0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IP知识百科之暴力破解

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-06 09:28 次阅读

暴力破解

暴力破解是一种针对于密码的破译方法,将密码进行逐个推算直到找出真正的密码为止。设置长而复杂的密码、在不同的地方使用不同的密码、避免使用个人信息作为密码、定期修改密码等是防御暴力破解的有效方法。

暴力破解的方法

穷举法:根据输入密码的设定长度、选定的字符集生成可能的密码全集,进行地毯式搜索。理论上利用这种方法可以破解任何一种密码,但随着密码复杂度增加,破解密码的时间会指数级延长。

字典式攻击:字典式攻击是将出现频率最高的密码保存到文件中,这文件就是字典,暴破时使用字典中的这些密码去猜解。字典式攻击适用于猜解人为设定的口令。

彩虹表攻击:属于字典式攻击,是一种高效地破解哈希算法(MD5、SHA1、SHA256/512等)的攻击方式。其核心思想是将明文计算得到的哈希值由R函数映射回明文空间,交替计算明文和哈希值,生成哈希链,将这个链的首尾存储在表中。将不同的R函数用不同的颜色表示,众多的哈希链就会像彩虹一样,所以叫做彩虹表。

哪些是最容易受到暴力破解的密码许多人设置的密码都过于简单,或者使用电话号码、出生日期、亲人或宠物的名字作为密码,或者在不同网站使用相同密码,这些行为导致密码很容易被破解。

在 2020年末,NordPass公布了2020 年使用率最高的200 个密码,排名靠前的几个密码分别为123456、123456789、password、12345678、111111、123123、12345、1234567890、1234567、000000、1234…… ,除了纯数字,还有各种数字和字母组合,例如:qwerty、abc123 和picture1 等。如何防御暴力破解攻击

1、人的层面:增强密码安全性

提升密码长度和复杂度

在不同的地方使用不同的密码

避免使用字典单词、数字组合、相邻键盘组合、重复的字符串

避免使用名字或者非机密的个人信息(电话号码、出生日期等)作为密码,或者是亲人、孩子、宠物的名字

定期修改密码

2、系统层面:做好密码防暴力破解设计

锁定策略:输错密码几次就锁定一段时间

验证码技术:要求用户完成简单的任务才能登录到系统

密码复杂度限制:强制用户设置长而复杂的密码,并强制定期更改密码

双因子认证:结合两种不同的认证因素对用户进行认证

华为HiSec Insight如何帮助您防御暴力破解攻击

华为推出基于成熟自研商用大数据平台FusionInsight开发的HiSec Insight安全态势感知系统,结合智能检测算法可进行多维度海量数据关联分析,主动实时的发现各类安全威胁事件,还原出整个APT攻击链攻击行为。同时华为安全态势感知可采集和存储多类网络信息数据,帮助您在发现威胁后调查取证以及处置问责。华为安全态势感知以发现威胁、阻断威胁、取证、溯源、响应、处置的思路设计,帮助您完成全流程威胁事件闭环。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    34471

    浏览量

    251996
  • 密码
    +关注

    关注

    8

    文章

    191

    浏览量

    30506
  • 哈希算法
    +关注

    关注

    1

    文章

    56

    浏览量

    10753

原文标题:什么是暴力破解?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    百科启动“繁星计划”

    度搜索的强大流量,为百科注入新的活力与动能。 据悉,“繁星计划”预计覆盖超过10万名权威专家,并将涵盖超过100万的知识内容,旨在通过科技的力量,让
    的头像 发表于 12-31 10:26 133次阅读

    加密算法的选择对于加密安全有多重要?

    的加密算法容易被破解,导致敏感数据泄露。 抗攻击能力: 不同的加密算法对各种攻击(如暴力破解、已知明文攻击、选择明文攻击等)的抵抗力不同。选择一个能够抵御当前和未来潜在攻击的加密算法至关重要。 性能影响: 加密算法的效率
    的头像 发表于 12-17 15:59 109次阅读

    获授基于ISO56005的《创新与知识产权管理能力》证书

    近日,凌电气获授基于ISO56005的《创新与知识产权管理能力》一级证书。这表明凌在建立健全创新与知识产权管理体系,构建创新与知识产权管
    的头像 发表于 11-30 01:03 219次阅读
    凌<b class='flag-5'>科</b>获授基于ISO56005的《创新与<b class='flag-5'>知识</b>产权管理能力》证书

    半导体术语小百科

    面对半导体行业的高速发展,掌握核心术语不仅是行业人的基本功,更是沟通无碍的关键。无论你是刚入行的新手,还是经验丰富的达人,这份“半导体术语小百科”将带你走进从硅到微芯片、从前端到后端的每一环节。
    的头像 发表于 11-20 11:39 397次阅读

    鸿蒙智行再迎OTA升级,车载小艺化身私人用车顾问、百科导师

    近期,鸿蒙智行迎来重磅OTA升级,此次升级的功能中,让问界M5、M7车主们翘首以盼的大模型车载小艺全新“上车”,解锁众多宝藏语音技能。在盘古大模型赋能下,小艺化身“私人用车顾问”、“百科小导师”等
    的头像 发表于 10-30 14:41 239次阅读
    鸿蒙智行再迎OTA升级,车载小艺化身私人用车顾问、<b class='flag-5'>百科</b>导师

    名单公布!【书籍评测活动NO.49】大模型启示录:一本AI应用百科全书

    大家了解全球最领先的大模型场景。 本书像 一本AI应用百科全书 ,给予读者落地大模型时的启发。 本书的作者来自大模型应用公司微软Copilot的产品经理、最前沿的大模型研究员、国际对冲基金、云厂商前
    发表于 10-28 15:34

    森国发布13万转暴力风扇无刷电机方案

    森国近日引领高效能风扇新时代,发布了创新的13万转暴力风扇无刷电机驱动方案。
    的头像 发表于 10-17 15:38 383次阅读

    引领高效能风扇新时代!森国发布13万转暴力风扇无刷电机方案

    ,成为户外活动的理想选择。 创新散热技术、提升性能极限,森国推出了7.4V,13万转暴力风扇无刷电机驱动方案,可以满足市场上对高效便携制冷解决方案的追求。驱动方案集成度高、转速稳、噪音低,帮助减少再开发时间,进一步节约成本
    发表于 09-06 15:22 673次阅读
    引领高效能风扇新时代!森国<b class='flag-5'>科</b>发布13万转<b class='flag-5'>暴力</b>风扇无刷电机方案

    机房监控,机房监控百科

    机房监控是现代数据中心管理不可或缺的一部分,它直接关系到系统的稳定运行、数据的安全保护以及故障的快速响应。一个完善的机房监控系统能够实时监测机房内的环境参数、设备状态及安全情况,确保数据中心高效、可靠地运行。以下是一篇关于机房监控的详细介绍。
    的头像 发表于 08-22 17:34 301次阅读

    浅谈PUF技术如何保护知识产权

    使用加密芯片来保护知识产权,对设备进行认证或加密处理,但加密芯片中薄弱的环节在于密钥。通过暴力剖析、侧信道攻击、逆向工程等方法,攻击者可以获取存储在芯片非易失存储器中的加密密钥,从而实现破解。 针对
    发表于 07-24 09:43

    IP黑名单的建立、应用与管理

    ?为什么企业都会应用黑名单,被列入黑名单后在网络上总是被阻呢?今天我们来探讨ip黑名单的建立、应用与管理方法。 IP地址黑名单的建立 违规行为: 比较常见的有频繁的恶意攻击(是否参与过DDoS攻击、暴力破解等恶意行为)、大
    的头像 发表于 07-15 11:24 460次阅读

    海外动态IP相关知识#

    IP
    jf_62215197
    发布于 :2024年06月24日 08:15:13

    广东云百科技致力于推动智能车联网行业的创新与发展

    “ 2024年5月14日广东省物联网协会在广州市组织并主持了由广东云百科技有限公司为主要完成单位完成的《标准化车联网接入服务关键技术》科技成果评价会。评价委员会由广州大学、华南师范大学、华南理工大学、广东技术师范学院、广东省物联网协会等专家组成。”
    的头像 发表于 05-16 10:23 1225次阅读

    百科技宣布与SK On签订《合作备忘录》

    本周,容百科技宣布与SK On签订《合作备忘录》,双方将围绕三元和磷酸锰铁锂正极开展深度合作。
    的头像 发表于 03-29 09:56 467次阅读

    百科技携手韩国LGES共探新能源技术先机

    据悉,此次签约时双方优势互补的有力体现。作为全球领先的新能源材料研发制造商,容百科技在锂离子电池材料方面具有深厚的技术储备;而韩国LG能源解决方案公司则拥有丰富的项目管理经验和前沿科研实力。
    的头像 发表于 02-03 14:19 726次阅读