瀏覽單個文章
foxtm
Power Member
 
foxtm的大頭照
 

加入日期: Jan 2002
您的住址: 台北苦命IT工人
文章: 586
Smile

引用:
作者ben_chien
弱弱的問一下
假設暴力算回來之後,還是不能知道正確(明確)密碼嗎??
若知道明確的密碼,再拿帳密去別的網站測試帳密...
你可以參考維基上維基上關於王小雲的條目,
因為雜湊後儲存的數值有限,更據鴿籠原理必定會有多個數值雜湊後有相同的雜湊值。
這叫做碰撞,所以就算用暴力法算出密碼來,
也不一定是原來的密碼,只是一個雜揍值相同的數值罷了。

另外補充一下,一般設定密碼時,
會要求 大小寫 英文加數字及特殊符號 的需求,
是為了提高字典法攻擊的難度。
所以有一種直接把注音輸入按下的按鍵編成密碼的方法,
並沒有表面上那麼安全,因為中文的拼音是有限的,也容易編成字典來攻擊。
不過對防堵非中文語系的駭客還是有點幫助啦
     
      
舊 2011-04-28, 04:10 PM #21
回應時引用此文章
foxtm離線中