首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

是否能通过密码的刻意性找出人设置密码的规律?

在加密本身坚不可摧的情况下,人是整个系统最弱的环节比如wifi密码,即使强制wpa2aes并禁止wps,仍然因为人倾向于设置弱密码而被破。目前的破解方法是趁设备连接时抓握手包(这个根据人类习性,一般下午五六点下班回家比较容易抓),然后根据创建的弱密码词典穷举,破解密码就快了不止一个数量级。可以根据所处的环境设计弱密码词典,比如老美倾向于设置常用名、六位或八位生日,常用名+生日、电话号码之类,中国人倾向于汉字常用名生日之类老把戏,电话号码尤其是座机最危险,因为实际上一般只要试四位。相反的,如果确认加密算法可靠,又了解一般人设密码(也就是黑客组建字典)的常规思路,那么对常用密码只要很机(qi)智(pa)的做些小改动,就能毫不影响记忆,但又能做到百分百保证密码在字典范围之外。我现在的密码是笑话里看来的,简直调戏黑客智商,但我特意比对过,连网上那个3G容量的字典,都无法匹配我的wifi密码,我这是对黑客赤裸裸的挑衅么....你问的问题和你做的说明其实已经很明白了,你需要的是有人来肯定你做的分析。如果按照普通大众来说,设置密码是肯定有一个大体的规律的,但这个规律还需要根据不同的人群来具体而论。虽然根据你所想要说明的“就算是再高端,再厉害的安全专家他们所有使用的密码都是有规律可寻的”,虽然说的没有错,但你能分析出规律来的概率就小了。如分析:twpqeqr和qwerty和yyyyyy它们之间的规律,我不告诉你规律的算法你能找到的关联性就很低。但告诉你算法你就会恍然大悟。而普通大众是不会刻意去设置一堆自己的算法,所以分析他们的密码规律就相对简单,有一定的实用性。

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180210A13WBF00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券