ブルートフォース攻撃
パスワードとかを解読するときの手法だよ
可能性のあるやつを片っ端から試していくよ
簡単に書くよ
ブルートフォース攻撃(読:ブルートフォースコウゲキ 英:brute force attack)とは
「総当たり攻撃」のこと。
用語の中身としては
パスワードとか暗号
(ルールを知っている人しか意味を読み取れないようにするために、特定のルールに従って ぐちゃぐちゃに変換したデータ)を解読するときの やり方のひとつ
であり
4桁の暗証番号に対して「0000」から「9999」までを試すように、可能性のあるやつを片っ端から試していく やり方
です。
詳しく書くよ
サクっと一言で説明すると
「片っ端から総当たりで試していくぜ!」なパスワードや暗号の解読方法
が「ブルートフォース攻撃」です。
日本語にすると「総当たり攻撃」です。
日本語の方がイメージしやすいですかね。
ブルートフォース攻撃は「オラオラオラオラ!」な心意気で可能性のあるやつを片っ端から全部 試していく やり方です。
悪い人がパスワードとかを解析するときに(専用のソフトを使って)やります。
例えば、そうですね。
4桁の暗証番号が付いている鍵が あったとしましょう。
それぞれ0から9までの数字が選べます。
暗証番号として設定される可能性があるのは「0000」から「9999」までの どれかです。
それ以外の可能性は ありません。
それなら「0000」「0001」「0002」……「9997」「9998」「9999」と地道に全部 試していけば、どこかで当たります。
それを実際にやるのがブルートフォース攻撃です。
「力技、ここに極まれり!」って感じですね。
これがIDとパスワードの組み合わせであれば、IDを1つ決めて、可能性のあるパスワードを片っ端から試していきます。
例えば、ID「1」に対してパスワードを「0000」「0001」「0002」……「9997」「9998」「9999」と試すような やり方です。
言葉にすると簡単ですけどね。
数字だけだと仮定しても桁数によってはバカになりません。
4桁なら1万通りですが、5桁で10万通り、6桁で100万通り、10桁なら100億通りです。
長いパスワードに対してやるのは現実的では ありません。
ですから「パスワードを作るときは一定の文字数以上にしましょう」と言われるのです。
長くなればなるほど、ブルートフォース攻撃で当てるのは難しくなります。
悪い人にパスワードを盗まれる可能性が下がる理屈です。
パスワードを長くできない場合は試せる回数を減らします。
例えば「3回連続で間違えたら使えなくする」とかですね。
銀行の暗証番号などは、こちらのやり方で守られています。
一言でまとめるよ
まぁ「ブルートフォース攻撃」って単語が出てきたら「片っ端から全部 試します!なパスワードの破り方なんだな~」と お考えください。
おまけ
■訳してみるよ
「brute(ブルート)」の意味は「けだもの」とか「畜生」とか「野蛮な」とか「残酷な」とかです。
「force(フォース)」の意味は「力」とか「強さ」とかです。
「攻撃」は日本語ですね。
何となく くっつけると
野蛮な力の攻撃
となります。
■検索してみる?






