一覧
| 名称 | 手法 対策 |
|---|---|
| 辞書攻撃 | パスワードに用いられやすい単語を辞書として登録・攻撃 |
| 推測されにくパスワード | |
| ブルートフォース攻撃 総当たり攻撃 |
ID固定/文字の組み合わせでパスワードを変えて攻撃 |
| ログイン試行回数に制限を設ける | |
| リバース ブルートフォース攻撃 |
文字の組み合わせでID変えて攻撃/パスワード固定 |
| 特になし | |
| パスワードリスト攻撃 | 不正に取得したID/パスワードの一覧を用いて攻撃 |
| ID/パスワードの使い回しを行わない | |
| レインボー攻撃 | パスワード候補とそれに対するハッシュ値の対応表(レインボーテーブル)を作成・攻撃 |
| ソルト(十分な長さを持つランダムな文字列)を加えてハッシュ化することで、レインボーテーブルの作成を困難にする |