0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IP知识百科之暴力破解

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-06 09:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

暴力破解

暴力破解是一种针对于密码的破译方法,将密码进行逐个推算直到找出真正的密码为止。设置长而复杂的密码、在不同的地方使用不同的密码、避免使用个人信息作为密码、定期修改密码等是防御暴力破解的有效方法。

暴力破解的方法

穷举法:根据输入密码的设定长度、选定的字符集生成可能的密码全集,进行地毯式搜索。理论上利用这种方法可以破解任何一种密码,但随着密码复杂度增加,破解密码的时间会指数级延长。

字典式攻击:字典式攻击是将出现频率最高的密码保存到文件中,这文件就是字典,暴破时使用字典中的这些密码去猜解。字典式攻击适用于猜解人为设定的口令。

彩虹表攻击:属于字典式攻击,是一种高效地破解哈希算法(MD5、SHA1、SHA256/512等)的攻击方式。其核心思想是将明文计算得到的哈希值由R函数映射回明文空间,交替计算明文和哈希值,生成哈希链,将这个链的首尾存储在表中。将不同的R函数用不同的颜色表示,众多的哈希链就会像彩虹一样,所以叫做彩虹表。

哪些是最容易受到暴力破解的密码许多人设置的密码都过于简单,或者使用电话号码、出生日期、亲人或宠物的名字作为密码,或者在不同网站使用相同密码,这些行为导致密码很容易被破解。

在 2020年末,NordPass公布了2020 年使用率最高的200 个密码,排名靠前的几个密码分别为123456、123456789、password、12345678、111111、123123、12345、1234567890、1234567、000000、1234…… ,除了纯数字,还有各种数字和字母组合,例如:qwerty、abc123 和picture1 等。如何防御暴力破解攻击

1、人的层面:增强密码安全性

提升密码长度和复杂度

在不同的地方使用不同的密码

避免使用字典单词、数字组合、相邻键盘组合、重复的字符串

避免使用名字或者非机密的个人信息(电话号码、出生日期等)作为密码,或者是亲人、孩子、宠物的名字

定期修改密码

2、系统层面:做好密码防暴力破解设计

锁定策略:输错密码几次就锁定一段时间

验证码技术:要求用户完成简单的任务才能登录到系统

密码复杂度限制:强制用户设置长而复杂的密码,并强制定期更改密码

双因子认证:结合两种不同的认证因素对用户进行认证

华为HiSec Insight如何帮助您防御暴力破解攻击

华为推出基于成熟自研商用大数据平台FusionInsight开发的HiSec Insight安全态势感知系统,结合智能检测算法可进行多维度海量数据关联分析,主动实时的发现各类安全威胁事件,还原出整个APT攻击链攻击行为。同时华为安全态势感知可采集和存储多类网络信息数据,帮助您在发现威胁后调查取证以及处置问责。华为安全态势感知以发现威胁、阻断威胁、取证、溯源、响应、处置的思路设计,帮助您完成全流程威胁事件闭环。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36185

    浏览量

    262669
  • 密码
    +关注

    关注

    9

    文章

    207

    浏览量

    31405
  • 哈希算法
    +关注

    关注

    1

    文章

    56

    浏览量

    11166

原文标题:什么是暴力破解?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AFE整流回馈主动前端原理图

    AFE整流回馈主动前端原理图百科介绍
    发表于 03-30 16:13 0次下载

    使用fail2ban防御暴力破解的落地实践

    暴力破解(Brute Force Attack)是最原始也是最有效的攻击手段之一。攻击者通过自动化工具对 SSH、Web 登录、数据库等服务进行大量密码尝试,直到命中正确的凭据。根据公网蜜罐数据
    的头像 发表于 03-23 10:27 318次阅读

    知识分享|连接器 IP 防护等级全攻略

    ?本文将深度拆解IP等级规则,从IP44到IP68,一文讲清连接器防护核心知识点。IP等级组成规则IP
    的头像 发表于 03-20 13:51 503次阅读
    <b class='flag-5'>知识</b>分享|连接器 <b class='flag-5'>IP</b> 防护等级全攻略

    其利天下:13 万转暴力风扇,驱动方案需要满足哪些核心技术要求?

    暴力风扇行业,13万转超高转速产品,是区分入门款与高端旗舰款的核心门槛。而一款13万转暴力风扇能不能稳定落地、实现大规模量产,核心就取决于13万转暴力风扇驱动方案的底层设计。
    的头像 发表于 02-27 15:30 69次阅读
    其利天下:13 万转<b class='flag-5'>暴力</b>风扇,驱动方案需要满足哪些核心技术要求?

    其利天下:方波驱动 VS FOC 驱动,暴力风扇到底该选哪种驱动方案?

    ,方波驱动才是YYDS,FOC纯属华而不实,成本高还难调试。我们深耕无刷电机驱动领域多年,服务过超百家暴力风扇研发与生产厂家,做过上千款从8万转入门款到13万转高端
    的头像 发表于 02-27 09:00 733次阅读
    其利天下:方波驱动 VS FOC 驱动,<b class='flag-5'>暴力</b>风扇到底该选哪种驱动方案?

    SSH安全加固与免密登录实战指南

    线上服务器被暴力破解SSH密码的事每个月都在发生。我们团队去年处理过一起安全事件,一台测试机用了默认22端口加弱密码,48小时内被植入挖矿程序,CPU跑满导致同网段业务受影响。事后复盘发现 /var/log/secure 里有超过20万次失败登录记录,全是字典攻击。
    的头像 发表于 02-09 15:17 1927次阅读

    三防漆知识百科:三防漆是什么?核心价值有哪些?

    、航空航天等18大行业,2024年国内市场规模已突破48亿元,其中汽车电子、工业控制领域需求同比激增32%。本文以知识百科形式,全面拆解三防漆的核心知识点,助力行
    的头像 发表于 12-27 17:38 703次阅读
    三防漆<b class='flag-5'>知识</b><b class='flag-5'>百科</b>:三防漆是什么?核心价值有哪些?

    UV三防漆是什么?UV三防漆百科

    在追求极致效率的现代电子制造中,一种“不见光不固化”的保护材料正成为行业新宠——它就是UV三防漆。本文将化身一本全面的“UV三防漆百科”,并携手电子胶粘剂解决方案专家施奈仕,为您深度解析这款“光速固化”黑科技如何提升生产效率与产品可靠性。
    的头像 发表于 11-14 14:22 578次阅读
    UV三防漆是什么?UV三防漆<b class='flag-5'>百科</b>

    SGS授予特QTL认可实验室资质

    近日,国际公认的测试、检验与认证机构SGS授予杭州特过滤器材有限公司(以下简称“特”)QTL认可实验室资质。SGS微电子服务部总监康小丽、
    的头像 发表于 11-10 09:29 912次阅读

    电能质量在线监测装置的备用链路切换机制的远程控制有哪些安全风险?

    风险:非法访问与越权操作 弱身份认证风险 风险表现:采用弱密码(如默认密码、简单密码)、未启用双因素认证(2FA),或认证机制被破解(如暴力破解、撞库)。 后果:攻击者仿冒合法运维人员登录控制平台,非法触发链路切换(
    的头像 发表于 11-06 16:58 1462次阅读

    百科全书:贴片电阻

    片式固定电阻器,英文称呼:Chip Fixed Resistor,又称贴片电阻(SMD Resistor),是金属玻璃铀电阻器中的一种。是将金属粉和玻璃铀粉很合,采用丝网印刷法印在基板上支撑的电阻器。耐潮湿,高温,温度系数小。
    的头像 发表于 07-29 16:54 2141次阅读

    仁懋MOS:暴力风扇高效运转的幕后功臣

    暴力风扇的世界里,每一次强劲风力的输出,都离不开众多精密器件的协同工作。而仁懋电子的MOSFET(金属氧化物半导体场效应晶体管),凭借其出色的性能,成为了暴力风扇产品的关键选择。下面,就为大家带来
    的头像 发表于 07-24 17:43 1125次阅读
    仁懋MOS:<b class='flag-5'>暴力</b>风扇高效运转的幕后功臣

    知识也能上瘾,活力百科对年轻人做了什么?

    放下短视频刷起了百科,谁悄悄改写了年轻人的内容消费习惯?
    的头像 发表于 07-09 10:09 1362次阅读
    刷<b class='flag-5'>知识</b>也能上瘾,活力<b class='flag-5'>百科</b>对年轻人做了什么?

    IP防护等级小知识

    ”。今天小编就来带大家了解一些关于IP等级的小知识。  IP等级的定义 外壳防护等级(IP代码)是针对电气设备外壳防止异物侵入、防尘、防水的特性加以分级,来源是国际电工委员会的标准IE
    的头像 发表于 05-23 14:14 3602次阅读

    如何防止SSH暴力破解

    密码要写的足够的复杂,通常建议将密码写16位,并且无连贯的数字或者字母;当然也可以固定一个时间修改一次密码,推荐是一个月修改一次会稳妥一些.
    的头像 发表于 05-12 16:18 1266次阅读
    如何防止SSH<b class='flag-5'>暴力破解</b>