Le brute force est une méthode de déchiffrement des mots de passe. Les mots de passe sont calculés un par un jusqu'à ce que le vrai mot de passe soit trouvé.
Par exemple, un mot de passe connu de quatre chiffres et composé entièrement de chiffres peut avoir 10 000 combinaisons au total, de sorte que le bon mot de passe peut être trouvé avec jusqu'à 10 000 tentatives. Lorsque vous rencontrez un scénario où les mots de passe sont définis artificiellement (il existe des règles à suivre), vous pouvez utiliser le dictionnaire de mots de passe pour rechercher des mots de passe haute fréquence, ce qui réduit considérablement le temps de craquage.
Le brute force est une méthode courante d'attaque de sécurité réseau, qui peut également être appelée méthode exhaustive ou méthode d'énumération. Il s'agit d'une méthode de déchiffrement des mots de passe. Alors, qu'est-ce que le brute force? Quelles sont les méthodes de brute force? Jetons un coup d'œil à l'introduction du contenu spécifique.
Le brute force est une méthode de déchiffrement des mots de passe. Les mots de passe sont calculés un par un jusqu'à ce que le vrai mot de passe soit trouvé. Par exemple, un mot de passe connu de quatre chiffres et composé entièrement de chiffres peut avoir 10 000 combinaisons au total, de sorte que le bon mot de passe peut être trouvé jusqu'à 10 000 tentatives. Lorsque vous rencontrez un scénario où les mots de passe sont définis manuellement, vous pouvez utiliser le dictionnaire de mots de passe pour rechercher des mots de passe haute fréquence, ce qui réduit considérablement le temps de craquage.
Définir des mots de passe longs et complexes, utiliser des mots de passe différents à différents endroits, éviter d'utiliser des informations personnelles comme mots de passe, modifier régulièrement les mots de passe, etc. sont des moyens efficaces de se défendre contre le brute force.
1. Méthode exhaustive
La méthode exhaustive fait référence à générer un ensemble complet de mots de passe possibles en fonction de la longueur définie du mot de passe saisi et de l'ensemble de caractères sélectionné, et à effectuer une recherche complète. Par exemple, un mot de passe connu de quatre chiffres et composé entièrement de chiffres peut avoir 10 000 combinaisons au total, de sorte que le bon mot de passe peut être trouvé jusqu'à 10 000 tentatives. Théoriquement, n'importe quel mot de passe peut être cassé avec cette méthode, mais à mesure que la complexité du mot de passe augmente, le temps nécessaire pour le casser s'allonge exponentiellement.
La méthode exhaustive convient à deviner des codes de vérification SMS générés aléatoirement, etc., car la probabilité d'apparition de divers mots de passe générés aléatoirement est la même et n'est pas affectée par la mémoire humaine.
2. Attaque dictionnaire
L'attaque dictionnaire consiste à enregistrer les mots de passe les plus fréquents dans un fichier. Ce fichier est le dictionnaire. Lors de la violation, ces mots de passe du dictionnaire sont utilisés pour deviner.
Les attaques dictionnaires conviennent à deviner des mots de passe définis artificiellement, car les paramètres artificiels sont affectés par la mémoire pratique des gens. La probabilité d'apparition de différents mots de passe est différente. 12345678, la probabilité de mot de passe comme mot de passe est plus élevée que la probabilité de fghtsaer comme mot de passe. Par rapport à la méthode exhaustive, les attaques dictionnaires perdent un taux de coups inférieur mais gagnent plus de temps.
3. Attaque de table arc-en-ciel
L'attaque de table arc-en-ciel est également une attaque dictionnaire, mais il s'agit d'une méthode d'attaque qui permet de craquer efficacement l'algorithme de hachage.