动态字典破解用户口令与安全口令选择

时间:2024-05-20 07:35:33
【文件属性】:

文件名称:动态字典破解用户口令与安全口令选择

文件大小:954KB

文件格式:PDF

更新时间:2024-05-20 07:35:33

口令安全 动态字典攻击 口令选择

口令认证一直是最主要的身份认证方式。考虑到口令要满足口令策略和易记忆的要求,用户常常会将个人信息组合起来作为口令。因此,为了调查此类口令的比例,以2011年泄露的四种真实口令集为实验素材,预先设定口令的组合结构和格式,使用程序统计使用个人信息组合作为口令的比例。实验结果表明,使用姓名、电话号码、特殊日期等信息组合而成的口令比例为12.41%~25.53%。根据这一规律,提出了动态字典攻击。攻击者可以在获得用户部分个人信息后,生成具有针对性的动态字词典,并以此来破解用户口令。最后,还讨论了如何选择口令以防止攻击者通过动态字典破解用户口令。


网友评论