コード日進月歩

しんくうの技術的な小話、メモ、つれづれ、など

ブルートフォースアタック(総当り攻撃)とは何かざっくりまとめる

プルートフォースではなく、ブルートフォース。さらっとまとめる。

プルートフォースアタック(Brute-force attack)とは

日本語では総当り攻撃と言われ、主にセキュリティの文脈で使われ、有限桁数のパスワードに対して、すべてのパターンをぶつけて虱潰しにログイン動作を繰り返してログインしようとする手法。

語源は見つからなかったが、力づくで解くというところからBruteと言われている模様。

防ぎ方

Webアプリケーションなどであれば…

  • ログイン失敗が数回繰り返されたらロックする
  • 複雑なパスワード文字列になるようなしばりをかける

などなどが対応策として挙げられる。

参考リンク