一覧
名称 | 手法 対策 |
---|---|
辞書攻撃 | パスワードに用いられやすい単語を辞書として登録・攻撃 |
推測されにくパスワード | |
ブルートフォース攻撃 総当たり攻撃 |
ID固定/文字の組み合わせでパスワードを変えて攻撃 |
ログイン試行回数に制限を設ける | |
リバース ブルートフォース攻撃 |
文字の組み合わせでID変えて攻撃/パスワード固定 |
特になし | |
パスワードリスト攻撃 | 不正に取得したID/パスワードの一覧を用いて攻撃 |
ID/パスワードの使い回しを行わない | |
レインボー攻撃 | パスワード候補とそれに対するハッシュ値の対応表(レインボーテーブル)を作成・攻撃 |
ソルト(十分な長さを持つランダムな文字列)を加えてハッシュ化することで、レインボーテーブルの作成を困難にする |