[发明专利]密码遍历方法和装置有效
申请号: | 201510069374.3 | 申请日: | 2015-02-10 |
公开(公告)号: | CN104717058B | 公开(公告)日: | 2018-03-20 |
发明(设计)人: | 张光斌;王海滨;张永光;汤伟宾 | 申请(专利权)人: | 厦门市美亚柏科信息股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 深圳市博锐专利事务所44275 | 代理人: | 张明 |
地址: | 361008 福建省厦门*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密码 遍历 方法 装置 | ||
技术领域
本发明涉及密码加解密技术领域,具体而言,特别涉及一种密码遍历方法和装置。
背景技术
暴力遍历方法和字典遍历方法是目前密码遍历方法中最常用的两种遍历方式。暴力遍历方法是指对用户制定的规则内的所有密码进行遍历,字典遍历方法则是指对字典中的密码进行遍历。暴力遍历方法往往需要较多的规则来覆盖尽可能大的密码空间以提高密码恢复的成功率,但密码空间太大将造成遍历时间倍增,甚至需要成百上千年的时间,使密码恢复失去意义。字典遍历方法的成功率往往受限于字典中的密码数,由于字典的密码数一般不会太多,因此可以短时间内完成密码的遍历,但一般只能恢复出常用的密码,对于一些复杂密码无能为力。
如何在有效的时间内恢复出尽可能复杂的密码是当前密码恢复的主要研究方向。针对暴力遍历方法,主要研究集中在通过各种硬件加速、算法优化、分布式技术来提高遍历的速度,以此来缩短遍历的时间。但是通过提高遍历速度的方法只能使遍历时间线性减小,而密码长度增长、用于进行密码遍历的字符集增大却使遍历时间几何级数增大。
目前,对于普通规则的暴力遍历方法,都是采用对字符集进行排列组合的方式来遍历密码。即给定字符集“0123456789”遍历6位密码,其遍历密码的顺序为“000000”->“000001”->…->->“899999”->“999999”,即首先遍历出密码“000000”,最后遍历出密码“999999”。但发明人研究发现,这些遍历密码作为密码的概率不是均等的,例如“999999”作为密码的概率远比“000001”作为密码的概率要高,因此,对于现有的暴力遍历方法,很多有效密码都可能在一些规则的尾部才被构造。其次,由于一些常用密码在现有的暴力遍历方法中,都 是均匀分布在规则中,因而有些常用密码可能在最后才被遍历出来。
针对现有技术中进行排列组合的方式来遍历密码时,常用密码无法优先遍历到的问题,目前尚未提出有效的解决方法。
发明内容
本发明的主要目的在于提供一种密码遍历方法和装置,以解决现有技术中进行排列组合的方式来遍历密码时,常用密码无法优先遍历到的问题。
依据本发明的一个方面,提供了一种密码遍历方法。
该密码遍历方法包括:获取进行密码遍历的预设字符集;获取预设字符集对应的概率因子集和关联因子集,其中,概率因子集包括预设字符集中每一字符对应密码每位的概率因子,关联因子集包括预设字符集中任意两个字符的关联因子;以及根据概率因子集和关联因子集确定遍历密码。
进一步地,获取预设字符集对应的概率因子集和关联因子集具体为:根据社会工程学的研究成果确定预设字符集中的各字符对应密码每一位的概率因子、预设字符集中任意两个字符的关联因子;或者统计一个或多个密码字典得到预设字符集中的各字符对应密码每一位的概率因子、预设字符集中任意两个字符的关联因子。
进一步地,根据概率因子集和关联因子集确定遍历密码包括:根据概率因子集和关联因子集计算预设字符集中各字符在第一个遍历密码第一位的出现概率;确定预设字符集中在第一个遍历密码第一位的出现概率最大的字符为第一个遍历密码的第一位字符;在确定第一个遍历密码的第n-1位字符后,根据第n-1位字符、概率因子集和关联因子集计算预设字符集中各字符在第一个遍历密码第n位的出现概率,n=2,3,4…N,N为进行密码遍历的密码长度;确定预设字符集中在第一个遍历密码第n位的出现概率最大的字符为第一个遍历密码的第n位字符;将第一个遍历密码的每一位字符按位组合,以确定第一个遍历密码;以及在确定第j-1个遍历密码后,根据第j-1个遍历密码、概率因子集和关联因子集更新第j-1个遍历密码,以得到 第j个遍历密码,其中,j=2,3,4…J,J为进行密码遍历的密码个数。
进一步地,第一字符为预设字符集中任一字符,则计算第一字符在第一个遍历密码第一位的出现概率具体为:将第一字符对应密码第一位的概率因子作为第一字符在第一个遍历密码第一位的出现概率;或者采用以下公式计算第一字符在第一个遍历密码第一位的出现概率,
P1=α1×a1+β1×b1,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于厦门市美亚柏科信息股份有限公司,未经厦门市美亚柏科信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510069374.3/2.html,转载请声明来源钻瓜专利网。