首页 > 动态中心 > 技术文章  >  正文

计算机每秒可猜出1000亿个密码,您的密码还安全吗

2023-06-15 00:00:00

文章摘要:一台计算机每秒可以猜出超过1000亿个密码,您的密码还安全吗?密码是当代计算机系统基石,已被使用了数千年。当向他人共享信息时,密码作为身份识别的方法,使信息在个人之间是密码的。密码是当代计算机系统基石,已被使用了数千年。当向他人共享信息时,密码作为身份识别的方法,使信息在个人之间是密码的。什么样的密码是一个好的密码?一个好的密码可能只是一个6到8个字符的单词或短语。但是我们现在有了最小长度准则。在

一台计算机每秒可以猜出超过1000亿个密码,您的密码还安全吗?

密码是当代计算机系统基石,已被使用了数千年。当向他人共享信息时,密码作为身份识别的方法,使信息在个人之间是密码的。

密码是当代计算机系统基石,已被使用了数千年。当向他人共享信息时,密码作为身份识别的方法,使信息在个人之间是密码的。

什么样的密码是一个好的密码?

一个好的密码可能只是一个6到8个字符的单词或短语。但是我们现在有了最小长度准则。在谈论密码时,熵是可预测性的度量。此操作背后的数学并不复杂,但让我们以更简单的方法进行检查:可能的密码数量,有时也称为“密码空间”。

如果一个字符的密码仅包含一个小写字母,则只有26种可能的密码(“ a”至“ z”)。通过包含大写字母,我们将密码空间增加到52个潜在密码。

随着长度的增加和其他字符类型的增加,密码空间将继续扩大。

查看上面的数字,很容易理解为什么我们鼓励使用长密码,并使用大小写字母,数字和符号。密码越复杂,就需要进行更多的猜测。

但是,取决于密码复杂性的问题在于,计算机在重复执行任务(包括猜测密码)方面非常高效。

去年,一台试图产生每个可能的密码的计算机创下了新的记录,它的速度超过了每秒100,000亿次猜测。

通过利用这种计算能力,网络犯罪分子可以在称为蛮力攻击的过程中,通过使用尽可能多的密码组合对它们进行暴力破解来侵入系统。

借助基于云的技术,只需8分钟即可猜到8个字符的密码,而费用却只有25美元。

此外,由于密码几乎总是用于提供对敏感数据或重要系统的访问权限,因此这会激发网络犯罪分子主动寻找它们。它还推动了利润丰厚的在线市场销售密码,其中一些密码包含电子邮件地址和/或用户名。

密码是如何存储在网站上的?

网站密码通常使用称为哈希的数学算法以受保护的方式存储。哈希密码无法识别,无法将其转换回密码。

尝试登录时,将使用相同的过程对输入的密码进行哈希处理,并将其与站点上存储的版本进行比较。每次登录时都会重复此过程。

例如,使用SHA1哈希算法计算时,密码“ Pa $$ w0rd”被赋予值“ 02726d40f378e716981c4321d60ba3a325ed6a4c”。自己尝试一下。

当面对充满散列密码的文件时,可以使用蛮力攻击,尝试每种字符组合以获取一定范围的密码长度。这已经成为一种常见的做法,以至于有些网站列出了常见密码以及其(计算出的)哈希值。您可以简单地搜索哈希以显示相应的密码。

现在,盗窃和出售密码列表非常普遍,可以使用专门的网站 haveibeenpwned.com来帮助用户检查其账户是否存在。如今已经包括超过100亿个帐户详细信息。

如果此站点上列出了您的电子邮件地址,则绝对应该更改检测到的密码,以及在使用相同凭据的任何其他站点上。

使用更复杂的密码?

您会认为,每天发生如此多的密码泄露事件,我们会改善密码选择的做法。不幸的是,去年的年度SplashData密码调查显示五年来几乎没有变化。

随着计算能力的提高,该解决方案似乎会增加复杂性。但是,作为人类,我们不熟练(也不愿意)记住高度复杂的密码。

我们还通过了仅使用两个或三个需要密码的系统的观点。现在,访问多个站点很普遍,每个站点都需要密码(通常长度和复杂性各不相同)。最近的一项调查表明,平均每人有70-80个密码。

好消息是有解决这些问题的工具。现在,大多数计算机都支持在操作系统或Web浏览器中存储密码,通常可以选择在多个设备之间共享存储的信息。

这不会阻止从易受攻击的网站窃取密码。但是,如果它被盗了,您将不必担心在所有其他站点上更改相同的密码。

这些解决方案中当然也存在漏洞,但这也许是另一回事了。[来源:今日头条]

上一篇 : 微软6.5TB数据出走,原来走得这么简单
  • 相关推荐
  • 实时监控局域网计算机桌面?局域网电脑监控四大高效方法揭秘

    在数字化办公日益普及的今天,如何确保局域网内计算机的安全与效率成为了企业管理的重要课题。实时监控局域网计算机桌面,不仅能够及时发现潜在的安全威胁,还能有效提升工作效率。本文将为您揭秘四种高效的局域网电脑监控方法,助您轻松掌握监控技巧,保障企业信息安全与运营顺畅。无论是远程协助、专业监控软件,还是利用系统自带功能,都将为...

    2024-09-28 14:37:07
  • 实时监控局域网计算机桌面,三分钟学会局域网桌面实时监控五法!

    在高效管理的时代,局域网内的桌面实时监控成为保障信息安全与提升工作效率的利器。无需复杂技术,三分钟内,您将掌握五种实用方法,轻松实现局域网内计算机桌面的实时监控。无论是利用系统自带功能,还是借助专业软件,亦或是编写自定义脚本,都能让您对局域网内的每一台计算机了如指掌,确保信息安全无虞,管理更加得心应手。1. 使用远程桌...

    2024-09-21 11:14:51
  • 什么是计算机终端保密检查系统?计算机终端保密检查系统怎么部署?

    在日益复杂的网络安全环境中,‌终端保密检查系统成为维护组织信息安全不可或缺的利器。计算机终端保密检查系统作为一种前沿的信息安全工具,扮演着至关重要的角色,它能够帮助企业、政府和各类组织有效监测和防范信息泄露的风险,确保数据的机密性、完整性和可用性。一、什么是计算机终端保密检查系统?计算机终端保密检查是指在特定的组织或机...

    2024-07-30 14:07:54
  • 计算机网络安全措施有哪些?(精选:部署方案)

    计算机网络作为信息社会的神经中枢,其重要性不言而喻。它不仅连接着全球数以亿计的用户,还承载着金融交易、医疗记录、教育资料和政府数据等至关重要的信息。网络安全也成为了新型犯罪和冲突的前沿阵地。网络攻击、数据泄露、身份盗窃等问题频发,严重威胁到了个人隐私、企业安全乃至国家安全。一、计算机网络安全措施有那些?防火墙:防火墙作...

  • 计算机网络安全措施有哪些?精选篇

    昔时,有云海者,无边无际,风云变幻,藏龙卧虎。然今之世,网海浩瀚,信息如川流不息,万物皆可连,千里之遥,瞬息可达。然则,网海虽广,暗礁遍布,盗贼潜行,窃密无声,一念之差,万劫不复。网络对于我们日常生活来说,重要程度可想而知。一、计算机网络安全防护技术措施有哪些?计算机网络安全包含网络设备安全、网络信息安全、网络软件安全...

  • 什么是主机监控与审计系统?三款热门计算机监控审计系统推荐

    什么是主机监控与审计系统?三款热门计算机监控审计系统推荐 在数字化时代,企业的信息安全至关重要。为了保障企业数据的安全,主机监控与审计系统应运而生。 本文将为您介绍什么是主机监控与审计系统,以及它的功能作用。还将详细解读洞察眼软件、网控系统和数据伞软件这三款热门计算机监控审计系统的详细信息和功能优势。 下载试用洞察眼软...

    2024-05-17 11:57:29
  • 洞察眼软件:计算机行为监控与上网行为管理软件

    洞察眼软件:计算机行为监控与上网行为管理软件 随着信息技术的迅猛发展,企业对于计算机及网络行为的管理需求日益凸显。洞察眼作为一款领先的计算机行为监控与上网行为管理软件,凭借其出色的功能、高效的性能和稳定的运行,赢得了众多企业的青睐。 下载使用洞察眼软件https://www.dongchayan.com 一、功能全面,...

    2024-05-17 11:54:27
  • 计算机集中监视—企业集中管理员工电脑(如何对企业内员工电脑集中管理)

    在信息化日益发展的今天,企业的计算机资产不仅成为了重要的生产工具,还承载了大量的商业机密和客户信息。 为了确保企业信息的安全,以及提高员工的工作效率,对员工的电脑进行集中管理成为了企业的迫切需求。 一、集中管理的重要性 1,数据安全:通过集中管理,企业可以实现对员工电脑的远程监控,及时发现和防止数据泄露、恶意软件入侵等...

    2024-03-25 17:47:18
  • 涉密计算机违规外联原因及防范措施

    高度信息化的时代,涉密计算机违规外联已成为一种严重的安全威胁。涉密计算机违规外联是指涉密计算机通过互联网、电子邮件等方式与外部计算机或网络进行连接,导致机密信息泄露或被恶意攻击。 为了应对这一问题,本文将探讨涉密计算机违规外联的原因及防范措施。 违规外联原因: 1、制度问题--内部管理不严:企业内部管理不严是涉密计算机...

    2024-03-25 17:45:55
  • 测评:计算机行为监控软件推荐,企业用什么上网行为管理软件

    测评:计算机行为监控软件推荐,企业用什么上网行为管理软件 随着信息化时代的快速发展,计算机在企业中的使用越来越广泛,但同时也带来了诸多管理上的挑战。如何有效地监控和管理员工的计算机行为,确保企业信息安全和高效运转,成为了企业亟待解决的问题。 下载使用洞察眼上网行为管理软件https://www.dongchayan.c...

    2024-03-02 14:41:44

大家都在搜的词:

微信扫一扫联系售前工程师