暴力破解攻击

暴力破解攻击是指通过连续尝试登录来获取系统访问权限的一种尝试。它可以手动执行,也可以使用自动化脚本执行。无论采用哪种方式,暴力破解攻击都会尝试不同的用户名密码组合,希望找出有效的登录信息。

虽然暴力破解攻击本质上较为简单,但其实施过程通常很复杂。由于大多数服务器会在多次登录失败后阻止用户或IP 地址,因此黑客可能会使用多个系统来执行一次暴力破解攻击。有些攻击可能会使用数百甚至数千台设备,其方式类似于分布式拒绝服务DDoS攻击。

通过暴力破解攻击猜中正确登录信息的概率很低,但它仍然是在线账户被入侵的最常见方式之一。只要尝试次数足够多,理论上就有可能找出任何登录信息。不过,长度较短且常见的密码最容易受到攻击。

如何防范暴力破解攻击

保护在线账户免受暴力破解攻击的两种主要方法是:1)选择强密码;2)使用双因素身份验证。

1. 选择强密码

保护任何在线账户的基本步骤之一,是选择一个强密码。这意味着选择的密码应当:

  1. 长度足够长 – 至少包含八个字符,最好包含 12 个或更多字符。
  2. 包含特殊字符 – 除小写和大写字母外,还应包含数字和符号。
  3. 不包含个人身份信息 – 使用特殊日期或亲近之人的姓名,会让他人很容易手动入侵你的账户。
为电子邮件账户选择强密码尤其重要,因为你的用户名(登录信息的一半)就是公开的电子邮件地址。此外,如果有人获得了你的电子邮件账户访问权限,他或她就可以轻松找出你的其他密码。

2. 使用双因素身份验证

有些服务允许你启用双因素身份验证,该功能要求通过两台设备进行身份验证。例如,系统可能会要求你在计算机上输入用户名和密码,然后向账户中登记的电话号码发送短信验证码。使用双因素身份验证后,即使黑客知道你的用户名和密码,他或她也无法成功登录你的账户。

更新日期 June 17, 2019 作者 Per C.

quiz测试你的知识

Which of the following is not a type of web hosting?

A
Dedicated hosting
0%
B
Shared hosting
0%
C
Cloud hosting
0%
D
Base hosting
0%
Correct! Incorrect!     View the Web Host definition.
More Quizzes →

Tech Terms 计算机词典

本页中暴力破解攻击的定义是由 TechTerms.com 的作者撰写的原创定义。如果您想引用本页或引用此定义,请使用定义正下方的绿色引用栏。

我们的目标是以简单易懂的方式解释计算机术语。我们努力使发布的每个定义都做到准确和简明。如果您对本定义有任何反馈,或想建议一个新的技术术语,请联系我们

Tech Terms 通讯

通过我们的每日或每周通讯提升您的技术知识!立即订阅,即可将新术语和测验发送到您的收件箱。

订阅免费的 TechTerms 通讯

您希望多久收到一封电子邮件?

您可以随时使用每封邮件中的链接取消订阅或更改接收频率。 有疑问?请联系我们

注意:通讯以英文发送。