upside
反病毒 反诈骗 反虐犬
|
分享:
▼
x0
|
[资讯教学] 电脑的密码攻击方式
电脑的密码攻击方式
被动式攻击(Passive Attacks) 只知密文攻击(ciphertext-only attack)法:利用密文希望可以还原出明文来,此类攻击在现代密码学上几乎不可能了。 已知明文攻击(known-plaintext attack)法:拥有加密前的明文与加密后的密文,然后分析推算出密钥来。 自选密文攻击(chosen-ciphertext attack)法:希望由自选的密文及相对应的明文来求得其它密文的明文。 自选明文攻击(chosen-plaintext attack)法:希望由自选的明文及相对应的密文来求得其它密文的明文。 主动式攻击(Active Attacks) 窜改讯息 伪造讯息 阻断讯息 密码攻击的技巧 非理性武力攻击(brute-force attack)法:依密钥长度作各种排列组合的尝试,可能有2n种可能。密钥长度每增加1个byte,难度便增加2倍,增加10个byte,难度便增加1024倍。 字典攻击(dictionary attack)法:密钥通常不够乱,而是以使用者能够记忆的字串为主,因此利用英文字母在加减数字与大小写的变化来降低乱度(entropy)的方法。 恶意者入侵的步骤收集资讯:搜寻引擎, 主机扫瞄(Host scanning)(TCP/UDP port scanning) , whois,nslookup, ping 渗透: 正面入侵:利用系统设定上的瑕疵,循正常登入机制入侵,如暴力入侵法(Brute ForceAttack)。 背面入侵:利用系统设计上的缺失或弱点(Vulnerability)入侵,例如缓冲区溢位(Buffer Overflow)攻击法 攻击: 掠取资讯:网路监听(sniffering),木马(Trojan),蠕虫(Worm) 破坏活动:分散式阻断服务(Distributed Denial of Service; DDoS)攻击的代理程式, 逻辑炸弹(Logical Bomb), 病毒(Virus)等 掩饰: 删除登入与连线等记录 留下后门程式 蠕虫与病毒 蠕虫指的是「利用系统漏洞」来达到传播目的的恶意程式,病毒指的是藉由档案感染,像是附加部分病毒码在其它档案中, 来达到传播的目的。
|