成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1377瀏覽量

暴力破解攻擊和防御

來源: 時間:2020-02-14

什么是暴力破解攻擊

暴力破解攻擊是指攻擊者通過系統(tǒng)地組合并嘗試所有的可能性以破解用戶的用戶名、密碼等敏感信息。攻擊者往往借助自動化腳本工具來發(fā)動暴力破解攻擊。

攻擊行為類型

根據(jù)暴力破解的窮舉方式,其攻擊行為可以分為:

  • 字典攻擊法。大多攻擊者并沒有高性能的破解算法和CPU/GPU,為節(jié)省時間和提高效率,會利用社會工程學或其它方式建立破譯字典,使用字典中已存在的用戶名、密碼進行猜破。

  • 窮舉法。攻擊者首先列出密碼組合的可能性(如數(shù)字、大寫字母、小寫字母、特殊字符等),然后按密碼長度從1位、2位….構(gòu)成不同的賬號和密碼對,然后逐個猜試。該方法需要高性能的破解算法和CPU/GPU作支持。

  • 組合式攻擊法。使用字典攻擊和窮舉法的組合攻擊方式。

理論上,只要擁有性能足夠強的計算機和足夠長的時間,大多密碼均可以被破解出來。

攻擊業(yè)務類型

  • 針對Windows操作系統(tǒng)的遠程桌面管理協(xié)議(RDP)、Linux操作系統(tǒng)的管理協(xié)議(SSH)的暴力破解攻擊

  • 針對具有登錄認證機制的軟件服務(如Mysql、SQLserver、FTP、Web前后端登錄接口等應用服務)的暴力破解攻擊

對于防御者而言,給攻擊者留得時間越長,其組合出正確的用戶名和密碼的可能性就越大。因此,時間在檢測暴力破解攻擊時很重要。

暴力破解攻擊有什么危害

通過自動化工具發(fā)起的暴力破解攻擊可以獲取用戶賬號和密碼。

如何防御暴力破解攻擊

  • 制定密碼復雜度策略,并進行服務加固。密碼的長度要大于 8 位,且最好大于 20 位;密碼應由數(shù)字、大小寫字母和特殊符號混合組成;密碼的最長有效期為 90 天。

  • 配置好網(wǎng)絡訪問控制。嚴格限制將高危服務管理端口直接發(fā)布到互聯(lián)網(wǎng);建議您使用 VPN 和堡壘機的方式集中管理和審計。

  • 提高內(nèi)部全員安全意識,禁止借用或共享使用賬號。

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

洞头县| 富顺县| 盖州市| 论坛| 新丰县| 武清区| 秭归县| 定南县| 营口市| 宣武区| 霞浦县| 罗源县| 大邑县| 都兰县| 伊宁县| 天水市| 万山特区| 苗栗市| 娄烦县| 赤峰市| 英山县| 鄱阳县| 华安县| 福贡县| 军事| 临朐县| 界首市| 彭阳县| 花莲市| 泰宁县| 景宁| 新乡市| 宽城| 玉山县| 河西区| 富锦市| 清水县| 泰兴市| 珲春市| 巧家县| 栖霞市|