密码应对的主流方法介绍

密码应对的主流方法介绍

2018-04-12 01:37:44

电子数据已经不可避免的成为了日常生活中的主流信息存储方式。密码则随着数据信息的增多而被大量使用。

设置太多的密码而忘记?

保存了太多的数据而找不到密码恢复文件?

案件关键数据被加密无法打开?

手机备份加密无法打开?

本文将向大家介绍当前主流的密码应对方法。 

首先要了解什么是密码破解,更准确的说是密码恢复。一般可以简单理解为两种:

暴力破解

是最基础的方式,使用后台运算能力进行一个一个随机密码的尝试,直到碰巧遇到对的密码,从而解开加密文件。

字典破解

使用已经建立好的密码库/信息库,尝试破解对应的文件密码。 

在实际应用中,我们可能会听到很多不同的方式,如:智能破解、已知明文攻击、Xieve等,但实际上均可归为暴力破解和字典破解的变形体或综合体。如大家比较熟知的彩虹表,其实其数据来源也是暴力破解/字典破解后的加密哈希值。

说到密码破解,就不能不提到国际上最主要的两个解密厂家:ElcomSoft和Passware。其产品是全球最专业的密码应对工具,被全球用户广泛使用。

微信图片_20180412093140.jpg

点击图片查看产品详情


)6[6{WK8M$H]1Y47~(1SKAI.png


使用主流工具的好处在于其产品具有多种不同的破解方式和算法,提供优秀的字典支持,以实现快速的密码破解。

注意在使用工具时,要明确需求。因为密码的种类不同,环境不同,应对的产品也不同。

文档类(计算机)

此类密码比较常见,如PDF,微软Office,Open Office,WPS,包括数据库文件,及一些财务软件或者加密工具对文档进行的加密。

此类文件大部分都可以破解,而且对一些较老的文档(如03格式的Office)使用彩虹表能够瞬间破解;对一些特殊的第三方加密工具进行的加密文档,一般只能使用暴力类破解(如Xieve)。

系统类(计算机)

如Windows/Mac的开机密码,AES,BitLocker,FileVault 2,Mac KeyChain,TureCrypt等均可以归为此类,Windows的开机密码都可进行直接破解,而比较新的BitLocker,FileVault2类交新的加密机制一般都需要使用工具并配合额外信息(如密码生成是的留存文件)进行破解。

归档类(计算机)

所有压缩文档,.rar/.zip/.7z等均为此类文档。ElcomSoft和Passware的产品对归档类都有快速应对方式;对相对特殊的压缩类则可能需要暴力破解。

网络类

一般指和网络有关的密码信息,如无线网络密码、邮箱密码、浏览器记录密码等。

手机类 

这里介绍的密码破解主要是依存于计算机进行破解,因此手机机身的密码不在此展开。此处所说的手机类密码,一般指的是手机备份密码,和连接手机的一些token(令牌)的获取。

云端数据 

云端数据的密码破解已经脱离了一般意义上的密码破解,而是通过一些其他的手段如登录信息和通讯token(令牌),对网络中存储的信息进行获取。

如此,根据实际需求,我们就可以选择对应的产品来进行密码恢复及数据获取的操作。

在绝大多数手段都无法实现的情况下,都可以尝试使用暴力破解操作。但是由于单纯的暴力破解需要大量的运算能力作为基础,且受限于加密机制的高低,其破解的可实现性可能不同。如使用暴力破解一个.rar加密压缩包的尝试速度必然要比破解Office 2016加密文档的尝试速度快很多,在使用GTX 1080 GPU加速的情况下每秒钟尝试效率为25300个对比7300个。

0评论
发表评论请 登录
您是不是忘了说点什么?
您的评论已经提交成功!