0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

超级计算猜测密码每秒高达超过1千亿个密码,你的密码是否安全?

如意 来源:今日头条 作者:J哥杂文 2020-09-24 12:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

密码是当代计算机系统基石,已被使用了数千年。当向他人共享信息时,密码作为身份识别的方法,使信息在个人之间是密码的。

什么样的密码是一个好的密码?

一个好的密码可能只是一个6到8个字符的单词或短语。但是我们现在有了最小长度准则。在谈论密码时,熵是可预测性的度量。此操作背后的数学并不复杂,但让我们以更简单的方法进行检查:可能的密码数量,有时也称为“密码空间”。

如果一个字符的密码仅包含一个小写字母,则只有26种可能的密码(“ a”至“ z”)。通过包含大写字母,我们将密码空间增加到52个潜在密码。

随着长度的增加和其他字符类型的增加,密码空间将继续扩大。

超级计算猜测密码每秒高达超过1千亿个密码,你的密码是否安全?

查看上面的数字,很容易理解为什么我们鼓励使用长密码,并使用大小写字母,数字和符号。密码越复杂,就需要进行更多的猜测。

但是,取决于密码复杂性的问题在于,计算机在重复执行任务(包括猜测密码)方面非常高效。

去年,一台试图产生每个可能的密码的计算机创下了新的记录,它的速度超过了每秒100,000亿次猜测。

通过利用这种计算能力,网络犯罪分子可以在称为蛮力攻击的过程中,通过使用尽可能多的密码组合对它们进行暴力破解来侵入系统。

借助基于云的技术,只需8分钟即可猜到8个字符的密码,而费用却只有25美元。

此外,由于密码几乎总是用于提供对敏感数据或重要系统的访问权限,因此这会激发网络犯罪分子主动寻找它们。它还推动了利润丰厚的在线市场销售密码,其中一些密码包含电子邮件地址和/或用户名。

密码是如何存储在网站上的?

网站密码通常使用称为哈希的数学算法以受保护的方式存储。哈希密码无法识别,无法将其转换回密码。

尝试登录时,将使用相同的过程对输入的密码进行哈希处理,并将其与站点上存储的版本进行比较。每次登录时都会重复此过程。

例如,使用SHA1哈希算法计算时,密码“ Pa $$ w0rd”被赋予值“ 02726d40f378e716981c4321d60ba3a325ed6a4c”。自己尝试一下。

当面对充满散列密码的文件时,可以使用蛮力攻击,尝试每种字符组合以获取一定范围的密码长度。这已经成为一种常见的做法,以至于有些网站列出了常见密码以及其(计算出的)哈希值。您可以简单地搜索哈希以显示相应的密码。

超级计算猜测密码每秒高达超过1千亿个密码,你的密码是否安全?

现在,盗窃和出售密码列表非常普遍,可以使用专门的网站 haveibeenpwned.com来帮助用户检查其账户是否存在。如今已经包括超过100亿个帐户详细信息。

如果此站点上列出了您的电子邮件地址,则绝对应该更改检测到的密码,以及在使用相同凭据的任何其他站点上。

使用更复杂的密码?

您会认为,每天发生如此多的密码泄露事件,我们会改善密码选择的做法。不幸的是,去年的年度SplashData密码调查显示五年来几乎没有变化。

超级计算猜测密码每秒高达超过1千亿个密码,你的密码是否安全?

随着计算能力的提高,该解决方案似乎会增加复杂性。但是,作为人类,我们不熟练(也不愿意)记住高度复杂的密码。

我们还通过了仅使用两个或三个需要密码的系统的观点。现在,访问多个站点很普遍,每个站点都需要密码(通常长度和复杂性各不相同)。最近的一项调查表明,平均每人有70-80个密码。

好消息是有解决这些问题的工具。现在,大多数计算机都支持在操作系统或Web浏览器中存储密码,通常可以选择在多个设备之间共享存储的信息。

这不会阻止从易受攻击的网站窃取密码。但是,如果它被盗了,您将不必担心在所有其他站点上更改相同的密码。

这些解决方案中当然也存在漏洞,但这也许是另一回事了。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7765

    浏览量

    92698
  • 密码
    +关注

    关注

    9

    文章

    195

    浏览量

    31282
  • 哈希算法
    +关注

    关注

    1

    文章

    56

    浏览量

    11092
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电科网安亮相2025物联网密码应用论坛与2025密码产业太湖论坛

    太湖之滨,智联聚势。近日,2025物联网密码应用论坛与2025密码产业太湖论坛在江苏无锡相继举办,中电科网络安全科技股份有限公司应邀出席,携多项核心技术成果与行业前瞻见解精彩亮相,全面展示其在
    的头像 发表于 11-11 16:48 1015次阅读

    智芯公司通过国家商用密码产品认证

    近日,智芯公司研发的双频三界面射频识别标签芯片正式通过国家商用密码产品认证,成为业内率先通过认证的双频射频识别标签芯片。国家商用密码产品认证是我国密码产品领域最具权威的认证,标志着该芯片的商用
    的头像 发表于 10-24 15:24 500次阅读

    国芯科技云安全芯片CCP917T通过商用密码产品认证

    近日,国芯科技超高性能云安全芯片CCP917T通过了商用密码检测认证中心的商用密码检测认证,获得《商用密码产品认证证书》(二级),这标志着公司在该芯片的商业化应用上又迈出了重要的一步。
    的头像 发表于 10-24 13:54 482次阅读
    国芯科技云<b class='flag-5'>安全</b>芯片CCP917T通过商用<b class='flag-5'>密码</b>产品认证

    数字认证多款密码产品成功适配龙架构

    近日,北京数字认证有限公司(以下简称“北京CA”)密码服务管理平台、数据库加密与访问控制系统、文件加密与访问控制系统、服务器密码机等多款密码产品与龙架构成功适配。双方以密码技术为核心,
    的头像 发表于 08-22 14:18 830次阅读

    量子计算机对传统密码体系的威胁

    当抗量子密码芯片在硬件底层筑牢基因防线,如何将这份力量汇聚成守护关键业务的战略要塞?欢迎进入【量铠武器库】第三战场!本期我们直面信息系统的核心安全枢纽——量铠抗量子密码卡。它不是孤立存在的“盾牌
    的头像 发表于 08-07 09:26 916次阅读

    电科网安助力第三届“熵密杯”密码安全挑战赛圆满收官

    近日,第三届“熵密杯”密码安全挑战赛暨2025密码安全论坛在重庆成功举办。本次大赛由中国密码学会、重庆市
    的头像 发表于 07-28 11:22 842次阅读

    树莓派默认密码指南:新设置、更改方法及安全建议!

    更改之前),默认登录凭据如下:用户名:pi密码:raspberry新设置流程(2022年后):重要提示:用户在首次启动时设置用户名和密码,以确保更高的安全性。通过
    的头像 发表于 07-04 15:27 3327次阅读
    树莓派默认<b class='flag-5'>密码</b>指南:新设置、更改方法及<b class='flag-5'>安全</b>建议!

    东进技术发布《后量子密码技术白皮书(2025版)》

    ,介绍了中美两国后量子密码发展现状,重点阐述东进后量子密码策略,旨在为行业提供有益的参考和实践指引。后量子密码技术:开启信息安全新时代后量子密码
    的头像 发表于 07-02 10:38 1000次阅读
    东进技术发布《后量子<b class='flag-5'>密码</b>技术白皮书(2025版)》

    航芯精彩亮相上交会,荣获“商用密码先进项目”奖!

    。航芯作为深耕商用密码领域十七载的集成电路设计企业,深度参与本届盛会,并亮相于商用密码展区,全面展现基于密码技术的安全芯片在保障信息安全中的
    的头像 发表于 06-20 18:16 932次阅读
    航芯精彩亮相上交会,荣获“商用<b class='flag-5'>密码</b>先进项目”奖!

    兆芯亮相2025商用密码展暨密码应用与创新发展大会

    近日,2025商用密码展暨密码应用与创新发展大会在上海世博展览馆拉开帷幕。大会期间,兆芯、上海CA、联和东海共同带来“芯密全栈密码服务平台解决方案”,着力为企业及机构提供更安全、更灵活
    的头像 发表于 06-14 15:11 1346次阅读

    28nm制程!国产抗量子密码芯片迎重磅新品

    电子发烧友网报道(文 / 吴子鹏)抗量子密码芯片作为融合量子物理原理与经典密码学的新型安全芯片,其核心使命在于抵御量子计算对传统加密体系带来的严峻威胁。该芯片的核心技术涵盖量子随机数生
    的头像 发表于 05-08 01:06 8619次阅读

    国科微担任湖南省密码协会会长单位

    近日,湖南省密码协会成立大会暨密码创新论坛在长沙召开,标志着湖南省密码事业迈向高质量发展的全新阶段,为筑牢国家网络安全屏障注入强劲动力。
    的头像 发表于 04-29 15:35 588次阅读

    抵御量子计算威胁:航芯「抗量子密码加密签名方案」为信息安全筑起新防线

    随着量子计算进入实用化突破期,传统密码体系面临的安全威胁已从理论风险升级为可预见的技术挑战。量子计算机强大的运算能力可能会破解现有的公钥密码
    的头像 发表于 04-14 11:01 850次阅读
    抵御量子<b class='flag-5'>计算</b>威胁:航芯「抗量子<b class='flag-5'>密码</b>加密签名方案」为信息<b class='flag-5'>安全</b>筑起新防线

    家里wifi密码忘了该怎样找回密码

    面对家中Wi-Fi密码遗忘的尴尬境地,不少人都曾有过这样的经历:拿着手机或电脑,站在路由器旁,却因不记得密码而无法顺利连接网络。这种情况虽然常见,但解决起来并不复杂。本文将详细介绍几种找回
    的头像 发表于 03-05 11:06 9812次阅读
    家里wifi<b class='flag-5'>密码</b>忘了该怎样找回<b class='flag-5'>密码</b>

    如何给软件上密码锁?

    在现代数字生活中,隐私和安全成为了我们不可忽视的重要议题。随着智能手机、平板电脑以及各种应用程序的普及,保护个人信息和数据安全显得尤为重要。给软件上密码锁,是一种简单而有效的措施,能够防止未经授权
    的头像 发表于 02-27 10:13 7666次阅读