|
LockDown.com近日公布了一份采用“暴力字母破解”方式获取密码的“时间列表”。列表中按照密码长度、密码组合数量以及破解攻击模式来进行破解。
; H+ ?8 P: }3 }2 s1 J
8 h9 p r4 b% D2 c" x 从列表中我们可以看出,如果你用一台双核心PC破解密码! \$ [" V. v$ e- S( A: c* I
k' a& J$ b% r* p. t
最简单的数字密码--六位(例如银行密码)瞬间搞定,八位348分钟,十位163天
7 y7 [5 U$ ^% m3 M
6 {+ f8 c4 _! d 普通大小写字母--六位33分钟,八位62天
9 i$ z7 ?2 h% O
$ @ j+ X5 ~$ I2 U 数字+大小写字母--六位一个半小时,八位253天
* ] c5 _* E/ P" m) P4 w E0 B
9 K/ k2 ] o* E4 y 数字+大小写字母+标点--六位22小时,八位23年
) j3 m! N: G3 U1 q, W8 p9 y/ ^; g* W q A1 c6 z! C) o
由此可知,对于我们普通人来说,考虑到容易记忆以及长度,八位数字+大小写字母密码是最安全方便的选择。另外,千万别用6位密码。
. s2 V8 c) Y% V& e& \* N' r: m e
/ J. c4 @6 R8 F3 z" ~( L& ?- j; k( w3 I6 }
攻击模式解释:
6 Q0 N) n C! e( |2 x5 X+ P4 ?' ?& r! q1 [
A级:10,000 Passwords/sec--在Pentium 100上破解Office密码的速度4 o' H8 C2 A" M% _
! Z9 R" J! @2 O, u% q
B级:100,000 Passwords/sec--在Pentium 100上破解Windows Password Cache (.PWL Files)的速度8 w! O8 ^1 W+ Q! y1 O
; H/ q0 Z5 Y1 m2 t7 X# f
C级:1,000,000 Passwords/sec--在Pentium 100上破解ZIP或ARJ压缩文档的速度3 @, D' _0 u. u8 C$ ~
! R5 _8 f1 o5 N! I0 P. w* t
D级:10,000,000 Passwords/sec--双核心处理器PC
. f6 v; a# P' d" C5 J8 Q6 g, O$ d7 x. D) s
E级:100,000,000 Passwords/sec--工作站级破解,或多个PC协同破解1 A1 k# l1 @# V2 Z7 I8 o' @
2 h, l9 R- ~ T3 }1 G0 s/ L F级:1,000,000,000 Passwords/sec--大型计算机网络/超级计算机# q5 E+ D% ^- v I$ c7 Q$ x
: P% Z o' z5 k6 k; x+ ~/ Q' b! d 密码组成模式:
& Z, U$ I$ d, O ]' Z8 v9 j/ V% i9 y5 ?$ i/ u4 o3 D% a8 f" n
10数字,26字母,52字母(大小写),62字符(数字+大小写),96字符(包括标点符号和数字符号) |
|