0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IP知識百科之暴力破解

華為產品資料 ? 來源:華為產品資料 ? 作者:華為產品資料 ? 2021-09-06 09:28 ? 次閱讀

暴力破解

暴力破解是一種針對于密碼的破譯方法,將密碼進行逐個推算直到找出真正的密碼為止。設置長而復雜的密碼、在不同的地方使用不同的密碼、避免使用個人信息作為密碼、定期修改密碼等是防御暴力破解的有效方法。

暴力破解的方法

窮舉法:根據輸入密碼的設定長度、選定的字符集生成可能的密碼全集,進行地毯式搜索。理論上利用這種方法可以破解任何一種密碼,但隨著密碼復雜度增加,破解密碼的時間會指數級延長。

字典式攻擊:字典式攻擊是將出現頻率最高的密碼保存到文件中,這文件就是字典,暴破時使用字典中的這些密碼去猜解。字典式攻擊適用于猜解人為設定的口令。

彩虹表攻擊:屬于字典式攻擊,是一種高效地破解哈希算法(MD5、SHA1、SHA256/512等)的攻擊方式。其核心思想是將明文計算得到的哈希值由R函數映射回明文空間,交替計算明文和哈希值,生成哈希鏈,將這個鏈的首尾存儲在表中。將不同的R函數用不同的顏色表示,眾多的哈希鏈就會像彩虹一樣,所以叫做彩虹表。

哪些是最容易受到暴力破解的密碼許多人設置的密碼都過于簡單,或者使用電話號碼、出生日期、親人或寵物的名字作為密碼,或者在不同網站使用相同密碼,這些行為導致密碼很容易被破解。

在 2020年末,NordPass公布了2020 年使用率最高的200 個密碼,排名靠前的幾個密碼分別為123456、123456789、password、12345678、111111、123123、12345、1234567890、1234567、000000、1234…… ,除了純數字,還有各種數字和字母組合,例如:qwerty、abc123 和picture1 等。如何防御暴力破解攻擊

1、人的層面:增強密碼安全性

提升密碼長度和復雜度

在不同的地方使用不同的密碼

避免使用字典單詞、數字組合、相鄰鍵盤組合、重復的字符串

避免使用名字或者非機密的個人信息(電話號碼、出生日期等)作為密碼,或者是親人、孩子、寵物的名字

定期修改密碼

2、系統(tǒng)層面:做好密碼防暴力破解設計

鎖定策略:輸錯密碼幾次就鎖定一段時間

驗證碼技術:要求用戶完成簡單的任務才能登錄到系統(tǒng)

密碼復雜度限制:強制用戶設置長而復雜的密碼,并強制定期更改密碼

雙因子認證:結合兩種不同的認證因素對用戶進行認證

華為HiSec Insight如何幫助您防御暴力破解攻擊

華為推出基于成熟自研商用大數據平臺FusionInsight開發(fā)的HiSec Insight安全態(tài)勢感知系統(tǒng),結合智能檢測算法可進行多維度海量數據關聯分析,主動實時的發(fā)現各類安全威脅事件,還原出整個APT攻擊鏈攻擊行為。同時華為安全態(tài)勢感知可采集和存儲多類網絡信息數據,幫助您在發(fā)現威脅后調查取證以及處置問責。華為安全態(tài)勢感知以發(fā)現威脅、阻斷威脅、取證、溯源、響應、處置的思路設計,幫助您完成全流程威脅事件閉環(huán)。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    35024

    瀏覽量

    255045
  • 密碼
    +關注

    關注

    9

    文章

    192

    瀏覽量

    30868
  • 哈希算法
    +關注

    關注

    1

    文章

    56

    瀏覽量

    10920

原文標題:什么是暴力破解?

文章出處:【微信號:huaweidoc,微信公眾號:華為產品資料】歡迎添加關注!文章轉載請注明出處。

收藏 0人收藏

    評論

    相關推薦
    熱點推薦

    IP防護等級小知識

    ”。今天小編就來帶大家了解一些關于IP等級的小知識。? IP等級的定義 外殼防護等級(IP代碼)是針對電氣設備外殼防止異物侵入、防塵、防水的特性加以分級,來源是國際電工委員會的標準IE
    的頭像 發(fā)表于 05-23 14:14 ?137次閱讀

    如何防止SSH暴力破解

    密碼要寫的足夠的復雜,通常建議將密碼寫16位,并且無連貫的數字或者字母;當然也可以固定一個時間修改一次密碼,推薦是一個月修改一次會穩(wěn)妥一些.
    的頭像 發(fā)表于 05-12 16:18 ?158次閱讀
    如何防止SSH<b class='flag-5'>暴力破解</b>

    電子電路百科全書

    資料會有點老,但是可以用于學習~內容提要本書共收編富有實用價值的98類1300個典型電子電路,包括基礎電路和近年來新出現的各種應用電路。所收入的電路除給出電路圖外,一·般還附有簡要說明、可供電子科技工作者、高等院校和中等??茖W校師生、廣大電子愛好者參閱。
    發(fā)表于 04-16 13:27

    Vivado FIR IP核實現

    Xilinx的FIR IP核屬于收費IP,但是不需要像 Quartus那樣通過修改license文件來破解。如果是個人學習,現在網絡上流傳的license破解文件在
    的頭像 發(fā)表于 03-01 14:44 ?1448次閱讀
    Vivado FIR <b class='flag-5'>IP</b>核實現

    百科啟動“繁星計劃”

    度搜索的強大流量,為百科注入新的活力與動能。 據悉,“繁星計劃”預計覆蓋超過10萬名權威專家,并將涵蓋超過100萬的知識內容,旨在通過科技的力量,讓
    的頭像 發(fā)表于 12-31 10:26 ?571次閱讀

    加密算法的選擇對于加密安全有多重要?

    的加密算法容易被破解,導致敏感數據泄露。 抗攻擊能力: 不同的加密算法對各種攻擊(如暴力破解、已知明文攻擊、選擇明文攻擊等)的抵抗力不同。選擇一個能夠抵御當前和未來潛在攻擊的加密算法至關重要。 性能影響: 加密算法的效率
    的頭像 發(fā)表于 12-17 15:59 ?430次閱讀

    半導體術語小百科

    面對半導體行業(yè)的高速發(fā)展,掌握核心術語不僅是行業(yè)人的基本功,更是溝通無礙的關鍵。無論你是剛入行的新手,還是經驗豐富的達人,這份“半導體術語小百科”將帶你走進從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?1030次閱讀

    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導師

    近期,鴻蒙智行迎來重磅OTA升級,此次升級的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導師”等
    的頭像 發(fā)表于 10-30 14:41 ?612次閱讀
    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導師

    名單公布!【書籍評測活動NO.49】大模型啟示錄:一本AI應用百科全書

    大家了解全球最領先的大模型場景。 本書像 一本AI應用百科全書 ,給予讀者落地大模型時的啟發(fā)。 本書的作者來自大模型應用公司微軟Copilot的產品經理、最前沿的大模型研究員、國際對沖基金、云廠商前
    發(fā)表于 10-28 15:34

    森國發(fā)布13萬轉暴力風扇無刷電機方案

    森國近日引領高效能風扇新時代,發(fā)布了創(chuàng)新的13萬轉暴力風扇無刷電機驅動方案。
    的頭像 發(fā)表于 10-17 15:38 ?889次閱讀

    引領高效能風扇新時代!森國發(fā)布13萬轉暴力風扇無刷電機方案

    ,成為戶外活動的理想選擇。 創(chuàng)新散熱技術、提升性能極限,森國推出了7.4V,13萬轉暴力風扇無刷電機驅動方案,可以滿足市場上對高效便攜制冷解決方案的追求。驅動方案集成度高、轉速穩(wěn)、噪音低,幫助減少再開發(fā)時間,進一步節(jié)約成本
    發(fā)表于 09-06 15:22 ?1095次閱讀
    引領高效能風扇新時代!森國<b class='flag-5'>科</b>發(fā)布13萬轉<b class='flag-5'>暴力</b>風扇無刷電機方案

    機房監(jiān)控,機房監(jiān)控百科

    機房監(jiān)控是現代數據中心管理不可或缺的一部分,它直接關系到系統(tǒng)的穩(wěn)定運行、數據的安全保護以及故障的快速響應。一個完善的機房監(jiān)控系統(tǒng)能夠實時監(jiān)測機房內的環(huán)境參數、設備狀態(tài)及安全情況,確保數據中心高效、可靠地運行。以下是一篇關于機房監(jiān)控的詳細介紹。
    的頭像 發(fā)表于 08-22 17:34 ?519次閱讀

    淺談PUF技術如何保護知識產權

    使用加密芯片來保護知識產權,對設備進行認證或加密處理,但加密芯片中薄弱的環(huán)節(jié)在于密鑰。通過暴力剖析、側信道攻擊、逆向工程等方法,攻擊者可以獲取存儲在芯片非易失存儲器中的加密密鑰,從而實現破解。 針對
    發(fā)表于 07-24 09:43

    IP黑名單的建立、應用與管理

    ?為什么企業(yè)都會應用黑名單,被列入黑名單后在網絡上總是被阻呢?今天我們來探討ip黑名單的建立、應用與管理方法。 IP地址黑名單的建立 違規(guī)行為: 比較常見的有頻繁的惡意攻擊(是否參與過DDoS攻擊、暴力破解等惡意行為)、大
    的頭像 發(fā)表于 07-15 11:24 ?2684次閱讀

    海外動態(tài)IP相關知識#

    IP
    jf_62215197
    發(fā)布于 :2024年06月24日 08:15:13

    電子發(fā)燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品