發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-10-29 瀏覽次數(shù): 次
據(jù)外媒報道,近日,澳大利亞非盈利組織Tide開發(fā)出了一種名為“分裂”(sppntering)的加密方法。
該方法的破解難度是現(xiàn)有技術(shù)的14萬倍,可用于保護(hù)各類認(rèn)證系統(tǒng)中的用戶名與密碼。
據(jù)了解,該技術(shù)會先將認(rèn)證系統(tǒng)中的密碼分解成多個碎片,再把每個碎片單獨(dú)存儲在Tide公共區(qū)塊鏈上的20到26個節(jié)點(diǎn)之中,并由該節(jié)點(diǎn)進(jìn)行加密。
當(dāng)有需要時,這些節(jié)點(diǎn)會將其所持有碎片進(jìn)行解密,再進(jìn)行組裝,以構(gòu)成完整的密碼。
用戶可根據(jù)自身需求調(diào)整密碼碎片的數(shù)量,以達(dá)到合適的加密強(qiáng)度及冗余程度。
該技術(shù)還允許用戶在丟失最多30%節(jié)點(diǎn)信息的情況下恢復(fù)密碼。
Tide的技術(shù)人員表示,在LinkedIn密碼測試中,該技術(shù)將字典攻擊(dictionary attack)的成功率從100%降低到0.00072%。
此外,該技術(shù)還可有效防止黑客通過逆向工程或暴力(brute-force)攻擊的方式破解密碼。
在Tide舉行的賞金活動中,黑客嘗試了650萬次攻擊,但沒有一次成功。
目前,該技術(shù)已被上傳至Tide Protocol中,但尚未進(jìn)行商業(yè)化。
不過,得到許可的用戶可在GitHub上下載該技術(shù)的代碼和文檔。
Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有