0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IP知识百科之暴力破解

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-06 09:28 次阅读

暴力破解

暴力破解是一种针对于密码的破译方法,将密码进行逐个推算直到找出真正的密码为止。设置长而复杂的密码、在不同的地方使用不同的密码、避免使用个人信息作为密码、定期修改密码等是防御暴力破解的有效方法。

暴力破解的方法

穷举法:根据输入密码的设定长度、选定的字符集生成可能的密码全集,进行地毯式搜索。理论上利用这种方法可以破解任何一种密码,但随着密码复杂度增加,破解密码的时间会指数级延长。

字典式攻击:字典式攻击是将出现频率最高的密码保存到文件中,这文件就是字典,暴破时使用字典中的这些密码去猜解。字典式攻击适用于猜解人为设定的口令。

彩虹表攻击:属于字典式攻击,是一种高效地破解哈希算法(MD5、SHA1、SHA256/512等)的攻击方式。其核心思想是将明文计算得到的哈希值由R函数映射回明文空间,交替计算明文和哈希值,生成哈希链,将这个链的首尾存储在表中。将不同的R函数用不同的颜色表示,众多的哈希链就会像彩虹一样,所以叫做彩虹表。

哪些是最容易受到暴力破解的密码许多人设置的密码都过于简单,或者使用电话号码、出生日期、亲人或宠物的名字作为密码,或者在不同网站使用相同密码,这些行为导致密码很容易被破解。

在 2020年末,NordPass公布了2020 年使用率最高的200 个密码,排名靠前的几个密码分别为123456、123456789、password、12345678、111111、123123、12345、1234567890、1234567、000000、1234…… ,除了纯数字,还有各种数字和字母组合,例如:qwerty、abc123 和picture1 等。如何防御暴力破解攻击

1、人的层面:增强密码安全性

提升密码长度和复杂度

在不同的地方使用不同的密码

避免使用字典单词、数字组合、相邻键盘组合、重复的字符串

避免使用名字或者非机密的个人信息(电话号码、出生日期等)作为密码,或者是亲人、孩子、宠物的名字

定期修改密码

2、系统层面:做好密码防暴力破解设计

锁定策略:输错密码几次就锁定一段时间

验证码技术:要求用户完成简单的任务才能登录到系统

密码复杂度限制:强制用户设置长而复杂的密码,并强制定期更改密码

双因子认证:结合两种不同的认证因素对用户进行认证

华为HiSec Insight如何帮助您防御暴力破解攻击

华为推出基于成熟自研商用大数据平台FusionInsight开发的HiSec Insight安全态势感知系统,结合智能检测算法可进行多维度海量数据关联分析,主动实时的发现各类安全威胁事件,还原出整个APT攻击链攻击行为。同时华为安全态势感知可采集和存储多类网络信息数据,帮助您在发现威胁后调查取证以及处置问责。华为安全态势感知以发现威胁、阻断威胁、取证、溯源、响应、处置的思路设计,帮助您完成全流程威胁事件闭环。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33600

    浏览量

    247108
  • 密码
    +关注

    关注

    8

    文章

    185

    浏览量

    30259
  • 哈希算法
    +关注

    关注

    1

    文章

    56

    浏览量

    10690

原文标题:什么是暴力破解?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    电子学中的百科书-二极管的诞生计

    电子学中的百科书-二极管的诞生计
    的头像 发表于 11-23 09:09 162次阅读
    电子学中的<b class='flag-5'>百科</b>书-二极管的诞生计

    关于TCP/IP协议的知识总结

    今天浩道跟大家分享关于TCP/IP协议的硬核干货总结,我常常跟小伙伴说,一个简短硬核的知识总结,可以让大家快速掌握这些知识体系,喜欢的小伙伴可以收藏起来,随时查看复习!
    的头像 发表于 10-31 11:48 840次阅读
    关于TCP/<b class='flag-5'>IP</b>协议的<b class='flag-5'>知识</b>总结

    R5300 G4服务器的BMC进行渗透测试案例

    对R5300 G4服务器的BMC进行渗透测试,发现存在BMC被暴力破解密码的安全问题:攻击者通过使用字典进行暴力破解破解成功后获取密码,登录BMC Web门户对服务器进行操控,影响服务器运行安全。
    发表于 06-25 12:29 481次阅读
    R5300 G4服务器的BMC进行渗透测试案例

    楔形流量计-百科

    流量计
    嘉可自动化仪表
    发布于 :2023年06月24日 12:44:29

    投入式液位计投入式液位变送器-百科

    变送器
    嘉可自动化仪表
    发布于 :2023年06月21日 10:09:27

    图解IP地址网络知识

    今天浩道跟大家分享一篇关于网络通信的硬核干货,这也是每一个网络工程师进阶的必修课,图解IP地址网络知识
    的头像 发表于 06-20 09:43 553次阅读
    图解<b class='flag-5'>IP</b>地址网络<b class='flag-5'>知识</b>

    螺旋双转子流量计-百科

    流量计
    嘉可自动化仪表
    发布于 :2023年06月17日 14:36:00

    射频导纳开关料位计-百科

    射频导纳
    嘉可自动化仪表
    发布于 :2023年06月15日 12:35:50

    压力变送器-全球百科

    压力变送器
    嘉可自动化仪表
    发布于 :2023年06月09日 10:20:54

    金属管浮子流量计-百科

    流量计
    嘉可自动化仪表
    发布于 :2023年06月05日 14:55:51

    雷达物位计-百科

    雷达物位计
    嘉可自动化仪表
    发布于 :2023年06月03日 09:47:24

    雷达料位计-百科

    雷达
    嘉可自动化仪表
    发布于 :2023年06月01日 10:56:53

    暴力猴浏览器插件

    暴力猴浏览器插件
    发表于 05-29 11:20 4次下载

    Video In to AXI4-Stream IP知识介绍

    大家好!今日分享一些关于Video In to AXI4-Stream IP 核的知识。在具体学习IP核的过程中,我也将分享一些关于如何看xilinx英文文档的技巧。
    的头像 发表于 05-18 14:55 1050次阅读
    Video In to AXI4-Stream <b class='flag-5'>IP</b>核<b class='flag-5'>知识</b>介绍

    古鱼、恐龙和大众,相逢在百度百科的“彩虹桥”

    百度百科与中科院古脊椎所的知识岛屿上,好奇心的海岸线在无限延长
    的头像 发表于 05-17 09:56 1373次阅读
    古鱼、恐龙和大众,相逢在百度<b class='flag-5'>百科</b>的“彩虹桥”