0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

超級計算猜測密碼每秒高達超過1千億個密碼,你的密碼是否安全?

如意 ? 來源:今日頭條 ? 作者:J哥雜文 ? 2020-09-24 12:11 ? 次閱讀

密碼是當代計算機系統(tǒng)基石,已被使用了數(shù)千年。當向他人共享信息時,密碼作為身份識別的方法,使信息在個人之間是密碼的。

什么樣的密碼是一個好的密碼?

一個好的密碼可能只是一個6到8個字符的單詞或短語。但是我們現(xiàn)在有了最小長度準則。在談論密碼時,熵是可預測性的度量。此操作背后的數(shù)學并不復雜,但讓我們以更簡單的方法進行檢查:可能的密碼數(shù)量,有時也稱為“密碼空間”。

如果一個字符的密碼僅包含一個小寫字母,則只有26種可能的密碼(“ a”至“ z”)。通過包含大寫字母,我們將密碼空間增加到52個潛在密碼。

隨著長度的增加和其他字符類型的增加,密碼空間將繼續(xù)擴大。

超級計算猜測密碼每秒高達超過1千億個密碼,你的密碼是否安全?

查看上面的數(shù)字,很容易理解為什么我們鼓勵使用長密碼,并使用大小寫字母,數(shù)字和符號。密碼越復雜,就需要進行更多的猜測。

但是,取決于密碼復雜性的問題在于,計算機在重復執(zhí)行任務(包括猜測密碼)方面非常高效。

去年,一臺試圖產(chǎn)生每個可能的密碼的計算機創(chuàng)下了新的記錄,它的速度超過了每秒100,000億次猜測。

通過利用這種計算能力,網(wǎng)絡犯罪分子可以在稱為蠻力攻擊的過程中,通過使用盡可能多的密碼組合對它們進行暴力破解來侵入系統(tǒng)。

借助基于云的技術,只需8分鐘即可猜到8個字符的密碼,而費用卻只有25美元。

此外,由于密碼幾乎總是用于提供對敏感數(shù)據(jù)或重要系統(tǒng)的訪問權(quán)限,因此這會激發(fā)網(wǎng)絡犯罪分子主動尋找它們。它還推動了利潤豐厚的在線市場銷售密碼,其中一些密碼包含電子郵件地址和/或用戶名。

密碼是如何存儲在網(wǎng)站上的?

網(wǎng)站密碼通常使用稱為哈希的數(shù)學算法以受保護的方式存儲。哈希密碼無法識別,無法將其轉(zhuǎn)換回密碼。

嘗試登錄時,將使用相同的過程對輸入的密碼進行哈希處理,并將其與站點上存儲的版本進行比較。每次登錄時都會重復此過程。

例如,使用SHA1哈希算法計算時,密碼“ Pa $$ w0rd”被賦予值“ 02726d40f378e716981c4321d60ba3a325ed6a4c”。自己嘗試一下。

當面對充滿散列密碼的文件時,可以使用蠻力攻擊,嘗試每種字符組合以獲取一定范圍的密碼長度。這已經(jīng)成為一種常見的做法,以至于有些網(wǎng)站列出了常見密碼以及其(計算出的)哈希值。您可以簡單地搜索哈希以顯示相應的密碼。

超級計算猜測密碼每秒高達超過1千億個密碼,你的密碼是否安全?

現(xiàn)在,盜竊和出售密碼列表非常普遍,可以使用專門的網(wǎng)站 haveibeenpwned.com來幫助用戶檢查其賬戶是否存在。如今已經(jīng)包括超過100億個帳戶詳細信息。

如果此站點上列出了您的電子郵件地址,則絕對應該更改檢測到的密碼,以及在使用相同憑據(jù)的任何其他站點上。

使用更復雜的密碼?

您會認為,每天發(fā)生如此多的密碼泄露事件,我們會改善密碼選擇的做法。不幸的是,去年的年度SplashData密碼調(diào)查顯示五年來幾乎沒有變化。

超級計算猜測密碼每秒高達超過1千億個密碼,你的密碼是否安全?

隨著計算能力的提高,該解決方案似乎會增加復雜性。但是,作為人類,我們不熟練(也不愿意)記住高度復雜的密碼。

我們還通過了僅使用兩個或三個需要密碼的系統(tǒng)的觀點。現(xiàn)在,訪問多個站點很普遍,每個站點都需要密碼(通常長度和復雜性各不相同)。最近的一項調(diào)查表明,平均每人有70-80個密碼。

好消息是有解決這些問題的工具。現(xiàn)在,大多數(shù)計算機都支持在操作系統(tǒng)或Web瀏覽器中存儲密碼,通常可以選擇在多個設備之間共享存儲的信息。

這不會阻止從易受攻擊的網(wǎng)站竊取密碼。但是,如果它被盜了,您將不必擔心在所有其他站點上更改相同的密碼。

這些解決方案中當然也存在漏洞,但這也許是另一回事了。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機
    +關注

    關注

    19

    文章

    7173

    瀏覽量

    87152
  • 密碼
    +關注

    關注

    8

    文章

    187

    瀏覽量

    30390
  • 哈希算法
    +關注

    關注

    1

    文章

    56

    瀏覽量

    10710
收藏 人收藏

    評論

    相關推薦

    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲常見誤區(qū)!

    本篇文章將引入并介紹密碼存儲中的基石,關于密碼哈希、鹽加密(Salting)、密鑰派生函數(shù)(KDF)的原理及其應用,揭示密碼存儲中的常見誤區(qū),并分享一系列安全實踐。
    的頭像 發(fā)表于 09-14 17:37 ?131次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲方法,揭秘<b class='flag-5'>密碼</b>存儲常見誤區(qū)!

    恩智浦半導體獲得商用密碼安全芯片產(chǎn)品認證證書

    恩智浦半導體宣布,其安全NFC解決方案 SN300獲得國家密碼管理局商用密碼檢測中心(以下簡稱商用密碼檢測中心)頒發(fā)的商用密碼
    的頭像 發(fā)表于 08-27 09:16 ?618次閱讀

    智芯公司PCI-E密碼卡取得國密局商用密碼產(chǎn)品認證證書

    近日,智芯公司自主研發(fā)的PCI-E密碼卡順利通過國家密碼管理局商用密碼檢測中心產(chǎn)品檢測,取得商用密碼產(chǎn)品認證證書,標志著智芯公司網(wǎng)絡安全核心
    的頭像 發(fā)表于 03-08 14:10 ?677次閱讀
    智芯公司PCI-E<b class='flag-5'>密碼</b>卡取得國密局商用<b class='flag-5'>密碼</b>產(chǎn)品認證證書

    典型密碼鎖電路圖分享

    密碼鎖是一種通過輸入密碼來解鎖或上鎖的安全鎖具。它廣泛應用于各種場合,如家庭、酒店、公寓、商業(yè)場所等,以保護個人和物品的安全。
    的頭像 發(fā)表于 02-18 14:49 ?3916次閱讀
    典型<b class='flag-5'>密碼</b>鎖電路圖分享

    蘋果手機id密碼在哪里找 蘋果手機id密碼忘記了怎么辦

    提供了找回Apple ID密碼的功能。首先,打開設置應用程序,點擊"iCloud"選項,然后點擊"登錄"。在彈出的窗口中,選擇"找回Apple ID或密碼"。根據(jù)的情況選擇找回ID或密碼
    的頭像 發(fā)表于 02-18 13:42 ?1754次閱讀

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例!

    是重置MySQL密碼的詳細步驟和示例命令。 在開始重置MySQL密碼之前,請確保具備管理員或超級用戶的權(quán)限。此外,請注意,在重置密碼之前,
    的頭像 發(fā)表于 01-12 16:06 ?635次閱讀

    mysql密碼忘了怎么重置

    mysql密碼忘了怎么重置? MySQL是一種開源的關系型數(shù)據(jù)庫管理系統(tǒng),密碼用于保護數(shù)據(jù)庫的安全性和保密性。如果忘記了MySQL的密碼,
    的頭像 發(fā)表于 12-27 16:51 ?4234次閱讀

    什么是后量子密碼學?量子計算機vs經(jīng)典計算

    后量子密碼學(Post-Quantum Cryptography,PQC)是在經(jīng)典計算機上定義和執(zhí)行算法,研究量子計算機和經(jīng)典計算機都無法破解的新
    的頭像 發(fā)表于 12-19 11:42 ?1339次閱讀

    oracle操作系統(tǒng)用戶不改密碼的理由

    字、避免使用常見的短語等。如果用戶確信自己選擇的密碼已經(jīng)足夠安全,他們可能會認為沒有必要改變密碼。 其次,有些用戶可能對密碼的重要性缺乏足夠的認識。他們可能不了解一
    的頭像 發(fā)表于 12-06 10:20 ?325次閱讀

    可信計算|國民技術Z32H330TC通過密碼模塊產(chǎn)品認證

    ) (證書編號:GM004412320230970) 右:安全芯片商用密碼產(chǎn)品認證證書(二級) (證書編號: GM004412020220694) 國民技術Z32H330TC 是首個獲得可信密碼模塊類商用
    的頭像 發(fā)表于 12-04 18:10 ?683次閱讀
    可信<b class='flag-5'>計算</b>|國民技術Z32H330TC通過<b class='flag-5'>密碼</b>模塊產(chǎn)品認證

    如何在Linux中重置忘記的root密碼

    忘記了 Linux root 密碼?不用擔心!本文提供了簡單易懂的說明,可以安全地重置和修改 root 密碼
    的頭像 發(fā)表于 12-04 14:51 ?2137次閱讀
    如何在Linux中重置忘記的root<b class='flag-5'>密碼</b>

    銳捷設備密碼安全策略

    銳捷設備密碼安全策略
    的頭像 發(fā)表于 11-27 10:27 ?1418次閱讀
    銳捷設備<b class='flag-5'>密碼</b><b class='flag-5'>安全</b>策略

    是時候扔掉密碼

    引言 “密碼是人類歷史的不朽篇章,它的早期跡象幾乎與文字的誕生同期”。正如密碼史學家喬爾·里維爾所說,密碼,作為信息的保護工具,已經(jīng)存在了數(shù)千年。古代人類早期就開始認識到信息的重要性,同時也意識到
    的頭像 發(fā)表于 11-06 10:14 ?266次閱讀

    如何通過Python來找回wifi密碼

    管理頁面,但是如果連路由器密碼也忘了,那就非常尷尬。 還有一種方法是通過iCloud鑰匙串,但這個方法非常麻煩,需要通過備份獲取。 今天告訴大家一最簡單的方法:通過Python來找回當前使用的wifi
    的頭像 發(fā)表于 11-02 14:42 ?596次閱讀
    如何通過Python來找回wifi<b class='flag-5'>密碼</b>

    密碼算法實現(xiàn)的SCA防護

    對于安全控制器而言,密碼算法的實現(xiàn)與安全性緊密相關,密碼算法實現(xiàn)
    的頭像 發(fā)表于 10-11 09:12 ?509次閱讀