- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第4章口令攻击
国家计算机网络入侵防范中心
张玉清
内容安排
4.1 口令的历史与现状
4.2 口令攻击方式
4.3 典型的口令破解工具
4.4 口令攻击的综合应用
4.5 口令攻击的防御
4.6 小结
2009-9-24 网络入侵与防范讲义 2
4.1 口令的历史与现状
20世纪80年代,当计算机开始在公司里广泛应
用时,人们很快就意识到需要保护计算机中的信
息。
如果仅仅使用一个userID来标识自己,那么别
人很容易得到这个userID,出于这个考虑,用
户登录时不仅要提供userID来标识自己是谁,
还要提供只有自己才知道的口令来向系统证明自
己的身份。
2009-9-24 网络入侵与防范讲义 3
4.1 口令的历史与现状
口令的作用:
口令的作用就是向系统提供唯一标识个体
身份的机制,只给个体所需信息的访问权,
从而达到保护敏感信息和个人隐私的作用。
口令是保护公司信息的钥匙。
2009-9-24 网络入侵与防范讲义 4
4.1 口令的历史与现状
虽然口令的出现使得登陆系统时的安全性大
大提高,但是这又产生了一个很大的问题。
如果口令过于简单,容易被人猜解出来;如
果过于复杂,用户往往需要把它抄下来,这
种做法会增加口令的不安全性。
当前,计算机用户的口令现状是令人担忧的。
2009-9-24 网络入侵与防范讲义 5
4.1 口令的历史与现状
另外一个和口令有关的问题是多数系统和软件有默
认口令和内建帐号,而且很少有人去改动它们,主
要是因为:
不知道有默认口令和帐号的存在,并不能禁用他们;
出于防止故障的观点,希望在产生重大问题时,商家能
访问系统,因此不想改口令而将商家拒之门外;
多数管理员想保证他们自己不被锁在系统之外:一种方
法就是创建一个口令非常容易记忆的帐号;另一种方法
就是和别人共享口令或者把它写下来。而以上两种都会
给系统带来重大安全漏洞。
2009-9-24 网络入侵与防范讲义 6
4.1 口令的历史与现状
在这里还需要提到的是:口令必须定期更换。
有一些用户,口令从来都不过期,或者很长
时间才更换。
最基本的规则是口令的更换周期应当比强行
破解口令的时间要短。
2009-9-24 网络入侵与防范讲义 7
4.2 口令攻击方式
4.2.1 口令攻击方式概述
4.2.2 词典攻击
4.2.3 强行攻击
4.2.4 组合攻击
4.2.5 常见攻击方式的比较
4.2.6 其它的攻击方式
2009-9-24 网络入侵与防范讲义 8
4.2.1 口令破解方式概述
口令破解是入侵一个系统比较常用的方法。
有两种方法可以实现:第一种是手工破解,
第二种是自动破解。
2009-9-24 网络入侵与防范讲义 9
4.2.1 口令破解方式概述(2)
手工破解
攻击者要猜测口令必须手动输入。要完成这一
攻击,必须知道用户的userID并能进入被攻系统
的登陆状态。这种方法虽然比较简单,但是费时间。
您可能关注的文档
最近下载
- 中西文化比较 第2版 unit 9 The Chinese and Western Music.ppt VIP
- 螺钉相关知识培训.ppt VIP
- 学员培训情况反馈制度.docx VIP
- 中西文化比较 第2版 unit 8 The Chinese and Western Painting.ppt VIP
- Module3Unit1They'reallmyfavouritefestivals(课件)(一起)英语五年级上册2.pptx
- 张红班主任工作的理念和策略公开课获奖课件省赛课一等奖课件.pptx VIP
- 中西文化比较 第2版 unit 7 The Chinese and Western Literature.ppt VIP
- 深静脉血栓形成的诊断和治疗指南.pptx
- 2025年甘肃省白银有色集团股份有限公司技能操作人员社会招聘552人笔试模拟试题及答案解析.docx VIP
- 教师信息化素养提升培训课件.pptx VIP
文档评论(0)