什么是可以在1分钟内破解大部分密码的AIPassGAN
网络安全公司HomeSecurityHeroes宣布了一项实验的结果,该实验使用PassGAN分析真实密码,PassGAN是一种使用神经网络预测密码的AI。根据该报告,大约一半的典型密码可以在一分钟内解析,65可以在一小时内解析。
2023PasswordCracking:HowFastCanAICrackPasswords?
https:www。homesecurityheroes。comaipasswordcracking
通常,用于解析密码的密码猜测是一种简单的数据驱动工具。换句话说,它是一种基于海量数据进行密码分析的方法,这种方法可以有效地分析规模小而且可预测的密码,但是当样本量规模大且模式变得复杂时,需要花费大量时间。
HomeSecurityHeroes使用的PassGAN是一个生成对抗网络(GenerativeAdversarialNetwork,简称GAN)由两个相反的神经网络组成,即生成网络和判别网络。PassGAN是生成网络生成假密码样本,判别网络确定假密码样本和真实密码样本的混合,密码的预测精度随着学习而提高。这使得PassGAN能够比传统的密码破解工具更广泛、更快地解析。
在HomeSecurityHeroes中,从社交游戏网站RockYou泄露的RockYou数据集中引用了1568万个密码,多于18个字符或少于4个字符的密码被PassGAN排除后进行分析。
结果,51的密码可以在一分钟内解析。此外,65的可以在一小时内解析,71可以在一天内解析,81可以在一个月内解析。HomeSecurityHeroes还报告说,即使它包含符号以及数字和字母,七个字符的密码也可以在大约六分钟内解析。
最重要的是,HomeSecurityHeroes说:超过18个字符的密码对于PassGAN来说是安全的。如果是18个字符或更多,即使仅由数字组成,也至少需要10个月才能解析,并且破解由符号、数字、小写和大写字母组成的密码需要600年。
下表总结了PassGAN分析每个密码字符和组成字符类型所需的时间。
HomeSecurityHeroes建议密码长度至少为15个字符,由大写和小写字母、数字、符号组成。此外,为了防止被PassGAN解密,每隔几个月更改一次重要密码是有效的方法。