要增加暴力破解攻击成功所需的尝试次数,最好的选择密码不仅要长,而且要向较高值的数字字符和接近字母表末尾的字母字符加权?
或者,暴力破解攻击经常使用不按字母数字递增的算法吗?
发布于 2011-04-24 12:19:37
暴力破解程序通常不会从A开始,然后转到Z。开膛手约翰接受你给它的字符集,并根据密码中使用的频率对它们进行排序,然后以一种先尝试更有可能的密码的方式进行暴力破解,它对接近英语的密码很有效。你最好少使用最常用的字母,通常避免使用常用的双字和三字,如“ed”和“ing”,但这不值得麻烦。使用随机密码的意义在于,攻击者无法发现任何密码方案,从而使暴力破解密码变得更容易/更容易。使用你的方案,有人可以从字母表的相反方向开始,然后向前移动,可能是因为他们看到了你在另一个站点使用的密码。欲进一步阅读,请谷歌"jtr incremental“
发布于 2011-04-23 18:10:58
向从中选择密码的集合或密码中添加多一个字符比在字母表末尾选择字母的影响要大得多。
你不会因为钥匙圈上还有20把钥匙,却不知道哪一把是你的房子钥匙,而让一个暴力的神经病有了你房子的钥匙。
https://stackoverflow.com/questions/5763568
复制相似问题