强密码有多重要?12张RTX 5090显卡15分钟仅破八位数字密码

   发布时间:2025-05-11 19:31 作者:任飞扬

近期,网络安全领域的权威机构Hive Systems揭晓了其备受瞩目的2025年密码破解难度分析报告。这份年度报告深入剖析了在当前顶尖计算能力下,各类密码的安全性表现,为用户在密码设置上提供了宝贵的指导。

Hive Systems强调,尽管现代计算能力突飞猛进,但普通用户只需在密码中加入些许额外字符,便能显著提升密码的安全防护力。报告指出,理想的密码实践不仅要求长度足够,还应为每个账户或服务单独设置,并融合数字、小写字母、大写字母及符号。

此次分析基于一个假定的高效黑客攻击场景,即攻击者配备了12块Nvidia GeForce RTX 5090显卡,Hive Systems认为这是目前市场上消费者能够获得的最佳配置,足以支持运行密码暴力破解工具。此前,该公司对RTX 4090显卡的分析也得出了类似结论。

大多数网站和服务采用Bcrypt算法对用户的明文密码进行哈希处理,Hive Systems此次分析的重点正是显卡对这种哈希密码的破解能力。哈希处理确保了用户密码的安全性,即使攻击者入侵服务器,也只能获取哈希值而无法直接得到密码。

Hive Systems的2025年密码表详细列出了在12块RTX 5090显卡下,各类密码被暴力破解所需的时间。值得注意的是,这些数据代表最不利的情况,即攻击者必须尝试所有可能的值,且用户的密码恰好是最后一个被猜中。

具体而言,12张RTX 5090显卡能在15分钟内破解一个由纯数字组成的八位密码,而破解由八个小写字母组成的密码则需三周时间。然而,当密码包含数字、大小写字母时,破解难度显著增加,需要62年;若再加入符号,破解时间更是延长至164年。

由此可见,密码字符集的多样性是提升安全性的有效策略。增加密码长度也能大幅提升安全性。例如,一个18个字符的纯数字密码,即使使用12块顶级显卡,也需要28.4万年才能破解。字符长度的增加会使破解难度呈指数级增长。如一个由13个数字组成的密码,显卡需要3年才能破解,而增加一个数字后,破解时间延长至28年,再增加一个数字则延长至284年。

美国国家标准与技术研究院(NIST)建议密码的最小字符数为15个,这一建议极为合理,因为15个字符的密码破解时间将远超人类寿命。

对于需要防御更强大计算能力攻击的用户,Hive Systems进一步分析了用于训练ChatGPT-4的硬件(2万块Nvidia A100服务器显卡)破解密码的时间。即使在这种硬件条件下,破解一个18个字符的纯数字密码也需要388年,而17个字符需要39年,16个字符需要4年。这再次证明了增加密码字符数的重要性。

在当前计算技术飞速发展的背景下,若用户设置的是弱密码,则很可能面临被相对标准(尽管昂贵)的计算能力破解的风险。然而,只要用户采用长密码,并包含小写字母、大写字母、数字和符号,就无需过分担心暴力破解的威胁。

 
 
更多>同类内容
全站最新
热门内容
本栏最新
 
智快科技微信账号
微信群

微信扫一扫
加微信拉群
电动汽车群
科技数码群