亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        HASH算法在用戶口令領(lǐng)域安全性分析與對策

        2015-07-13 12:03:32胡方祿
        電腦知識(shí)與技術(shù) 2015年13期
        關(guān)鍵詞:破解安全性

        胡方祿

        摘要:該文介紹了現(xiàn)在用戶口令的破解方式,及如何避免口令被破解的解決方法。

        關(guān)鍵詞:MD5;SHA;加鹽;破解;安全性

        中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)13-0040-01

        MD5和SHA算法在信息安全及數(shù)字認(rèn)證中的應(yīng)用十分廣泛,其實(shí)質(zhì)就是一種HASH算法,均來源于MD4算法,HASH算法的特性是具有不可逆的特性,確定性,潰散性,不可逆值根據(jù)HASH算出來的值,是不能倒推出輸入的值,確定性是指:如果兩個(gè)HASH值是不相同的,那么這兩個(gè)HASH值的原始輸入也是不相同的;碰撞性指,HASH的輸入和輸出不是一一對應(yīng)的,如果兩個(gè)散列值相同,兩個(gè)輸入值很可能是相同的,但并不能絕對肯定二者一定相等,這就是碰撞。潰散性指輸入一些數(shù)據(jù)計(jì)算出散列值,然后部分改變輸入值,一個(gè)具有強(qiáng)混淆特性的HASH會(huì)產(chǎn)生一個(gè)完全不同的散列值。但是MD5的碰撞性是相當(dāng)?shù)偷模蠹s是1.84*1019之一,這個(gè)概率幾乎就是不可能的發(fā)生的,所以,現(xiàn)在廣泛的使用該技術(shù)作為數(shù)據(jù)傳輸,中途是否被修改的的判斷,作為密碼的加密方式存儲(chǔ);還作為數(shù)字認(rèn)證。

        我們用SHA來分析,使用該算法生成的用戶口令的安全性:

        1)王小云教授已經(jīng)破解了MD5,有人說在2004年山東大學(xué)王小云教授已經(jīng)破解了MD5的算法,實(shí)際上王小云教授并沒有破解MD5算法,而是一種已知某個(gè)銘文,再通過該明文增加一些內(nèi)容生成一個(gè)MD5值,使得這兩個(gè)值相等,我們知道如果別人已經(jīng)知道了我們的密碼,那根本就不用破解了;

        2)大家在網(wǎng)上隨便一搜,都能搜到很多破解md5,sha1,sha256,sha512等的網(wǎng)站,大家一測試,還真的就破解出來了,這個(gè)是不是就說明,現(xiàn)在用md5,sha256,sha512等運(yùn)算出來的密文,真的不安全了嗎,其實(shí)不是,你可以自己測試一下,把你的密碼設(shè)置的復(fù)雜一點(diǎn),位數(shù)多一點(diǎn),再到那些網(wǎng)站上試,它就破解不了了,為什么呢,其實(shí)很簡單,這些網(wǎng)站把很多的排列組合用md5、sha256,sha512運(yùn)算出一個(gè)hash結(jié)果,然后存到數(shù)據(jù)庫內(nèi),你輸入的hash結(jié)果,它就到數(shù)據(jù)庫中去查詢,一旦查到復(fù)合的條件,就把結(jié)果返回給你,所以這個(gè)不能叫破解,這相當(dāng)于,一個(gè)個(gè)去試,當(dāng)我們設(shè)置的密碼足夠長、復(fù)雜的時(shí)候,那些網(wǎng)站的數(shù)據(jù)庫是很難存下1.84*1019條數(shù)據(jù)的,如果我們是用sha256甚至sha512的時(shí)候,那那個(gè)破解網(wǎng)站的數(shù)據(jù)庫要有3.4*1038和1.16*1077大才行,那個(gè)不是現(xiàn)在的計(jì)算機(jī)所能存儲(chǔ)的下來的。

        3)獲得hash值后,用窮舉法去一個(gè)個(gè)試,理論上還是能夠行的通的。對于這種方式理論上確實(shí)能夠行得通,但是我們可以用“加鹽”的方法,使得用戶輸入的簡單密碼,強(qiáng)制性的變得復(fù)雜,同時(shí),就算黑客獲得了hash值,用窮舉的方法取得了這個(gè)hash所對應(yīng)的明文,但是,當(dāng)黑客用這個(gè)明文作為用戶的密碼輸入時(shí),還是不能正常登陸,因?yàn)樗斎氲拿魑倪€要在我們的程序內(nèi)“加鹽”后再進(jìn)行hash運(yùn)算,所以得到的結(jié)果還是與數(shù)據(jù)庫里存儲(chǔ)的hash值不符,所以一樣進(jìn)不了系統(tǒng)。

        4)黑客利用社會(huì)學(xué)等來研究用戶的密碼,這種情況的話用戶最好使用沒有規(guī)律的字母、數(shù)字、特殊符號(hào)作為密碼,而且盡量長一點(diǎn)、分好大小寫,不要使用姓名的拼音、英文單詞、電話號(hào)碼、生日等這些東西作為密碼;杜絕從用戶角度去猜密碼的可能性。

        5)用戶對密碼的保存,最好的方式是寫在記事本上,也不要放到電腦里面,電腦被黑客攻擊后,很可能會(huì)獲得這些資料。

        6)密碼最好是一個(gè)賬號(hào)對應(yīng)一個(gè)密碼。但是現(xiàn)在很多人都有許多的賬號(hào)如:QQ、微信、淘寶、京東、各個(gè)銀行、各個(gè)論壇、郵箱等等,密碼多了,自己也記不住,那就建議根據(jù)安全級(jí)別不同,分別設(shè)置不同密碼,如各個(gè)銀行、支付寶等設(shè)計(jì)財(cái)產(chǎn)的設(shè)置一個(gè)搞復(fù)雜度的密碼;通信類的郵箱、QQ等設(shè)置一個(gè)比較復(fù)雜的密碼;其他各種娛樂性論壇就可以設(shè)置一個(gè)相對簡單的密碼,絕對不能所有賬號(hào)的密碼都是一樣的,那樣的話,有的小網(wǎng)站的論壇密碼一旦被人竊取,就可能威脅到你的銀行、支付寶等的密碼。

        參考文獻(xiàn):

        [1] 黃毅,楊朔,陳進(jìn)原. C# WindowsForm編程中MD5加密的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)時(shí)代,2013(6).

        [2] 王志中.MD5算法在口令認(rèn)證中的安全性改進(jìn)[J].電腦知識(shí)與技術(shù), 2012(1).

        [3] 董明明.MD5驗(yàn)證技術(shù)討論和改進(jìn)設(shè)想[J].電腦知識(shí)與技術(shù),2012(2).

        [4] 祝彥斌,王春玲.一種Hash特征隱藏的加鹽信息摘要模型[J].計(jì)算機(jī)技術(shù)與發(fā)展,2013(3).

        猜你喜歡
        破解安全性
        兩款輸液泵的輸血安全性評(píng)估
        既有建筑工程質(zhì)量安全性的思考
        某既有隔震建筑檢測與安全性鑒定
        米氮平治療老年失眠伴抑郁癥的療效及安全性
        論互聯(lián)網(wǎng)環(huán)境下的科技信息不對稱緣由研究與破解
        民事、仲裁案件執(zhí)行難的內(nèi)因、外因及破解之道
        中外合資經(jīng)營企業(yè)公司僵局的破解
        人間(2016年24期)2016-11-23 15:10:18
        如何破解縣域中小型企業(yè)發(fā)展面臨的困難
        年輕干部脫穎而出的信任障礙和破解思路
        商(2016年27期)2016-10-17 04:19:32
        ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護(hù)你,我的蘋果支付?
        四虎影库久免费视频| 美女被男人插得高潮的网站| 中文字幕无码中文字幕有码| 99久久国产综合精品五月天| 色窝窝亚洲av网在线观看| 久久亚洲精品无码va白人极品| 国产91成人精品亚洲精品| 夫妻一起自拍内射小视频| 亚洲av大片在线免费观看| 综合图区亚洲另类偷窥| 欧美在线 | 亚洲| 无码人妻AⅤ一区 二区 三区| 久久天堂精品一区专区av| 亚洲中文字幕久久精品品| 蜜臀av性久久久久蜜臀aⅴ| 国产91在线免费| 久久精品国产白丝爆白浆| 国产女人精品视频国产灰线| 天堂中文在线资源| 91久久国产自产拍夜夜嗨| 中文字幕成人精品久久不卡91| 国产av国片精品有毛| 毛片a级毛片免费观看| 亚洲精品视频久久| 久久婷婷夜色精品国产| 伊人情人色综合网站| 好吊色欧美一区二区三区四区| 国产自在自线午夜精品视频在| 亚洲一区二区自偷自拍另类| 日本少妇浓毛bbwbbwbbw| 人妻av乱片av出轨| 国产情侣一区在线| 色婷婷一区二区三区久久亚洲| 领导边摸边吃奶边做爽在线观看| 国产欧美日韩a片免费软件| 美女被射视频在线观看91| 国产实拍日韩精品av在线| 99精品欧美一区二区三区| 在线观看国产内射视频| 成人大片在线观看视频| 大地资源中文第3页|