暴力解読は、パスワードに対する解読方法で、本当のパスワードが見つかるまでパスワードを1つずつ推定します。
たとえば、4 桁ですべて数字で構成されることが知られているパスワードは、合計 10,000 の組み合わせがあり得るため、最大 10,000 回の試行で正しいパスワードを見つけることができます。人為的にパスワードを設定する(規則的に従うことができる)シーンに遭遇した場合、パスワード辞書を使用して高頻度パスワードを検索することができ、解読時間が大幅に短縮される。
暴力解読は一般的なネットワークセキュリティ攻撃方法であり、網羅法、列挙法とも呼ばれ、パスワードに対する解読方法である。では、暴力解読とは何か。暴力解読の方法にはどのようなものがありますか?具体的な内容の紹介を見ていきましょう。
暴力解読は、パスワードに対する解読方法であり、本当のパスワードが見つかるまでパスワードを1つずつ推定する。たとえば、4 桁ですべて数字で構成されていることが知られているパスワードには、合計 10,000 の組み合わせがある可能性があるため、最大 10,000 回の試行で正しいパスワードを見つけることができます。人為的にパスワードを設定するシーンに遭遇した場合、パスワード辞書を使用して高頻度パスワードを検索することができ、解読時間が大幅に短縮される。
長くて複雑なパスワードを設定したり、場所によって異なるパスワードを使用したり、個人情報をパスワードとして使用しないようにしたり、定期的にパスワードを変更したりすることは、暴力クラックを防ぐための有効な方法です。
1、網羅法
網羅法とは、入力されたパスワードの設定長さ、選択された文字セットから可能なパスワードの全集を生成し、絨毯検索を行うことです。たとえば、4 桁ですべて数字で構成されていることが知られているパスワードには、合計 10,000 の組み合わせがある可能性があるため、最大 10,000 回の試行で正しいパスワードを見つけることができます。理論的には、この方法を使用するとどの種類のパスワードも解読できますが、パスワードの複雑さが増加するにつれて、パスワードを解読する時間は指数関数的に長くなります。
網羅法は、ランダムに生成されたさまざまなパスワードの出現確率が同じであり、人間の記憶の影響を受けないため、ランダムに生成された SMS 認証コードなどを推測するのに適しています。
2. 辞書式攻撃
辞書式攻撃は、最も頻繁に発生するパスワードをファイルに保存します。このファイルが辞書です。解読するときは、辞書内のこれらのパスワードを使用して推測します。
辞書式攻撃は人為的に設定されたパスワードを推測するのに適しています。人為的に設定されたパスワードは人の便利な記憶の影響を受けるため、パスワードが異なる確率が異なります。12345678、パスワードがパスワードとして使用される確率は、fghtsaer よりもはるかに高いです。網羅的な手法と比較して、辞書式攻撃は命中率の損失は小さいものの、多くの時間を節約します。
3. レインボーテーブル攻撃
レインボーテーブル攻撃も辞書型攻撃に属しますが、ハッシュアルゴリズムを効率的に解読する攻撃方法です。