메뉴 건너뛰기

SayClub.org

정보보안(InfoSec)

사이버 보안 회사인 Hive Systems ( CNBC 를 통해 )의 보고서에 따르면 일반적인 해커가 가장 중요한 온라인 계정을 보호하기 위해 사용하는 비밀번호를 알아내는 데 얼마나 걸릴 수 있는지 보여줍니다. 예를 들어 숫자만 사용하면 해커가 4~11자 길이의 암호를 즉시 찾을 수 있습니다.


암호에 소문자만 사용하는 경우 보호하고 있는 데이터를 해커에게 직접 제공할 수도 있습니다. Hive에 따르면 소문자로만 구성된 4~8자의 암호는 즉시 해독할 수 있으며 9개의 소문자로 구성된 암호는 10초 안에 발견할 수 있습니다. 비밀번호가 10자가 필요한 경우 그 시간은 4분으로 확장되고 소문자만 사용하는 11자 비밀번호는 2시간 내에 알아낼 수 있습니다.

 

기술의 발전으로 해커는 2년 전보다 더 빠르게 암호를 해독할 수 있습니다.


연구에 따르면 소문자와 대문자를 혼합하여 사용하면 4~6자의 암호를 즉시 해독할 수 있습니다. 7자리 비밀번호는 2초면 찾을 수 있지만 8자, 9자, 10자 비밀번호는 소문자와 대문자를 모두 사용하면 각각 2분, 1시간, 3일이면 알아낼 수 있다. 대문자와 소문자를 사용하는 11자 비밀번호는 최대 5개월 동안 해커를 차단할 수 있습니다.

 

 

숫자와 함께 소문자와 대문자를 섞어 쓴다고 해도 4~6자로 구성된 비밀번호는 전혀 안전하지 않다. 그리고 조합에 기호를 추가하면 6자리 비밀번호라도 즉시 해독될 수 있습니다. 결론은 비밀번호가 길어야 하고 문자를 하나 더 추가하면 개인 데이터를 안전하게 보호하는 데 큰 차이를 만들 수 있다는 것입니다. 예를 들어, 소문자와 대문자, 숫자, 기호를 사용하면 보고서에 따르면 10자리 비밀번호를 5개월 안에 풀 수 있다고 합니다. 동일한 문자, 숫자 및 기호를 사용하면 11자의 암호를 해독하는 데 최대 34년이 걸립니다.

 

온라인 비밀번호는 8자 이상이어야 합니다.


Hive는 온라인에서 사용되는 비밀번호가 숫자, 대문자, 소문자 및 기호를 혼합하여 사용하는 최소 8자 이상이어야 한다고 제안합니다. 당신의 마음이 날아가고 싶어? 앞서 언급한 숫자, 문자 및 기호 조합을 사용하는 18자 비밀번호는 평균적인 해커가 발견하는 데 최대 438조 년이 걸립니다.

 

번호 제목 글쓴이 날짜 조회 수
81 응답 헤더를 통한 서버 정보 노출 방지 (HTTP Response Header Remove) 미르다테 2024.12.30 56
80 [시행일 2022.08.13] 정보보안기사 제20회(2022년 2회) 실기 가답안 미르다테 2024.12.30 52
79 2021 정보보안기사 17회 실기 시험 후기 / 기출문제 + 답 복원 미르다테 2024.12.30 44
78 17회 정보보안기사 실기시험 문제 분석 미르다테 2024.12.30 56
77 18회 정보보안기사 실기시험 문제 분석(모범 답안, 고득점 포인트) 미르다테 2024.12.30 52
» 사이버 보안 전문가의 그래프는 비밀번호가 8자 이상이어야 하는 이유를 보여줍니다. 미르다테 2024.12.30 55
75 개발 단계별 테스트(단위, 시스템, 통합, 인수 테스트) 미르다테 2024.12.30 60
74 합성암호 종류 - Feistel cipher, SPN 구조 미르다테 2024.12.30 54
73 메시지 인증 코드(Message Authentication Code, MAC) 미르다테 2024.12.30 52
72 정보보안기사/산업기사 1회~18회 합격률 미르다테 2024.12.30 44
71 스케줄링 기법(선점 스케줄링, 비선점 스케줄링) 미르다테 2024.12.30 45
70 [시스템 보안] 운영체제의 구조 및 이해, 관리 미르다테 2024.12.30 49
69 [시스템 보안] 서버 보안 미르다테 2024.12.30 43
68 [시스템 보안] 클라이언트 보안 미르다테 2024.12.30 48
67 [네트워크 보안] 네트워크 일반 및 활용 미르다테 2024.12.30 52
66 [네트워크 보안] 네트워크 기반 공격 기술 및 대응 기술 미르다테 2024.12.30 43
65 [어플리케이션 보안] 인터넷 응용 & 데이터베이스 보안 미르다테 2024.12.30 38
64 [어플리케이션 보안] 기타 어플리케이션 보안 미르다테 2024.12.30 51
63 Fragment의 취약점을 이용한 공격기술 미르다테 2024.12.30 49
62 정보보안기사 필기 요약 미르다테 2024.12.30 50
위로