Sõnastikurünnak

Autor: Judy Howell
Loomise Kuupäev: 3 Juuli 2021
Värskenduse Kuupäev: 22 Juunis 2024
Anonim
Sõnastikurünnak - Tehnoloogia
Sõnastikurünnak - Tehnoloogia

Sisu

Definitsioon - mida tähendab Dictionary Attack?

Sõnastiku rünnak on tehnika või meetod, mida kasutatakse parooliga kaitstud masina või serveri arvutiturbe rikkumiseks. Sõnastiku rünnak üritab autentimismehhanismi võita, sisestades süstemaatiliselt iga sõna sõnastikku paroolina või proovides tuvastada krüptitud või dokumendi dekrüpteerimisvõtit.

Sõnaraamaturünnakud on sageli edukad, kuna paljud kasutajad ja ettevõtted kasutavad paroolidena tavalisi sõnu. Need tavalised sõnad on hõlpsasti leitavad sõnastikust, näiteks inglise keele sõnastikust.


Sissejuhatus Microsoft Azure'i ja Microsoft Cloud | Kogu selle juhendi kaudu saate teada, mis on pilvandmetöötlus ja kuidas Microsoft Azure aitab teil pilvest rännata ja oma ettevõtet juhtida.

Techopedia selgitab Dictionary Attacki

Kõige tavalisem arvutisüsteemis kasutaja autentimise viis on parool. See meetod võib jätkuda veel mitu aastakümmet, kuna see on kõige mugavam ja praktilisem viis kasutajate autentimiseks. Kuid see on ka autentimise kõige nõrgem vorm, kuna kasutajad kasutavad paroolidena sageli tavalisi sõnu. Antagonistlikud kasutajad, näiteks häkkerid ja rämpspostitajad, kasutavad seda nõrkust ära, kasutades sõnaraamatu rünnakut. Häkkerid ja rämpspostitajad üritavad arvutisüsteemi sisse logida, proovides kõiki võimalikke paroole, kuni õige parool leitakse.

Kaks sõnastikurünnakute vastast meedet hõlmavad järgmist:


  1. Viivitatud vastus: serveri viivitatud vastus takistab häkkeril või rämpspostitajal kontrollida mitu parooli lühikese aja jooksul.
  2. Konto lukustamine: konto lukustamine pärast mitut ebaõnnestunud katset (näiteks automaatne lukustamine pärast kolme või viit ebaõnnestunud katset) takistab häkkeril või rämpsposti saatjal sisselogimiseks kontrollimast mitu parooli.

Sõnaraamaturünnakud ei ole tõhusad süsteemides, mis kasutavad mitmesõnalisi paroole, ja ebaõnnestuvad ka süsteemides, kus kasutatakse väikeste ja suurtähtede juhuslikke permutatsioone koos numbritega.