

在破解密码或密钥时,逐一尝试用户自定义词典中的单词或短语的攻击方式。与强力破解相区分的是,强力破解会逐一尝试所有可能的组合密码,而字典攻击会使用一个预先定义好的单词列表。以己泄露的密码集或改进的密码集作为字典文件,基于一定的变形规则进行猜测。字典破解的成功率不仅仅取决于所选的输入字典,还和变形规则有关。字典破解相对暴力破解更快,然而问题是猜测次数是有限的。这意味着攻击者使用越大的输入字典,应用到每个单词的变形规则就越少。同样的,如果攻击者想使用很有侵略性的变形规则,以至于每个单词都有成千上万次猜测,则他必须选择很小的,有针对性的输入字典。这两种破解技术——大的输入字典、简单的变形规则和小字典、复杂的变形规则——并不一定是相互排斥的,很多攻击者经常采用多轮的策略来破解一个口令,首先尝试一个小的字典,如果破解失败,则再尝试更大的宇典。
字典攻击是攻击者使用一个攻击者认为可能会用在口令中的单词字典,攻击者试图重现这种口令选择的方法,从输入字典中抽出单词并且使用各种变形规则对输入的单词进行处理,用经过变形后的单词进一步匹配目标口令。对于一个成功的字典攻击它需要最原始的单词成为攻击者的输入字典,并且攻击者对字典使用正确的字处理规则。
但是也正是这个原因,字典攻击在下面的情况下会失效:
①目标口令的创建规则并不是攻击者猜测的容易受到攻击的规则。比如一些网站、系统推荐的随机口令。
②攻击者输入的字典不够全面不包含目标口令中的基本单词。
③攻击者使用变形规则并没有包含目标口令所使用的规则。
所以,字典攻击的成功率主要取决于所选取的字典和采取的变形规则,两者互相摄制。由于计算能力的限制,猜测量在一定时,攻击者选择更大的字典,那么每个单词的变形规则就会变少。同样,如果攻击者使用更多更全面的变形规则,每个单词将会产生大量的猜测,这时就必须选择更有代表性、单词数量更小的字典。
| 各省软考办 | ||||||||||