研究人員開發(fā)出新型加密技術(shù),加密強(qiáng)度達(dá)現(xiàn)有技術(shù)14萬倍
據(jù)外媒報(bào)道,近日,澳大利亞非盈利組織Tide開發(fā)出了一種名為“分裂”(splintering)的加密方法。該方法的破解難度是現(xiàn)有技術(shù)的14萬倍,可用于保護(hù)各類認(rèn)證系統(tǒng)中的用戶名與密碼。
據(jù)了解,該技術(shù)會先將認(rèn)證系統(tǒng)中的密碼分解成多個(gè)碎片,再把每個(gè)碎片單獨(dú)存儲在Tide公共區(qū)塊鏈上的20到26個(gè)節(jié)點(diǎn)之中,并由該節(jié)點(diǎn)進(jìn)行加密。當(dāng)有需要時(shí),這些節(jié)點(diǎn)會將其所持有碎片進(jìn)行解密,再進(jìn)行組裝,以構(gòu)成完整的密碼。用戶可根據(jù)自身需求調(diào)整密碼碎片的數(shù)量,以達(dá)到合適的加密強(qiáng)度及冗余程度。該技術(shù)還允許用戶在丟失最多30%節(jié)點(diǎn)信息的情況下恢復(fù)密碼。
Tide的技術(shù)人員表示,在LinkedIn密碼測試中,該技術(shù)將字典攻擊(dictionary attack)的成功率從100%降低到0.00072%。此外,該技術(shù)還可有效防止黑客通過逆向工程或暴力(brute-force)攻擊的方式破解密碼。在Tide舉行的賞金活動中,黑客嘗試了650萬次攻擊,但沒有一次成功。
目前,該技術(shù)已被上傳至Tide Protocol中,但尚未進(jìn)行商業(yè)化。不過,得到許可的用戶可在GitHub上下載該技術(shù)的代碼和文檔。