next up previous contents
Next: ソーシャルエンジニアリング Up: パスワードが盗まれる時 Previous: 辞書攻撃

力まかせ攻撃(ブルートフォース)

辞書攻撃で破れないパスワードは、力まかせにやぶるしかありません。つまり、 aaaaaa、aaaaaaab、aaaaaaac…といったように順にすべての文字の組合わせを 試すのです。このような方法をブルートフォースと言います

ブルートフォースは、一文字パスワードが長くなるだけで、解読に非常に時間 がかかってしまいます。

1秒間に1千万回の解読ができるコンピュータで、パスワードを力まかせに解読し た時の解読までの予測時間を下表に示します。


文字数 文字の種類 解読予測時間
6文字 英小文字のみ 15秒
7文字 英小文字のみ 6分30秒
8文字 英小文字のみ 7日
8文字 英大小文字 31日
8文字 英大文字小文字数字 127日
8文字 英大小文字数字記号 6年10ヶ月
 

みてわかる通り使っている文字数が増えるほど劇的に解読は困難になって行き ます。ブルートフォースへの対抗手段は「できるだけ長いパスワード」という ことがわかります。



Seishi ONO 平成11年9月14日