Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1008

彩虹表攻击

审核人Cybersecurity entrepreneur & security researcher

彩虹表攻击 是什么?

彩虹表攻击一种预计算攻击,通过把哈希函数与归约函数交替形成的链以紧凑表格存储,从而能远比暴力破解更快地反推未加盐的密码哈希。


彩虹表将整个候选密码空间经过哈希函数处理的结果编码为交替进行哈希与归约的链,只存储链的端点。破解时,攻击者持续应用归约链,直至匹配到一个端点,然后顺着该链回溯出原始密码。它是一种用空间换时间的折中,可以在几乎瞬间破解未加盐的短密码哈希。但当每个用户使用独立随机盐,并使用 Argon2id、bcrypt、scrypt 等 memory-hard 哈希时,彩虹表基本失效——这也是任何严肃的认证设计都必须使用加盐哈希的原因。

示例

  1. 01

    使用公开彩虹表破解未加盐的 MD5、SHA-1 密码库。

  2. 02

    使用 ophcrack 表恢复一定长度内的 NTLM 密码哈希。

常见问题

彩虹表攻击 是什么?

一种预计算攻击,通过把哈希函数与归约函数交替形成的链以紧凑表格存储,从而能远比暴力破解更快地反推未加盐的密码哈希。 它属于网络安全的 攻击与威胁 分类。

彩虹表攻击 是什么意思?

一种预计算攻击,通过把哈希函数与归约函数交替形成的链以紧凑表格存储,从而能远比暴力破解更快地反推未加盐的密码哈希。

如何防御 彩虹表攻击?

针对 彩虹表攻击 的防御通常结合技术控制与运营实践,详见上方完整定义。

彩虹表攻击 还有哪些其他名称?

常见的别称包括: 时间-空间折中。

相关术语

另见