将系统设计目标定为即便受到暴力破解的攻击也难以被攻破。以下列举了一些常用的防护手段:
1、增加密码的长度与复杂度。
2、在系统中限制密码尝试的次数。
3、密码验证时,将验证结果不是立即返回而是延时若干秒后返回。
4、限制允许发起请求的客户端的范围。
5、禁止密码输入频率过高的请求。
6、将密码设置为类似安全令牌那样每隔一定时间就发生变化的形式。
7、当同一来源的密码输入出错次数超过一定阈值,立即通过邮件或短信等方式通知系统管理员。
8、人为监视系统,确认有无异常的密码试错。
9、使用双因子认证,例如用户登录账号密码时,系统同时发送短信到用户的手机,用户需输入短信内的认证码。
建议下载此字典以提高密码破解效率(巨大,压缩前234M,压缩后24M,未打包进安装程序):
Argon Wordlist: hXXp://newdata.box.sk/argon24MB.zip
这个字典真是狂猛,整整 22349627 行短语/字串
没有通用的强悍字典,只有包含潜在密码的字典才是能破解成功。不同场合需要不同字典,可以使用木头字典定制
哥们。别破了。没多大希望。wep还可以。wpa2加密的破解太麻烦了。如果你有台超级计算机可以考虑下。
最高效率的字典就是按需订制的字典,使用功能最强的木头超级字典生成器
苹果手机怎么登陆QQ邮箱? 1、我们退到“账户与密码”设置选项就可以看到了刚才添加的“outlook”邮箱了。2、以QQ邮箱为例,打开手机中的QQ邮箱,进入自己的邮箱后,点击上面的“+”。然后点击第一...
玩黑客需要什么样的电脑配置 选择笔记本主要是根据自己的需求选择相对应的笔记本、玩技术的人的话相对来讲对电脑配置的要求都是比较高的、我选电脑的话最少960m显卡i56代标压以上、如果你是一个有钱人的话现...
和平县阳明中学的学校荣誉 1、不是。根据查询阳明中学校网信息显示:和平县阳明中学,是和平县排名前3的学校,设施齐全,功能完备,有数字化实验室,多功能教室,图书馆,师资力量雄厚,教师团队水平一流。2、成...
手机登录163邮箱怎么设置 手机登陆163邮箱方法打开手机设置软件,点击应用菜单。在应用窗口中,选择电子邮件。在电子邮件添加账户的界面中,可以看到常见的邮箱类型,这里选择163邮箱。进入邮箱设定窗口,...
做外贸企业邮箱一般用哪个? TOM企业邮箱是一个国内知名的企业邮箱服务提供商,拥有专属的国际网络通道,确保国内外邮件的快速收发。 您可以使用自己公司的域名作为TOM企业邮箱地址的后缀,这在与客户沟通时...
新东方员工邮箱如何登陆? 你先进入新东方邮件系统,点击进入系统,输入新东方给你的邮件帐号和密码就可以进入了啊!新东方的邮件系统是企业域名注册的,帐号只有内部员工才有的iPHone怎么设置新东方邮箱?...