發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-10-29 瀏覽次數(shù): 次
據(jù)外媒報(bào)道,近日,澳大利亞非盈利組織Tide開(kāi)發(fā)出了一種名為“分裂”(sppntering)的加密方法。
該方法的破解難度是現(xiàn)有技術(shù)的14萬(wàn)倍,可用于保護(hù)各類(lèi)認(rèn)證系統(tǒng)中的用戶(hù)名與密碼。
據(jù)了解,該技術(shù)會(huì)先將認(rèn)證系統(tǒng)中的密碼分解成多個(gè)碎片,再把每個(gè)碎片單獨(dú)存儲(chǔ)在Tide公共區(qū)塊鏈上的20到26個(gè)節(jié)點(diǎn)之中,并由該節(jié)點(diǎn)進(jìn)行加密。
當(dāng)有需要時(shí),這些節(jié)點(diǎn)會(huì)將其所持有碎片進(jìn)行解密,再進(jìn)行組裝,以構(gòu)成完整的密碼。
用戶(hù)可根據(jù)自身需求調(diào)整密碼碎片的數(shù)量,以達(dá)到合適的加密強(qiáng)度及冗余程度。
該技術(shù)還允許用戶(hù)在丟失最多30%節(jié)點(diǎn)信息的情況下恢復(fù)密碼。
Tide的技術(shù)人員表示,在LinkedIn密碼測(cè)試中,該技術(shù)將字典攻擊(dictionary attack)的成功率從100%降低到0.00072%。
此外,該技術(shù)還可有效防止黑客通過(guò)逆向工程或暴力(brute-force)攻擊的方式破解密碼。
在Tide舉行的賞金活動(dòng)中,黑客嘗試了650萬(wàn)次攻擊,但沒(méi)有一次成功。
目前,該技術(shù)已被上傳至Tide Protocol中,但尚未進(jìn)行商業(yè)化。
不過(guò),得到許可的用戶(hù)可在GitHub上下載該技術(shù)的代碼和文檔。
Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有