|
LockDown.com近日公布了一份采用“暴力字母破解”方式获取密码的“时间列表”。列表中按照密码长度、密码组合数量以及破解攻击模式来进行破解。7 ^& p& G- D2 [% g
: L4 V# g% u- S 从列表中我们可以看出,如果你用一台双核心PC破解密码; _7 N4 K D0 D8 e+ s9 ]4 ^7 U
2 c) M; N) x( M
最简单的数字密码--六位(例如银行密码)瞬间搞定,八位348分钟,十位163天: X+ [( x9 B4 Z. |4 B- x3 Y
, Y, @8 U3 d5 I. A 普通大小写字母--六位33分钟,八位62天
7 @) C3 {6 L* x/ z" N* r
, D% H6 e( i8 {$ \- u& O 数字+大小写字母--六位一个半小时,八位253天* S: w: s. x4 [
/ E- |( k% J, g5 O& M# ?! a( H1 I
数字+大小写字母+标点--六位22小时,八位23年
" ~1 N! r o( T' z' I% O# Z( B5 z5 {/ Y* h5 H
由此可知,对于我们普通人来说,考虑到容易记忆以及长度,八位数字+大小写字母密码是最安全方便的选择。另外,千万别用6位密码。
& ]3 l5 S2 {% v/ D8 F
0 ^( X7 {' d9 j \
1 v2 d% L* T* F& q/ e- v 攻击模式解释:
. v0 [; s/ k! b2 n3 m# j
* |3 z; A) U4 E, z6 d1 C A级:10,000 Passwords/sec--在Pentium 100上破解Office密码的速度
5 U$ W: s2 o* s0 w, G1 K9 f! A P, d# m
B级:100,000 Passwords/sec--在Pentium 100上破解Windows Password Cache (.PWL Files)的速度& |) Z7 |8 D; z8 |5 S
# }9 T( ]; Z X4 k& _
C级:1,000,000 Passwords/sec--在Pentium 100上破解ZIP或ARJ压缩文档的速度) w1 `4 n) ~7 w) d1 v4 T. j
4 r! \) W, M" [5 j7 Y+ b& h; [ D级:10,000,000 Passwords/sec--双核心处理器PC
0 B' a! d0 r0 B; F- g: H. P4 s* D: z! E
6 V9 n, I: E9 V% }$ n- W E级:100,000,000 Passwords/sec--工作站级破解,或多个PC协同破解
4 I4 a5 I6 ~3 z+ _9 L
6 ^% j# D) h; H F级:1,000,000,000 Passwords/sec--大型计算机网络/超级计算机
4 u" E% c. w6 Z6 w' R, A" _3 x4 F7 p+ @* X
密码组成模式:+ S; r' h7 b9 j6 `
( ?0 G! N) U3 t' }: o
10数字,26字母,52字母(大小写),62字符(数字+大小写),96字符(包括标点符号和数字符号) |
|