字典攻击是什么
在密码分析和计算机安全方面,字典攻击是一种蛮力攻击,用于破解密码。攻击者通过尝试数千或数百万种字典中的英文单词和常见的密码来破解密钥、密码或口令。而这些字典中的英文单词或前人使用的密码通常来由过去已破解的数据库中所泄露。
在破解密码或密钥时,逐一尝试用户自定义词典中的可能密码(单词或短语)的攻击方式。与暴力破解的区别是,暴力破解会逐一尝试所有可能的组合密码,而字典式攻击会使用一个预先定义好的单词列表(可能的密码)。
分析上文的场景,实施一次字典攻击需要具备两个要素:
黑客了解认证方式(包括认证协议以及地址、端口等信息),如同小偷需要知道库房在哪儿,房门挂着的是大铜锁还是密码锁,甚至虹膜、指纹识别?拿着一串金属钥匙想打开生指纹识别锁显然不现实。
黑客拥有比较全面的口令集,包含着各类常见的弱口令,或者目标系统经常出现的组合口令,或者目标系统曾经泄露的口令集。这样才有更多的尝试机会。通常一次字典攻击的实施还是很耗费时间的,特别是目标系统的口令不那么常见。
那么目标系统该怎样改进以免受字典攻击带来的入侵风险呢?
口令的设置更加强壮(具有足够长度,含有字母、数字、符号等各种类型),更新更加频繁。这样可以减少被字典攻击猜测成功的几率。
采取针对字典攻击更为有效的入侵检测的机制,如某个客户端向系统频繁发起认证请求并失败时,系统应及时向管理员发出告警,发起分析和调查并在必要时更换新口令。
采用更加健壮的加密算法和策略,使得常规的字典攻击难以生效。
TAG:
热门标签: 椰子(2) 男人被你迷住的状态(1) 强县(1) 石油(4) 日媒(1)
注
部分信息与图片素材来源于互联网,如内容侵权与违规,请与本站联系,将立即处理,举报邮箱:1356571586@qq.com
随机关键词:
资源联系人
-
上一篇
怎么辨别玉的真假
怎么辨别玉的真假古人讲佩玉为美,黄金有价玉无价。直到现在,玉也是温婉的象征,它不像钻石一样璀璨,也不想宝石般夺目,但是却是受到很多女性的欢迎。今天我们就一起来学习一下怎么辨别玉的真假,让你能够买到一块纯正的好玉。怎么辨别玉的真假1、滴水鉴别法。将一滴水滴在玉上,如果水像露珠一样很久不散的是真玉;水滴很快消失的是假玉。2、用手摸。要是真的玉用手摸一摸会有冰冰凉凉的润滑感觉,假玉会有种粗糙的'感觉。3
-
上一篇
橄榄油的用处有哪些
橄榄油的用处有哪些橄榄油的作用真的是太大了,下面我们就一起来了解橄榄油的用处吧,欢迎大家阅读。1、护发:洗发后,于温水中注入少量本品,一经漂洗,油会均匀地附着在头发上,如果觉得这样比较油,还可以用中性洗发液再洗一遍头发;橄榄油含有维生素B和维生素E,滴适量掌心直接细细擦入头发,常用可使头发变得光泽漂亮,防止头发枯黄,同时还可以防止脱发、出油、除头皮屑,防干燥及发稍开叉,如果能坚持每周一次,效果更好