探索密码安全与倒置云架构新思路
在当今数字化时代,密码安全和云计算架构的安全性至关重要。本文将探讨两个关键领域:一是基于马尔可夫模型的新型密码破解工具 OMEN,它在密码猜测速度上有显著提升;二是倒置云架构的创新理念,利用英特尔 SGX 技术保障计算的保密性和完整性。
1. 密码猜测新工具 OMEN
密码作为用户认证的主要方式,尽管存在诸多弱点,但在可预见的未来仍将广泛使用。其中一个重要弱点是人类生成的密码并非随机,容易受到猜测攻击。
1.1 现有密码破解工具
- John the Ripper :这是一款流行的密码破解工具,有字典模式和增量模式。在字典模式下,它以字典中的单词为输入,并可应用各种变形规则生成新的猜测;在增量模式下,它基于(修改后的)3 - 克马尔可夫模型尝试密码。对于相对较少的猜测次数(少于 $10^8$),字典模式效果最佳。
- 基于马尔可夫模型的密码猜测 :马尔可夫模型已被证明在计算机安全,特别是密码安全方面非常有用,能够有效地破解密码。
1.2 OMEN 工具介绍
OMEN 是一种新的基于马尔可夫模型的密码破解工具,它扩展了 Narayanan 和 Shmatikov 提出的想法。其主要创新点在于根据密码出现的概率生成候选密码,即首先输出最可能的密码。
| 工具 | 9000 万次猜测正确密码比例 | 100 亿次猜测正确密码比例 |
|---|
超级会员免费看
订阅专栏 解锁全文
1435

被折叠的 条评论
为什么被折叠?



