口令的破解与截获许晓平符品超柯海宁.ppt
《口令的破解与截获许晓平符品超柯海宁.ppt》由会员分享,可在线阅读,更多相关《口令的破解与截获许晓平符品超柯海宁.ppt(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、口令的破解与截获许晓平符品超柯海宁 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望一、一、口令破解概念口令破解概念二、口令破解方式二、口令破解方式三、口令破解实例三、口令破解实例内容新闻一则新闻一则 2013年05月30日,美国一家科技网站邀请了3名黑客进行密码破解实验,以检验加密密码的安全性。然而,实验发现,就算外泄的密码不是明码文字,而是以加密的散列码形式呈现,这些黑客仍能在1小时内破解超过1万个密码,其中还包含长达16个字符的复杂密码。从破解过程可以发现,越
2、短的密码越容易被破解;其次,单纯使用文字或数字的密码很容易被破解。暴力破解法可以破解所有少于6个字母的密码。此外,这家科技网站的副主编内特安德森也加入了这一实验,他在5月的某天早上才学会如何破解密码,但当天就破解了8000组,他说,即使他知道破解密码不难,但没想到竟是如此容易。他只是上网下载了用来破解的密码破解器、找到词典库,然后就成功了。网站密码的加密网站密码的加密 为了保障用户的安全,很多网站在服务器端储存的是已加密的散列密码。所谓的散列密码是指当用户在网站输入密码时,网站会将密码字符串转换成某个输出值存入数据库。例如,实际为 arstechnica 的密码经过加密后会变成 c915e95
3、033e8c69ada58eb784a98b2ed,然后进行储存。使用者在登陆时输入 arstechnica,网站首先要将其加密,然后再与服务器端储存的密码进行比对。核对无误后,用户才被允许登录网站账户。arstechnicac915e95033e8c69ada58eb784a98b2ed数据库数据库加密加密存储存储密码破解密码破解攻击加密算法本身攻击加密算法本身对人机系统弱点进对人机系统弱点进行攻击行攻击密钥的穷尽搜索;密钥的穷尽搜索;密码分析;密码分析;欺骗用户口令密码;欺骗用户口令密码;在用户输入口令时,在用户输入口令时,“窥视窥视”或或“偷窃偷窃”密钥内容;密钥内容;对用户使用的密码系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 口令 破解 截获 许晓平符品超柯 海宁
限制150内