eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingKryptografia w całej okazałości.Re: Kryptografia w całej okazałości.
  • Data: 2014-11-12 15:06:32
    Temat: Re: Kryptografia w całej okazałości.
    Od: Piotr <S...@w...pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Dnia 12.11.2014 Krzychu <k...@w...pl.invalid> napisał/a:
    > 2. hash(stała sól+hasło)
    > atakujący nie może pobrać gotowej tablicy hashy, musi ją wytworzyć
    > samodzielnie. Musi wiedzieć, jakiej soli użyto - jeśl tego nie wie, jest
    > na lodzie i jedyne na co może liczyć, to kolizje funkcji hashującej -
    > widziałem hasła hashowane funkcją ADLER32, znalezienie kolizji zajmowało
    > sekundy.

    Nie tylko kolizje, jesli atakujacy jest "z systemu", to zna swoje haslo w
    postaci jawnej, a wiec moze zaatakowac metoda bruteforce w celu znalezienia
    "soli" - oczywiscie to specyficzny przypadek (na przyklad zwykly user
    atakuje haslo roota) ale to pokazuje jak "slabe" jest uzywanie tej samej
    soli dla wszystkich hasel.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: