फोर्स क्रैकिंग पासवर्ड को समझने की एक विधि है । असली पासवर्ड खोजने तक पासवर्ड की एक-एक करके गणना की जाती है ।
उदाहरण के लिए, एक पासवर्ड जिसे चार अंकों के रूप में जाना जाता है और सभी संख्याओं से बना है, में कुल 10,000 संयोजन हो सकते हैं, इसलिए सही पासवर्ड ढूंढने के लिए अधिकतम 10,000 प्रयास किए जा सकते हैं । जब आप ऐसे परिदृश्य का सामना करते हैं जहां पासवर्ड कृत्रिम रूप से सेट किए जाते हैं (पालन करने के लिए नियम हैं), तो आप उच्च-आवृत्ति पासवर्ड खोजने के लिए पासवर्ड शब्दकोश का उपयोग कर सकते हैं, जो क्रैकिंग समय को बहुत कम कर देता है ।
फोर्स क्रैकिंग एक सामान्य नेटवर्क सुरक्षा हमले की विधि है, जिसे संपूर्ण विधि या गणना विधि भी कहा जा सकता है । यह पासवर्ड के लिए एक डिक्रिप्शन विधि है । तो फोर्स क्रैकिंग क्या है? हिंसक क्रैकिंग के तरीके क्या हैं? आइए विशिष्ट सामग्री परिचय पर एक नज़र डालें ।
फोर्स क्रैकिंग पासवर्ड के लिए एक डिक्रिप्शन विधि है । असली पासवर्ड पाने तक पासवर्ड की एक-एक करके गणना की जाती है । उदाहरण के लिए, एक पासवर्ड जिसे चार अंकों के रूप में जाना जाता है और सभी संख्याओं से बना है, में कुल 10,000 संयोजन हो सकते हैं, इसलिए आप 10,000 प्रयासों तक सही पासवर्ड पा सकते हैं । जब आप ऐसे परिदृश्य का सामना करते हैं जहां पासवर्ड कृत्रिम रूप से सेट किए जाते हैं, तो आप उच्च-आवृत्ति पासवर्ड खोजने के लिए पासवर्ड शब्दकोश का उपयोग कर सकते हैं, जो क्रैकिंग समय को बहुत कम कर देता है ।
लंबे और जटिल पासवर्ड सेट करना, अलग-अलग स्थानों पर अलग-अलग पासवर्ड का उपयोग करना, पासवर्ड के रूप में व्यक्तिगत जानकारी का उपयोग करने से बचना, नियमित रूप से पासवर्ड बदलना आदि हिंसक क्रैकिंग के खिलाफ बचाव के प्रभावी तरीके हैं ।
1. संपूर्ण विधि
संपूर्ण विधि इनपुट पासवर्ड की निर्धारित लंबाई और चयनित वर्ण सेट के आधार पर संभावित पासवर्ड का एक पूरा सेट उत्पन्न करने और एक व्यापक खोज करने को संदर्भित करती है । उदाहरण के लिए, एक पासवर्ड जिसे चार अंकों के रूप में जाना जाता है और सभी संख्याओं से बना है, में कुल 10,000 संयोजन हो सकते हैं, इसलिए आप 10,000 प्रयासों तक सही पासवर्ड पा सकते हैं । सैद्धांतिक रूप से, इस पद्धति का उपयोग किसी भी प्रकार के पासवर्ड को क्रैक करने के लिए किया जा सकता है, लेकिन जैसे-जैसे पासवर्ड की जटिलता बढ़ती है, पासवर्ड को क्रैक करने का समय तेजी से बढ़ जाएगा ।
संपूर्ण विधि यादृच्छिक रूप से उत्पन्न एसएमएस सत्यापन कोड आदि का अनुमान लगाने के लिए उपयुक्त है, क्योंकि विभिन्न यादृच्छिक रूप से उत्पन्न पासवर्ड की घटना की संभावना समान है और मानव स्मृति से प्रभावित नहीं होती है ।
2. शब्दकोश हमला
शब्दकोश हमला सबसे अधिक बार होने वाले पासवर्ड को एक फ़ाइल में सहेजता है । यह फ़ाइल एक शब्दकोश है । इसे तोड़ते समय, अनुमान लगाने के लिए शब्दकोश में इन पासवर्ड का उपयोग करें ।
शब्दकोश हमले कृत्रिम रूप से सेट किए गए पासवर्ड का अनुमान लगाने के लिए उपयुक्त हैं, क्योंकि कृत्रिम रूप से सेट किए गए पासवर्ड लोगों की सुविधाजनक स्मृति से प्रभावित होते हैं । 12345678, पासवर्ड के रूप में पासवर्ड की संभावना पासवर्ड के रूप में fghtsaer की तुलना में अधिक है । संभावना बहुत अधिक है । विस्तृत विधि की तुलना में, शब्दकोश हमले कम हिट दर खो देते हैं लेकिन अधिक समय बचाते हैं ।
3. इंद्रधनुष तालिका हमला
इंद्रधनुष तालिका हमला भी एक शब्दकोश हमला है, लेकिन यह हैश एल्गोरिदम को कुशलतापूर्वक क्रैक करने की एक हमला विधि है ।