0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

超级计算猜测密码每秒高达超过1千亿个密码,你的密码是否安全?

如意 来源:今日头条 作者:J哥杂文 2020-09-24 12:11 次阅读

密码是当代计算机系统基石,已被使用了数千年。当向他人共享信息时,密码作为身份识别的方法,使信息在个人之间是密码的。

什么样的密码是一个好的密码?

一个好的密码可能只是一个6到8个字符的单词或短语。但是我们现在有了最小长度准则。在谈论密码时,熵是可预测性的度量。此操作背后的数学并不复杂,但让我们以更简单的方法进行检查:可能的密码数量,有时也称为“密码空间”。

如果一个字符的密码仅包含一个小写字母,则只有26种可能的密码(“ a”至“ z”)。通过包含大写字母,我们将密码空间增加到52个潜在密码。

随着长度的增加和其他字符类型的增加,密码空间将继续扩大。

超级计算猜测密码每秒高达超过1千亿个密码,你的密码是否安全?

查看上面的数字,很容易理解为什么我们鼓励使用长密码,并使用大小写字母,数字和符号。密码越复杂,就需要进行更多的猜测。

但是,取决于密码复杂性的问题在于,计算机在重复执行任务(包括猜测密码)方面非常高效。

去年,一台试图产生每个可能的密码的计算机创下了新的记录,它的速度超过了每秒100,000亿次猜测。

通过利用这种计算能力,网络犯罪分子可以在称为蛮力攻击的过程中,通过使用尽可能多的密码组合对它们进行暴力破解来侵入系统。

借助基于云的威廉希尔官方网站 ,只需8分钟即可猜到8个字符的密码,而费用却只有25美元。

此外,由于密码几乎总是用于提供对敏感数据或重要系统的访问权限,因此这会激发网络犯罪分子主动寻找它们。它还推动了利润丰厚的在线市场销售密码,其中一些密码包含电子邮件地址和/或用户名。

密码是如何存储在网站上的?

网站密码通常使用称为哈希的数学算法以受保护的方式存储。哈希密码无法识别,无法将其转换回密码。

尝试登录时,将使用相同的过程对输入的密码进行哈希处理,并将其与站点上存储的版本进行比较。每次登录时都会重复此过程。

例如,使用SHA1哈希算法计算时,密码“ Pa $$ w0rd”被赋予值“ 02726d40f378e716981c4321d60ba3a325ed6a4c”。自己尝试一下。

当面对充满散列密码的文件时,可以使用蛮力攻击,尝试每种字符组合以获取一定范围的密码长度。这已经成为一种常见的做法,以至于有些网站列出了常见密码以及其(计算出的)哈希值。您可以简单地搜索哈希以显示相应的密码。

超级计算猜测密码每秒高达超过1千亿个密码,你的密码是否安全?

现在,盗窃和出售密码列表非常普遍,可以使用专门的网站 haveibeenpwned.com来帮助用户检查其账户是否存在。如今已经包括超过100亿个帐户详细信息。

如果此站点上列出了您的电子邮件地址,则绝对应该更改检测到的密码,以及在使用相同凭据的任何其他站点上。

使用更复杂的密码?

您会认为,每天发生如此多的密码泄露事件,我们会改善密码选择的做法。不幸的是,去年的年度SplashData密码调查显示五年来几乎没有变化。

超级计算猜测密码每秒高达超过1千亿个密码,你的密码是否安全?

随着计算能力的提高,该解决方案似乎会增加复杂性。但是,作为人类,我们不熟练(也不愿意)记住高度复杂的密码。

我们还通过了仅使用两个或三个需要密码的系统的观点。现在,访问多个站点很普遍,每个站点都需要密码(通常长度和复杂性各不相同)。最近的一项调查表明,平均每人有70-80个密码。

好消息是有解决这些问题的工具。现在,大多数计算机都支持在操作系统或Web浏览器中存储密码,通常可以选择在多个设备之间共享存储的信息。

这不会阻止从易受攻击的网站窃取密码。但是,如果它被盗了,您将不必担心在所有其他站点上更改相同的密码。

这些解决方案中当然也存在漏洞,但这也许是另一回事了。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7494

    浏览量

    87950
  • 密码
    +关注

    关注

    8

    文章

    191

    浏览量

    30498
  • 哈希算法
    +关注

    关注

    1

    文章

    56

    浏览量

    10745
收藏 人收藏

    评论

    相关推荐

    NAS重置密码攻略来袭,让告别‘密码焦虑’!

    是否曾遇到过这样的尴尬场景:当你登录某个账号时,突然发现自己的脑子像是被格式化了一样,一片空白。好不容易凭感觉输入了几组可能的密码组合,结果系统无情地吐出了“密码错误”的提示。 更让
    的头像 发表于 12-11 15:29 174次阅读
    NAS重置<b class='flag-5'>密码</b>攻略来袭,让<b class='flag-5'>你</b>告别‘<b class='flag-5'>密码</b>焦虑’!

    Linux系统设置用户密码规则(复杂密码策略)方法

    密码的有效期限,具体变量如下所示:   sudo vi /etc/login.defsPASSMAXDAYS 150 PASSMINDAYS 0 PASSWARNAGE 7# 这些设置要求用户每6
    的头像 发表于 12-07 09:24 280次阅读

    《图说本源产品》系列之九:本源磐石-后量子密码

    科技自立自强不能停留在论文中、汇报中和总结中,而是要一个一个产品制造出来。本源,拥有中国第一条超导量子计算机制造链。《图说本源产品》以图片形式,系列展示中国自主量子计算系列产品。产品简介:“本源磐石
    的头像 发表于 10-15 08:04 205次阅读
    《图说本源产品》系列之九:本源磐石-后量子<b class='flag-5'>密码</b>卡

    艾体宝洞察 一文读懂最新密码存储方法,揭秘密码存储常见误区!

    本篇文章将引入并介绍密码存储中的基石,关于密码哈希、盐加密(Salting)、密钥派生函数(KDF)的原理及其应用,揭示密码存储中的常见误区,并分享一系列安全实践。
    的头像 发表于 09-14 17:37 360次阅读
    艾体宝洞察 一文读懂最新<b class='flag-5'>密码</b>存储方法,揭秘<b class='flag-5'>密码</b>存储常见误区!

    恩智浦半导体获得商用密码安全芯片产品认证证书

    恩智浦半导体宣布,其安全NFC解决方案 SN300获得国家密码管理局商用密码检测中心(以下简称商用密码检测中心)颁发的商用密码
    的头像 发表于 08-27 09:16 1136次阅读

    ESP是否可以接受ASCII十六进制的安全密钥来连接到AP,而不是密码

    ESP 是否可以接受 ASCII 十六进制的安全密钥来连接到 AP,而不是密码? 如果没有,可以将其添加到固件中吗?
    发表于 07-16 06:29

    MySQL忘记root密码解决方案

    mysql登录密码为password()算法加密,解密成本太高,以下为通用方案; 原理:mysql提供了特殊启动方式,即跳过权限表验证,启动后,登录不需要提供密码; 登录后,即可修改mysql数据库的user表,重置密码
    的头像 发表于 04-23 16:08 702次阅读

    微软Edge浏览器Canary频道测试密码管理新功能

    在此之前,用户使用Edge登录某网站后,浏览器会弹出提示询问是否保存密码。下次再访问时,Edge会自动调用已保存的密码,完成账号和密码的填写。
    的头像 发表于 04-18 10:02 527次阅读

    华润微电子LX100安全MCU芯片产品荣获商用密码产品二级认证

    近日,华润微电子集成电路(无锡)有限公司LX100安全MCU芯片产品通过国家密码管理局商用密码检测中心安全性审查,符合安全芯片
    的头像 发表于 04-11 14:40 1477次阅读
    华润微电子LX100<b class='flag-5'>安全</b>MCU芯片产品荣获商用<b class='flag-5'>密码</b>产品二级认证

    智芯公司PCI-E密码卡取得国密局商用密码产品认证证书

    近日,智芯公司自主研发的PCI-E密码卡顺利通过国家密码管理局商用密码检测中心产品检测,取得商用密码产品认证证书,标志着智芯公司网络安全核心
    的头像 发表于 03-08 14:10 1053次阅读
    智芯公司PCI-E<b class='flag-5'>密码</b>卡取得国密局商用<b class='flag-5'>密码</b>产品认证证书

    典型密码锁电路图分享

    密码锁是一种通过输入密码来解锁或上锁的安全锁具。它广泛应用于各种场合,如家庭、酒店、公寓、商业场所等,以保护个人和物品的安全
    的头像 发表于 02-18 14:49 4968次阅读
    典型<b class='flag-5'>密码</b>锁电路图分享

    苹果手机id密码在哪里找 苹果手机id密码忘记了怎么办

    提供了找回Apple ID密码的功能。首先,打开设置应用程序,点击"iCloud"选项,然后点击"登录"。在弹出的窗口中,选择"找回Apple ID或密码"。根据的情况选择找回ID或密码
    的头像 发表于 02-18 13:42 2178次阅读

    MySQL密码忘记了怎么办?MySQL密码快速重置方法步骤命令示例!

    是重置MySQL密码的详细步骤和示例命令。 在开始重置MySQL密码之前,请确保具备管理员或超级用户的权限。此外,请注意,在重置密码之前,
    的头像 发表于 01-12 16:06 750次阅读

    海康威视摄像机密码重置方法

    经常使用海康威视的摄像机,如果碰到密码忘记,重试多次被锁定了怎么办?密码找不回怎么办?蒙圈了吧!
    的头像 发表于 01-09 10:21 4555次阅读
    海康威视摄像机<b class='flag-5'>密码</b>重置方法

    hbs密码锁管理模式详解

    hbs密码锁管理模式详解  HBS密码锁是一种智能化电子锁具,通过密码、指纹、密码+指纹等认证方式来实现门禁的控制。它集成了现代化威廉希尔官方网站 ,具有便捷、
    的头像 发表于 12-29 14:01 4547次阅读