eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingKryptografia w całej okazałości.Re: Kryptografia w całej okazałości.
  • X-Received: by 10.140.94.81 with SMTP id f75mr793029qge.5.1415837499599; Wed, 12 Nov
    2014 16:11:39 -0800 (PST)
    X-Received: by 10.140.94.81 with SMTP id f75mr793029qge.5.1415837499599; Wed, 12 Nov
    2014 16:11:39 -0800 (PST)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!news.glorb.com!
    hl2no821726igb.0!news-out.google.com!u1ni9qah.0!nntp.google.com!u7no1205593qaz.
    1!postnews.google.com!glegroupsg2000goo.googlegroups.com!not-for-mail
    Newsgroups: pl.comp.programming
    Date: Wed, 12 Nov 2014 16:11:39 -0800 (PST)
    In-Reply-To: <m40sah$lfe$1@node2.news.atman.pl>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=77.253.57.53;
    posting-account=xjvq9QoAAAATMPC2X3btlHd_LkaJo_rj
    NNTP-Posting-Host: 77.253.57.53
    References: <m3nv0t$i26$1@node1.news.atman.pl>
    <e...@g...com>
    <m3t8nr$18m$1@node1.news.atman.pl>
    <2...@g...com>
    <m3tshm$nmb$1@node1.news.atman.pl>
    <d...@g...com>
    <m3u67u$2gm$1@node1.news.atman.pl>
    <2...@g...com>
    <m3ugl6$1hi$1@news.icm.edu.pl>
    <4...@g...com>
    <m3ur2j$62k$1@news.icm.edu.pl>
    <5...@g...com>
    <m40alj$bdp$1@news.icm.edu.pl> <m40c95$crl$1@node1.news.atman.pl>
    <s...@j...net>
    <9...@g...com>
    <f...@g...com>
    <m40sah$lfe$1@node2.news.atman.pl>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <4...@g...com>
    Subject: Re: Kryptografia w całej okazałości.
    From: "M.M." <m...@g...com>
    Injection-Date: Thu, 13 Nov 2014 00:11:39 +0000
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: quoted-printable
    Xref: news-archive.icm.edu.pl pl.comp.programming:206970
    [ ukryj nagłówki ]

    On Thursday, November 13, 2014 1:00:18 AM UTC+1, bartekltg wrote:
    > Wydaje mi się, że autor miał na myśli to, że przygotowanie takiej
    > tablicy dla porządnej kryptograficznej funkcji skrótu trochę trwa,
    > zakłada więc, że taką tablicę przygotowujemy raz i potem tylko
    > chcemy używać. Użycie _jakiejś_ odpowiednio długiej soli uniemożliwia
    > atakującemu zbudowanie tablicy dekodującej na zapas. Może ją zacząć
    > budować dopiero, gdy sol wycieknie.
    >
    > Tele na temat 'co autor miał na myśli'. Klikam na dłuższą wersję:
    Właśnie to jest bardzo istotne czy należy autora rozumieć dosłownie, czy
    może chodzi o to, że stała sól nie utrudnia ataku tablicami tęczowymi.


    > The salt value is not secret and may be generated at random and
    > stored with the password hash. A large salt value prevents
    > precomputation attacks, including rainbow tables, by ensuring that
    > each user's password is hashed uniquely. This means that two users
    > with the same password will have different password hashes (assuming
    > different salts are used). In order to succeed, an attacker needs to
    > precompute tables for each possible salt value. The salt must be large
    > enough, otherwise an attacker can make a table for each salt value.
    >
    > Tu już zalecają różne sole. Przemykają nieco nad uzasadnieniem,
    Szkoda że nie uzasadniają.

    > liczba_haseł_w_bazie/liczba_potencajlnych_haseł
    Tak, co do tego nie straciłem pewności w trakcie rozmowy. Natomiast
    straciłem pewność czy tylko(!) rożna sól uniemożliwia atak tęczowymi
    tablicami.


    > na trafienie w jakis hash. Zamiast po prostu
    > 1/liczba_potencajlnych_haseł
    > jak będzie przy różnych solach.
    Tak, to jest jasne. W przypadku takiej samej soli dla wszystkich hasel, mozemy
    wrzucic zakodowane hasla do hash-table i sprawdzac tak jakby równolegle
    dla wszystkich haseł na raz. Wiadomo, dostęp do dużej hash-table jest z
    10-50 razy wolniejszy niż do jednego hasła, ale w przypadku miliona
    użytkowników to nadal duże przyspieszenie.


    Pozdrawiam

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: