SOGO論壇
  登入   註冊   找回密碼
查看: 789|回覆: 1
列印 上一主題 下一主題

[經驗分享] [ 十類密碼千萬不能用 ] [複製連結]

Rank: 2

狀態︰ 離線
跳轉到指定樓層
1
發表於 2011-9-15 19:22:43 |只看該作者 |倒序瀏覽
[ 十類密碼千萬不能用 ]
在資訊技術普遍應用的時代,密碼已經成驗證身份的主要手段,但有些密碼千萬不能使用。

1、密碼和用戶名相同。如:用戶名和密碼都是123456789。幾乎所有盜取密碼的人,都會以用戶名作為破解密碼的突破口。

2、密碼為用戶名中的某幾個鄰近的數位或字母。如:用戶名為test000001,密碼為test或000001。如果您的用戶名是字母和數位組合,如:test000001,那別人要盜取您的密碼時,肯定會以用戶名中的字母或數位來試密碼。

3、密碼為連續或相同的數位。如123456789、1111111等。幾乎所有黑客軟體,都會從連續或相同的數位開始試密碼。如:
先試111、111......到9999999999,然後再試123、321、234、1234......如果您的密碼是111111、123456或654321,甚至用不著黑客軟體也能在片刻試出。

4、密碼為連續或相同的數位,如abcdefg、jjjjjjj等。字母雖然比數位多,但是先試相同的字母如aaaaa,再試連續的字母如abcde,黑客軟體所用時間也不會太多。

5、將用戶名顛倒或加前尾碼作為密碼。如用戶名為test,密碼為test123、aaatest、tset等。以用戶名test為例,黑客軟體在嘗試使用test作為密碼之後,還會試著使用諸如test123、test1、tset、tset123等作為密碼,只要是你想得到的變換方法,黑客軟體也會想得到,它破解這種口令,幾乎不需要時間。

6、使用姓氏的拼音作為密碼。在不少黑客軟體中,百家姓往往都被一一列出,並放在字典的前列。只需片刻即可破解您的密碼。以姓氏或姓名的拼音作?密碼還存在一種危險:想盜您密碼的人如果探聽到您的真實姓名,就很有可能用您姓名中的拼音組合來試密碼。

7、使用自己或親友的生日作為密碼。由於表示月份的只有1~12可以使用,表示日期的也只有1-31可以使用,表示日期的肯定19xx咖@@x,因此表達方式只有100×12×31×2=74400種,即使考慮到年月日共有六種排列順序,一共也只有74400×6=446400種。按普通電腦每秒搜索 3~4萬種的速度計算,破解您的密碼最多只需10秒。

8、使用常用英文單詞作為密碼。黑客軟體一般都有一個包含10萬~20萬個英文單詞及相應組合的字典庫。如果您的密碼在這個庫中,那?即使字典庫中有20萬單詞,再考慮到一些DES(資料加密演算法)的加密運算,每秒搜索1800個,也只需要110秒。

9、使用8位元以下的數位作為密碼。數位只有10個,8位元數位組成方式只有10的8次方=100,000,000種,按普通電腦每秒搜索3~4萬種的速度計算,黑客軟體只需要不到3小時就可以破解您的密碼了。

10、使用5位元以下的小寫字母加數位作為口令。小寫字母加數位一共36位元,組合方式只有36的5次方=60466176種可能性,按普通的電腦每秒搜索3~4萬種的速度計算,黑客軟體只需要25分鐘就可以破解密碼圖
喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

Rank: 4

狀態︰ 離線
2
發表於 2011-9-15 22:31:20 |只看該作者
了解囉,感謝大大分享,下次會注意
請注意︰利用多帳號發表自問自答的業配文置入性行銷廣告者,將直接禁訪或刪除帳號及全部文章!
您需要登錄後才可以回覆 登入 | 註冊


本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2024-12-12 21:59

© 2004-2024 SOGO論壇 OURSOGO.COM
回頂部