云计算服务推动口令破译技术走向新时代

问题提出:

口令攻击(就是破译或盗取已知账户的口令进行入侵)是黑客最直接也是最有效的方式,我们熟知的系统管理员账户上最容易被攻击的。

口令破译最简单的方式是暴力破解,就是遍历全部的口令空间,一定可以发现要找的口令。口令的强度主要来自两个方面:一是自身的复杂度,如长度与空间(字符集个数);二是身份认证的方式,如加密算法与认证过程等。大多数系统的口令安全强度是建立在口令长度基础上的。暴力破解的原理也非常简单,其实现的最大困难是计算能力的不足(在有限的时间内完成口令空间的遍历),能拥有巨大计算资源的多数是国家机构或大型企业,除非是政治性的攻击,才有可能利用这些资源来破译口令,这对于大多数攻击者是难以想象的。

网格计算曾经让攻击者们兴奋,这种技术可以利用手里大量的“肉鸡”集中破译,但实践证明:一是管理复杂,容易被“肉鸡”发现,“肉鸡”损失严重;二是实效性不强,攻击如同打仗,对时间的敏感是非常关键的。

云计算服务的兴起有可能从根本上解决这一难题,云计算能够提供强大计算能力的出租,而且价格便宜,最为重要的是,在网络上租用服务,可以跨地域,跨国家,用户的身份隐藏容易。这相当于攻击者自己拥有了世界上最强大的计算机资源,与强大的国家资源对抗成为一种可能,这对于非组织性的攻击者来说是梦寐以求的。

一方面是多年面临的难题,一方面是正在走向我们的新型服务,需要的就是行动,用户身份的安全再次受到强有力的挑战,或许连云计算服务的提供商也很难想象,他们赖以生存的“安全”身份认证模式也面临同样的问题……

暴力破解方式:

口令的暴力破解分为线上破解与线下破解两种方式。线上破解就是直接在目标系统上输入,进行验证,当然,目前大多系统都支持账号锁定,短时间内被连续3至5次口令错误,就自动锁定该账号一段时间,所以线上破解方式不能连续工作,需要间隔一定时间,才能避免账号被锁定。线上方式主要用于口令猜测,猜测口令的数量越少越好,一般在几百以内的疑似口令时可采用自动探测,如一小时试一个,一天能实验24个。

大多数的暴力破解是指线下破解,起码是在线下先破解出可能疑似口令(已经是百以内的),再通过线上方式去验证。

线下破解需要得到一些与目标身份认证有关的信息,如密文,或用户公钥等,作为破解计算时的比对验证。如何获得这些信息,我们需要了解身份认证的过程。

身份认证方式:

本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Security/

时间: 2024-08-03 09:57:31

云计算服务推动口令破译技术走向新时代的相关文章

云计算服务给密码保护造成的新挑战

不过据安全专家David Campbell的计算,即便用户不使用安全专家建议的大小写字母混合式的密码组合,使用亚马逊提供的云计算服务进行密码暴力破解的黑客,出于成本过高的原因可能也将无法使用这种服务对具备12位长度的密码进行破解.目前,亚马逊公司为用户提供一种名为EC2的云计算网络服务,这种服务按小时计费.而如果要利用这种服务来暴力破解长度为12位的密码,黑客需要为此支付150万美元以上金额的服务费.不过如果密码的长度 缩短为11位, 那么便只需要不到6万美元服务费即可,而10位密码则需要支付不

引领柔性服务新时代 赛特斯使能柔创未来

"2016世界移动大会"日前在上海成功举办.作为柔性技术与柔性服务理念的开创者.践行者,赛特斯围绕"柔创未来"这一主题,携赛特斯柔性网络.柔性云系列产品精彩亮相,传递赛特斯柔性服务理念.期间,赛特斯云计算产品线总监林强就柔性云服务.赛云解决方案等接受记者专访. 超融合一体机实现"开箱即云" 随着"互联网+"战略深入推进,互联网经济蓬勃发展,在大数据.物联网.云计算等技术的支撑下,各行业的大数据量与日俱增,给网络基础设施和存储设

云计算服务中的隐患:隐私保护

盘点云计算服务中的隐患据世界隐私论坛近日发布的一份报告声称,如果企业期望通过利用云计算服务来降低IT成本和 复杂性, 那么占先应确保在这个过程中不会带来任何潜在的隐私问题.你一旦把数据交给外人存储,就会面临潜在问题.企业可能常常甚至不知道自己的数据到底存储在什么地方.信息有时最终出现在多个地方,每个地方可能需要遵守不同的隐私需求.一心想通过云计算服务削减成本的用户往往会 忽视这类问题,需要在合同中阐明隐私保护方面的内容.那么是不是我们就对云计算可能存在的风险而对其避而远之呢?事实上,任何创新都会

“造价通”服务建设行业转型 迈进大数据应用新时代

中国是一个"大步前进"的国家,在城市内的每个角落,无论楼宇的建筑工还是室内装潢的泥瓦工,你都能找到建设人的身影.作为我国国民经济的支柱产业,建筑行业的转型升级已经是不容回避的问题,信息化是企业提升竞争力.增进效益的助推器,是实现建筑业工业化和现代化的必由之路. 但建筑行业并非像互联网行业那样有着转型的"先天条件",由于几百年沿袭下来的历史习惯,信息化建设意味着重构产业链条,再加上劳动密集型的特征,建筑行业的转型之路似乎从一开始就预示着蜿蜒曲折,不太好走.中建普联造价

展望云计算新时代数据库计算力的进化

从1970年关系数据库理论被提出,到2006云计算概念的诞生,半个世纪以来IT行业的科技革新不断引领着时代潮流.作为IT技术的核心领域之一,数据库如何在云计算的大时代背景下持续进化,开拓创新. 10月12日的云栖大会·阿里云自研数据库POLARDB专场,阿里云研究员余锋带来了<展望云计算新时代数据库计算力的进化>主题分享,探讨了阿里云数据库团队自研数据库POLARDB的设计理念,并一起展望了新一代云数据库的未来. 云数据库的进化 数据库是计算,是存储,也涉及网络和内存,但它们都是非常密集的基础

第三代外包采购——基于云计算的新时代

[文章摘要]外包管理已经充分的展示出了它的相对优势与劣势.外包模型经历了多年的发展如今正在加速发展. 外包管理已经充分的展示出了它的相对优势与劣势.外包模型经历了多年的发展如今正在加速发展. 外包模型的第一代是资产管理的传递时期,将公司的资产管理职能交给那些可以让你的http://www.aliyun.com/zixun/aggregation/10148.html">企业运营问题减到最少的资源供应商手里.而外包模型的第二代通过与提供商一起进行资产管理优化了采购模型.在两个版本的模型中,都

苹果iCloud:开启民用云计算新时代

走近iCloud 十几年前,PDA(Personal Digital Assistant,个人数字助理.通称掌上电脑),以其轻巧便携和多样的功能受到人们的青睐.作为个人电脑的延伸,PDA与PC间的同步便成为使用者们的每日必修课.为了使PDA和个人电脑上的信息时时保持一致,我们必须手工将它们连接到一起,再运行专用软件,以使两者的间PIM信息和一些软件资料能够同步更新. 早期的设备间同步方式,无外乎使用串行接口电缆或者红外线传输,它们共同的特点是速度缓慢而且不稳定.直到USB接口和蓝牙技术的出现,才

一个新时代的来临:云计算成为趋势

现在的一部分公司靠着内部的IT基础设施对公司情况进行控制,无需依赖第三方供应商,因而不必签长期合同.而另一部分公司则选择外包,将工作环境等搬至云端.但是,将IT工作外包给云计算供应商很可能会出现并发症.这也是为什么企业在签合同时一定要保持谨慎的根本原因所在.技术方面的更新换代十分迅速,因此企业在选择云计算供应商时,一定要查明此供应商能否跟得上技术的变化. 云计算另一个值得关注的问题是安全.因此,对小企业来说,选择一个合适的供应商非常重要.云计算提供商要有必要的业界记录,并且通过客户的引用或认证以

青云 Insight 大会上晒技术,云计算服务有哪些新玩法?

       相比一年前,云计算领域已经有了很大的变化:所有人都已经坚信云端算力已经成为了企业的基础.一个明证就是,很多企业的 IT 云化已经达到了100%. 这让很多云计算服务商感到了乘风而起的美妙. 在阿里腾讯等巨头林立的云计算市场,青云像是一颗钉子,他的"朋友圈"圈了一批"死忠粉".这家曾经创造了云计算领域最大一笔融资额的公司,被CTO甘泉称之为在"夹缝中生存",事实证明他们活的还不错.如果说他们的"活法"有什么秘诀,大