0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

超級(jí)計(jì)算猜測(cè)密碼每秒高達(dá)超過(guò)1千億個(gè)密碼,你的密碼是否安全?

如意 ? 來(lái)源:今日頭條 ? 作者:J哥雜文 ? 2020-09-24 12:11 ? 次閱讀

密碼是當(dāng)代計(jì)算機(jī)系統(tǒng)基石,已被使用了數(shù)千年。當(dāng)向他人共享信息時(shí),密碼作為身份識(shí)別的方法,使信息在個(gè)人之間是密碼的。

什么樣的密碼是一個(gè)好的密碼?

一個(gè)好的密碼可能只是一個(gè)6到8個(gè)字符的單詞或短語(yǔ)。但是我們現(xiàn)在有了最小長(zhǎng)度準(zhǔn)則。在談?wù)撁艽a時(shí),熵是可預(yù)測(cè)性的度量。此操作背后的數(shù)學(xué)并不復(fù)雜,但讓我們以更簡(jiǎn)單的方法進(jìn)行檢查:可能的密碼數(shù)量,有時(shí)也稱為“密碼空間”。

如果一個(gè)字符的密碼僅包含一個(gè)小寫(xiě)字母,則只有26種可能的密碼(“ a”至“ z”)。通過(guò)包含大寫(xiě)字母,我們將密碼空間增加到52個(gè)潛在密碼。

隨著長(zhǎng)度的增加和其他字符類型的增加,密碼空間將繼續(xù)擴(kuò)大。

超級(jí)計(jì)算猜測(cè)密碼每秒高達(dá)超過(guò)1千億個(gè)密碼,你的密碼是否安全?

查看上面的數(shù)字,很容易理解為什么我們鼓勵(lì)使用長(zhǎng)密碼,并使用大小寫(xiě)字母,數(shù)字和符號(hào)。密碼越復(fù)雜,就需要進(jìn)行更多的猜測(cè)。

但是,取決于密碼復(fù)雜性的問(wèn)題在于,計(jì)算機(jī)在重復(fù)執(zhí)行任務(wù)(包括猜測(cè)密碼)方面非常高效。

去年,一臺(tái)試圖產(chǎn)生每個(gè)可能的密碼的計(jì)算機(jī)創(chuàng)下了新的記錄,它的速度超過(guò)了每秒100,000億次猜測(cè)。

通過(guò)利用這種計(jì)算能力,網(wǎng)絡(luò)犯罪分子可以在稱為蠻力攻擊的過(guò)程中,通過(guò)使用盡可能多的密碼組合對(duì)它們進(jìn)行暴力破解來(lái)侵入系統(tǒng)。

借助基于云的技術(shù),只需8分鐘即可猜到8個(gè)字符的密碼,而費(fèi)用卻只有25美元。

此外,由于密碼幾乎總是用于提供對(duì)敏感數(shù)據(jù)或重要系統(tǒng)的訪問(wèn)權(quán)限,因此這會(huì)激發(fā)網(wǎng)絡(luò)犯罪分子主動(dòng)尋找它們。它還推動(dòng)了利潤(rùn)豐厚的在線市場(chǎng)銷售密碼,其中一些密碼包含電子郵件地址和/或用戶名。

密碼是如何存儲(chǔ)在網(wǎng)站上的?

網(wǎng)站密碼通常使用稱為哈希的數(shù)學(xué)算法以受保護(hù)的方式存儲(chǔ)。哈希密碼無(wú)法識(shí)別,無(wú)法將其轉(zhuǎn)換回密碼。

嘗試登錄時(shí),將使用相同的過(guò)程對(duì)輸入的密碼進(jìn)行哈希處理,并將其與站點(diǎn)上存儲(chǔ)的版本進(jìn)行比較。每次登錄時(shí)都會(huì)重復(fù)此過(guò)程。

例如,使用SHA1哈希算法計(jì)算時(shí),密碼“ Pa $$ w0rd”被賦予值“ 02726d40f378e716981c4321d60ba3a325ed6a4c”。自己嘗試一下。

當(dāng)面對(duì)充滿散列密碼的文件時(shí),可以使用蠻力攻擊,嘗試每種字符組合以獲取一定范圍的密碼長(zhǎng)度。這已經(jīng)成為一種常見(jiàn)的做法,以至于有些網(wǎng)站列出了常見(jiàn)密碼以及其(計(jì)算出的)哈希值。您可以簡(jiǎn)單地搜索哈希以顯示相應(yīng)的密碼。

超級(jí)計(jì)算猜測(cè)密碼每秒高達(dá)超過(guò)1千億個(gè)密碼,你的密碼是否安全?

現(xiàn)在,盜竊和出售密碼列表非常普遍,可以使用專門的網(wǎng)站 haveibeenpwned.com來(lái)幫助用戶檢查其賬戶是否存在。如今已經(jīng)包括超過(guò)100億個(gè)帳戶詳細(xì)信息。

如果此站點(diǎn)上列出了您的電子郵件地址,則絕對(duì)應(yīng)該更改檢測(cè)到的密碼,以及在使用相同憑據(jù)的任何其他站點(diǎn)上。

使用更復(fù)雜的密碼?

您會(huì)認(rèn)為,每天發(fā)生如此多的密碼泄露事件,我們會(huì)改善密碼選擇的做法。不幸的是,去年的年度SplashData密碼調(diào)查顯示五年來(lái)幾乎沒(méi)有變化。

超級(jí)計(jì)算猜測(cè)密碼每秒高達(dá)超過(guò)1千億個(gè)密碼,你的密碼是否安全?

隨著計(jì)算能力的提高,該解決方案似乎會(huì)增加復(fù)雜性。但是,作為人類,我們不熟練(也不愿意)記住高度復(fù)雜的密碼。

我們還通過(guò)了僅使用兩個(gè)或三個(gè)需要密碼的系統(tǒng)的觀點(diǎn)?,F(xiàn)在,訪問(wèn)多個(gè)站點(diǎn)很普遍,每個(gè)站點(diǎn)都需要密碼(通常長(zhǎng)度和復(fù)雜性各不相同)。最近的一項(xiàng)調(diào)查表明,平均每人有70-80個(gè)密碼。

好消息是有解決這些問(wèn)題的工具。現(xiàn)在,大多數(shù)計(jì)算機(jī)都支持在操作系統(tǒng)或Web瀏覽器中存儲(chǔ)密碼,通??梢赃x擇在多個(gè)設(shè)備之間共享存儲(chǔ)的信息。

這不會(huì)阻止從易受攻擊的網(wǎng)站竊取密碼。但是,如果它被盜了,您將不必?fù)?dān)心在所有其他站點(diǎn)上更改相同的密碼。

這些解決方案中當(dāng)然也存在漏洞,但這也許是另一回事了。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7494

    瀏覽量

    87961
  • 密碼
    +關(guān)注

    關(guān)注

    8

    文章

    191

    瀏覽量

    30498
  • 哈希算法
    +關(guān)注

    關(guān)注

    1

    文章

    56

    瀏覽量

    10746
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    NAS重置密碼攻略來(lái)襲,讓告別‘密碼焦慮’!

    是否曾遇到過(guò)這樣的尷尬場(chǎng)景:當(dāng)你登錄某個(gè)賬號(hào)時(shí),突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺(jué)輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無(wú)情地吐出了“密碼錯(cuò)誤”的提示。 更讓
    的頭像 發(fā)表于 12-11 15:29 ?174次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來(lái)襲,讓<b class='flag-5'>你</b>告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

    密碼的有效期限,具體變量如下所示: ? sudo vi /etc/login.defsPASSMAXDAYS 150 PASSMINDAYS 0 PASSWARNAGE 7# 這些設(shè)置要求用戶每6個(gè)
    的頭像 發(fā)表于 12-07 09:24 ?283次閱讀

    《圖說(shuō)本源產(chǎn)品》系列之九:本源磐石-后量子密碼

    科技自立自強(qiáng)不能停留在論文中、匯報(bào)中和總結(jié)中,而是要一個(gè)一個(gè)產(chǎn)品制造出來(lái)。本源,擁有中國(guó)第一條超導(dǎo)量子計(jì)算機(jī)制造鏈?!秷D說(shuō)本源產(chǎn)品》以圖片形式,系列展示中國(guó)自主量子計(jì)算系列產(chǎn)品。產(chǎn)品簡(jiǎn)介:“本源磐石
    的頭像 發(fā)表于 10-15 08:04 ?205次閱讀
    《圖說(shuō)本源產(chǎn)品》系列之九:本源磐石-后量子<b class='flag-5'>密碼</b>卡

    艾體寶洞察 一文讀懂最新密碼存儲(chǔ)方法,揭秘密碼存儲(chǔ)常見(jiàn)誤區(qū)!

    本篇文章將引入并介紹密碼存儲(chǔ)中的基石,關(guān)于密碼哈希、鹽加密(Salting)、密鑰派生函數(shù)(KDF)的原理及其應(yīng)用,揭示密碼存儲(chǔ)中的常見(jiàn)誤區(qū),并分享一系列安全實(shí)踐。
    的頭像 發(fā)表于 09-14 17:37 ?361次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲(chǔ)方法,揭秘<b class='flag-5'>密碼</b>存儲(chǔ)常見(jiàn)誤區(qū)!

    恩智浦半導(dǎo)體獲得商用密碼安全芯片產(chǎn)品認(rèn)證證書(shū)

    恩智浦半導(dǎo)體宣布,其安全NFC解決方案 SN300獲得國(guó)家密碼管理局商用密碼檢測(cè)中心(以下簡(jiǎn)稱商用密碼檢測(cè)中心)頒發(fā)的商用密碼
    的頭像 發(fā)表于 08-27 09:16 ?1139次閱讀

    ESP是否可以接受ASCII十六進(jìn)制的安全密鑰來(lái)連接到AP,而不是密碼?

    ESP 是否可以接受 ASCII 十六進(jìn)制的安全密鑰來(lái)連接到 AP,而不是密碼? 如果沒(méi)有,可以將其添加到固件中嗎?
    發(fā)表于 07-16 06:29

    航天宏圖自主研發(fā)國(guó)產(chǎn)密碼網(wǎng)安防護(hù)成套技術(shù)(PIE-SM J&amp;K)

    密碼是保障網(wǎng)絡(luò)安全的核心技術(shù)。近年來(lái),我國(guó)高度重視密碼行業(yè),陸續(xù)出臺(tái)系列政策措施以保障密碼事業(yè)的健康穩(wěn)步發(fā)展。
    的頭像 發(fā)表于 05-27 17:42 ?677次閱讀
    航天宏圖自主研發(fā)國(guó)產(chǎn)<b class='flag-5'>密碼</b>網(wǎng)安防護(hù)成套技術(shù)(PIE-SM J&amp;K)

    MySQL忘記root密碼解決方案

    mysql登錄密碼為password()算法加密,解密成本太高,以下為通用方案; 原理:mysql提供了特殊啟動(dòng)方式,即跳過(guò)權(quán)限表驗(yàn)證,啟動(dòng)后,登錄不需要提供密碼; 登錄后,即可修改mysql數(shù)據(jù)庫(kù)的user表,重置密碼
    的頭像 發(fā)表于 04-23 16:08 ?704次閱讀

    微軟Edge瀏覽器Canary頻道測(cè)試密碼管理新功能

    在此之前,用戶使用Edge登錄某網(wǎng)站后,瀏覽器會(huì)彈出提示詢問(wèn)是否保存密碼。下次再訪問(wèn)時(shí),Edge會(huì)自動(dòng)調(diào)用已保存的密碼,完成賬號(hào)和密碼的填寫(xiě)。
    的頭像 發(fā)表于 04-18 10:02 ?529次閱讀

    華潤(rùn)微電子LX100安全MCU芯片產(chǎn)品榮獲商用密碼產(chǎn)品二級(jí)認(rèn)證

    近日,華潤(rùn)微電子集成電路(無(wú)錫)有限公司LX100安全MCU芯片產(chǎn)品通過(guò)國(guó)家密碼管理局商用密碼檢測(cè)中心安全性審查,符合安全芯片
    的頭像 發(fā)表于 04-11 14:40 ?1479次閱讀
    華潤(rùn)微電子LX100<b class='flag-5'>安全</b>MCU芯片產(chǎn)品榮獲商用<b class='flag-5'>密碼</b>產(chǎn)品二級(jí)認(rèn)證

    智芯公司PCI-E密碼卡取得國(guó)密局商用密碼產(chǎn)品認(rèn)證證書(shū)

    近日,智芯公司自主研發(fā)的PCI-E密碼卡順利通過(guò)國(guó)家密碼管理局商用密碼檢測(cè)中心產(chǎn)品檢測(cè),取得商用密碼產(chǎn)品認(rèn)證證書(shū),標(biāo)志著智芯公司網(wǎng)絡(luò)安全核心
    的頭像 發(fā)表于 03-08 14:10 ?1053次閱讀
    智芯公司PCI-E<b class='flag-5'>密碼</b>卡取得國(guó)密局商用<b class='flag-5'>密碼</b>產(chǎn)品認(rèn)證證書(shū)

    典型密碼鎖電路圖分享

    密碼鎖是一種通過(guò)輸入密碼來(lái)解鎖或上鎖的安全鎖具。它廣泛應(yīng)用于各種場(chǎng)合,如家庭、酒店、公寓、商業(yè)場(chǎng)所等,以保護(hù)個(gè)人和物品的安全。
    的頭像 發(fā)表于 02-18 14:49 ?4976次閱讀
    典型<b class='flag-5'>密碼</b>鎖電路圖分享

    蘋(píng)果手機(jī)id密碼在哪里找 蘋(píng)果手機(jī)id密碼忘記了怎么辦

    提供了找回Apple ID密碼的功能。首先,打開(kāi)設(shè)置應(yīng)用程序,點(diǎn)擊"iCloud"選項(xiàng),然后點(diǎn)擊"登錄"。在彈出的窗口中,選擇"找回Apple ID或密碼"。根據(jù)的情況選擇找回ID或密碼
    的頭像 發(fā)表于 02-18 13:42 ?2180次閱讀

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例!

    是重置MySQL密碼的詳細(xì)步驟和示例命令。 在開(kāi)始重置MySQL密碼之前,請(qǐng)確保具備管理員或超級(jí)用戶的權(quán)限。此外,請(qǐng)注意,在重置密碼之前,
    的頭像 發(fā)表于 01-12 16:06 ?751次閱讀

    海康威視攝像機(jī)密碼重置方法

    經(jīng)常使用??低暤臄z像機(jī),如果碰到密碼忘記,重試多次被鎖定了怎么辦?密碼找不回怎么辦?蒙圈了吧!
    的頭像 發(fā)表于 01-09 10:21 ?4564次閱讀
    ??低晹z像機(jī)<b class='flag-5'>密碼</b>重置方法