
IT HOME 5月11日新闻,网络安全公司Hive Systems最近发布了2025年密码表,这是该公司在破解密码方面难以评估的年度报告。该报告宣布了在当前计算能力下要破解各种复杂性的密码所需的时间,从而为用户提供了密码安全性的重要参考。根据对Hive系统的分析,尽管今天的计算能力变得更强大,但对于普通用户来说,在其密码中添加一些额外的字符可以提高其密码的安全性。该报告指出,良好的密码安全技能包括使用更长的密码并为每个帐户或服务设置不同的密码。理想情况下,密码必须包含数字,小tducks,大写字母和符号。根据房屋的说法,这篇评论模仿了相对成功的黑客攻击场景,认为攻击使用了12个Nvidia Geforce RTX 5090图形卡。 Hive Systems SAID 12块图形卡是消费者今天可以获得的最佳硬件调整,并且不会阻碍破解蛮力密码的工具的操作。先前对RTX 4090图形卡公司的评论也得出了类似的结论。如今,大多数网站和服务都使用BCRYPT算法来“哈希”用户的宣传密码。 Hive Systems此时审查了图形卡cack密码的能力。哈希处理是将用户的明文密码转换为其他形式。尽管攻击者攻击了存储哈希值的服务器,但他们只能看到哈希值,而不会直接获取密码。哈希软件设计是单向的,工程师无法逆转。 2025密码表显示了12个NVIDIA GEFORCE RTX 5090图形卡将要花费密码所需的时间。值得注意的是,报告中的时间破裂数据代表了最坏的情况,假设攻击attaCK软件需要尝试所有可能的值,用户的密码正在发生,这是最终预测指标。结果表明,12个RTX 5090图形卡能够在15分钟内仅由数字组成八位数的密码。对于由八个小写字母组成的密码,将需要12个星期的RTX 5090图形卡即可cack。但是,当密码既包含数字又包含大型titik时,饼干的难度得到了极大的改善,而12张RTX 5090图形卡将需要62年的时间才能cack cack;如果添加了符号,则破裂时间将延长至164年。可以看出,增加差异 - 通信字符集是一种有效的安全方法。此外,增加密码字符长度也可以显着提高安全性。例如,如果密码具有18个字符,即使这些字符仅是数字,则12个顶级图形卡也将需要284,000年才能cack。角色的长度增加ES指数。例如,由13个数字组成的密码将需要3年才能覆盖图形卡。增加数字后,开裂时间将延长至28年,另一个数字将扩大到284年。国立Institute ORF标准和技术(NIST)仍然建议,密码的最低字符数量为15。此建议是合理的,因为15个字符的密码破解时间超过了一个人的终生。对于需要防御更强大的计算攻击的人,Hive Systems还审查了用于训练ChatGpt-4(20,000 NVIDIA A100 Server Server Graphics卡)的硬件密码所需的时间。即使使用这种类型的硬件,破解18个字符的密码编号也需要388年,而17个字符需要39年和16个字符持续4年,这再次证明了增加密码字符数量的重要性。简而言之,如果用户使用弱PASword,然后在当前计算时代,许多攻击确实成功地使用了相对标准(甚至昂贵)的计算能力打破了密码。但是,如果用户使用长密码并包含小写字母,大写字母,数字和符号,则用户不必对强度的蛮力记住太多。