|
LockDown.com近日公布了一份采用“暴力字母破解”方式获取密码的“时间列表”。列表中按照密码长度、密码组合数量以及破解攻击模式来进行破解。2 M* i7 d3 b* ?
3 ]6 G: }7 j2 S( H( X
从列表中我们可以看出,如果你用一台双核心PC破解密码7 N* Q- d- t& N6 z$ q. L
0 r+ f" [6 t6 {# C- h 最简单的数字密码--六位(例如银行密码)瞬间搞定,八位348分钟,十位163天) Q! j- s" g* y
' f: @$ P: K/ r
普通大小写字母--六位33分钟,八位62天( S% p# a$ O1 N+ P2 j6 \
: V: Q% G5 o: K0 g9 `
数字+大小写字母--六位一个半小时,八位253天
- t2 Q0 F$ x* J: k& A7 p3 U) m- m0 ^% `$ T3 l' [
数字+大小写字母+标点--六位22小时,八位23年: [* S. ?. F. r% c- L
5 R' [8 a# q+ W; S
由此可知,对于我们普通人来说,考虑到容易记忆以及长度,八位数字+大小写字母密码是最安全方便的选择。另外,千万别用6位密码。
* c3 H& d, x/ N* a2 k( i+ L$ Z$ I4 [" q* M- k: H- G2 E$ j
) H& `/ C3 X) h. z& ~, ~ 攻击模式解释:6 ?, J% y4 m' h1 H; e- @
5 s) @; p g9 y A级:10,000 Passwords/sec--在Pentium 100上破解Office密码的速度: | O8 L. R3 G$ a. Y1 Y6 [
+ X' n2 s5 J' `, w- x1 n9 W& y& F B级:100,000 Passwords/sec--在Pentium 100上破解Windows Password Cache (.PWL Files)的速度
( n5 P( k1 `7 h3 r+ K6 F; ]# D. B: x9 q
C级:1,000,000 Passwords/sec--在Pentium 100上破解ZIP或ARJ压缩文档的速度$ e4 Q5 d0 U+ g* X
9 O% n0 G1 D0 B. I' |* }$ r0 n
D级:10,000,000 Passwords/sec--双核心处理器PC( {2 m% U0 A. z3 s
3 i' y) z: y" { E级:100,000,000 Passwords/sec--工作站级破解,或多个PC协同破解% n0 E- Q! B" S" e" \8 U
$ T" g$ l8 k: M+ `
F级:1,000,000,000 Passwords/sec--大型计算机网络/超级计算机
$ @$ ~7 V* R$ [4 J& W; F* K& |) M9 h( e; D- Z
密码组成模式:
! X# ~6 ~' o; J5 o7 s- x m( G: E8 D6 C. q6 v& b3 o4 | ^
10数字,26字母,52字母(大小写),62字符(数字+大小写),96字符(包括标点符号和数字符号) |
|