全部科目 > 信息安全工程师 >
2019年上半年 上午试卷 综合知识
第 7 题
知识点 口令破解  
关键词 MD5  
章/节 网络攻击常见技术方法  
 
 
基于MD4和MD5设计的S/Key口令是一种一次性口令生成方案,它可以对访问者的身份与设备进行综合验证,该方案可以对抗( )。
 
  A.  网络钓鱼
 
  B.  数学分析攻击
 
  C.  重放攻击
 
  D.  穷举攻击




 
 
相关试题     网络攻击常见技术方法 

  第63题    2023年下半年  
基于MD4和MD5设计的S/Key口令是一种一次性口令生成方案,它可以对访问者的身份与设备进行综合验证,该方案可以对抗( )。

  第21题    2018年上半年  
( )是一种通过不断对网络服务系统进行干扰,影响其正常的作业流程,使系统响应减慢甚至瘫痪的攻击方式。

  第71题    2022年下半年  
Perhaps the most obvious difference between private-key andpublic-key encryption is that the former assumes complete secrecyof all cryptographic keys,..

 
知识点讲解
· 口令破解
 
        口令破解
        口令机制是资源访问控制的第一道屏障。网络攻击者常常以破解用户的弱口令为突破口,获取系统的访问权限。随着计算机硬件和软件技术的发展,口令破解更为有效。攻击者可将千倍于10年前的计算能力用于口令攻击。在一台工作站上,对包含250 000个词条的字典搜索一遍的时间可降至5分钟。据调查研究,普通用户在口令字符的选择上,仅含小写字母的占28.9%,部分含有大写字母的占40.9%,含有控制字符的仅占1.4%,含有标点字号的仅占12.4%,含有非字母数字的仅占1.7%。直接选用注册时的用户信息(如用户名、电话及用户ID)做密码的占3.9%。总地来说,20%到30%的口令可通过对字典或常用字符表进行搜索或经过简单的置换发现。目前,有专用的口令攻击软件,这些软件能够针对不同的系统进行攻击。此外,一些远程网络服务的口令破解软件也开始出现,攻击者利用这些软件工具,进行远程猜测网络服务口令,其主要工作流程如下:
        第一步,建立与目标网络服务的网络连接;
        第二步,选取一个用户列表文件及字典文件;
        第三步,在用户列表文件及字典文件中,选取一组用户和口令,按网络服务协议规定,将用户名及口令发送给目标网络服务端口;
        第四步,检测远程服务返回信息,确定口令尝试是否成功;
        第五步,再取另一组用户和口令,重复循环试验,直至口令用户列表文件及字典文件选取完毕。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有