欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 口令破解攻擊及防御措施

口令破解攻擊及防御措施

2018-03-21 20:25:35 | 來源:中培企業IT培訓網

1.口令破解攻擊及防御措施

用戶使用的鑒別依據(口令)通常由用戶默認生成或由用戶生成,為了記憶的方便, 用戶通常不對系統生成的默認口令進行更改或選擇與自己相關的信息來設置口令,例如自己和親人的生曰、紀念日、電話號碼甚至使用易于記憶的字符串。這種類型的口令雖然便于記憶,但容易猜測,對攻擊者而言,使用這樣口令進行保護的系統是非常脆弱的。

窮舉攻擊是針對口令進行破解的一種方式,它通過窮舉所有可能的司令的方法來進行攻擊。假設某用戶設置的口令是7位數字,那么最多存在10的七次方種口令。盡管一次輸人注游{信息安,釜專業人弱。皤洲教粑}㈠弱日aS0)猜對口令的可能性為千萬分之一,但在現有網絡計算環境中,猜測一個口令的投入很小,攻擊者很容易做到利用軟件連續測試10萬、100萬,甚至1000萬個口令,理論上,只要有足夠的時間,所有口令都可以被破解。著名的密碼破解軟件john和LOphtCrack,就是利用窮舉方式對Linux和Winclows系統中存儲的口令散列值進行窮舉破解。隨著技術的發展,口令破解中使用口令字典以提高破解的效率已經成為主流,攻擊者預先構建了用戶經常會使用的各種口令,通常是英語單詞、用戶名+生日組合及其他可能的組合的口令字典。在攻擊時使用口令破解軟件,從口令字典中逐個選擇一個口令進行嘗試,如果口令錯誤,則選擇下一個口令繼續進行嘗試,直到猜測成功或字典上所有口令被遍歷。由于網絡資源的廉價(想象一下現在家用寬帶每個月的費用),攻擊者進行這種類型的攻擊成本極低。攻擊者只需要部署一臺計算機,不停的針對目標賬戶進行登錄嘗試就可以。

針對口令破解的防護措施一是提高口令的強度,加大攻擊者破解的時間和難度,二是阻止攻擊者反復嘗試的可能;1)提高口令的強度目標是確保密碼具有足夠的復雜性在應用系統中設置安全策略,避免用戶使用過于簡單的口令;對用戶進行安全意識教育,使用戶理解弱口令的安全風險并學會如何設置安全的口令。 安全的口令通常包括以下兩個特征:易于記憶,而且攻擊者難以猜測。安全的口令應達到一 定的長度,同時包含大寫字母、小寫字母、數字、特殊字符等,還要避免采用一些規律過于明顯的組合。例如:口令zaq12wsxZAQ!@WSX看似復雜,但其鍵盤順序規律過于明顯,已經被很多攻擊者列入常用攻擊組合。

標簽: 窮舉攻擊
主站蜘蛛池模板: 国产午夜鲁丝片AV无码免费 | 成人无码黄动漫在线播放 | 亚洲高清少妇成人av亚洲熟女 | 亚洲成av人不卡无码影片 | 国产精品免费视频色拍拍 | 色婷婷五月综合丁香中文字幕 | 久久久精品国产免大香伊 | 无码 人妻 在线 视频 | 国产高跟丝袜脚交视频 | 亚洲AV日韩AV无码AV | 好紧好爽午夜视频 | 日韩a∨精品日韩在线观看 亚洲AV无码日韩AV无码网址 | 久久不见久久见免费影院观看 | 无码潮喷A片无码高潮免费 最新国产福利在线 | 98精品国产综合久久久久久欧美 | 国产精品无码一本二本三本色 | 啦啦啦中文在线视频免费观看 | 精品视频一区二区三区中文字幕 | 亚洲精品白浆高清久久久久久 | 亚洲中文字幕久久精品无码2021 | 免费无码鲁丝片一区二区 | 女人高潮被爽到呻吟在线观看 | 91精品一区二区三区在线观看 | 欧美区精品系列在线观看不卡 | 久久久久久久美 国产毛片 亚洲精品无码久久一线 | 尤物永久网站 | 麻豆久久久久久久久久 | 免费看黄a级毛片 | 男男自慰GAY片免费观看 | 国产精品51麻豆cm传媒的特点 | 欧美亚洲国产片在线播放 | 综合色婷婷一区二区亚洲欧美国产 | 免费人成视频X8X8老司机 | 一本大道久久a久久精二佰 亚洲AV色香蕉一区二区蜜桃 | 美女又大又黄www免费网站 | 日本老熟妇乱子伦视频 | 中文字幕高清在线观看 | 性XXXXFREEXXXXX牲交 | 欧美日本DVD一幕无码 | 欧美性开放bbw | 亚洲AV国产精品无码麻豆 |