-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: Boguś <n...@i...net>
Newsgroups: pl.comp.programming
Subject: Re: haszowanie (?) podciągu - bezpieczeństwo
Date: Mon, 11 Apr 2011 18:47:17 +0200
Organization: Domek i Sp?ka
Lines: 47
Message-ID: <op.vtr8w30pm9t1qg@blackstar>
References: <6...@k...googlegroups.com>
<op.vtqhxh2lm9t1qg@blackstar> <int0qr$sh8$1@solani.org>
NNTP-Posting-Host: 83.143.103.193
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed; delsp=yes
Content-Transfer-Encoding: Quoted-Printable
X-Trace: inews.gazeta.pl 1302540437 28529 83.143.103.193 (11 Apr 2011 16:47:17 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Mon, 11 Apr 2011 16:47:17 +0000 (UTC)
X-User: boguslaw.szczepanowski
User-Agent: Opera Mail/11.01 (Win32)
Xref: news-archive.icm.edu.pl pl.comp.programming:189776
[ ukryj nagłówki ]Dnia 10-04-2011 o 21:35:55 Stachu 'Dozzie' K.
<d...@g...eat.some.screws.spammer.invalid> napisa?(a):
> On 2011-04-10, Boguś <n...@i...net> wrote:
>> Dnia 08-04-2011 o 16:00:57 Hoobert <m...@y...pl> napisa?(a):
>>
>>> Hej,
>>>
>>> Niektóre strony wymagają podania za każdym razem innych liter zamiast
>>> całego hasła. (Np. podaj czwartą, szóstą, siódmą literę hasła ).
>>> Ciekawi mnie jak takie coś jest autoryzowane zakładając, że hasło nie
>>> jest przechowywane w postaci jawnego tekstu.
>>
>> Można np. zapisać w bazie "zahashowane" kombinacje znaków z całego
>> hasła.
>
> Co nie daje dokładnie nic, bo wtedy łamiesz 256 * n, a nie 256^n
> możliwości.
Chodzi mi o to, że z hasła np. Ala_Ma_Kota zapisuję maskę i wybrane znaki,
a następnie hashuję te wybrane znaki. Np.
10011010001
A##_M#_###a
01100010110
#la###_#ot#
itd. kolejne kombinacje.
Ta metoda nie zmniejsza złożoności łamania z wykładniczej do liniowej,
a jedynie wykładnik do wartości równej liczbie wymaganych znaków z hasła.
--
Boguś
Następne wpisy z tego wątku
- 11.04.11 18:11 Paweł Kierski
Najnowsze wątki z tej grupy
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
Najnowsze wątki
- 2025-02-06 PROGRAM DOPŁAT DO AUT ELEKTRYCZNYCH TO ABSURD. ZA ŚRODKI Z KPO KUPIMY NIEMIECKIE I CHIŃSKIE AUTA
- 2025-02-05 ceny OC
- 2025-02-05 Re: ceny OC
- 2025-02-05 Re: ceny OC
- 2025-02-07 Smar do video
- 2025-02-06 Litowe baterie AA Li/FeS2 a alkaliczne
- 2025-02-07 Gliwice => Business Development Manager - Network and Network Security
- 2025-02-07 Warszawa => System Architect (Java background) <=
- 2025-02-07 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-02-07 Warszawa => Solution Architect (Java background) <=
- 2025-02-07 Gliwice => Ekspert IT (obszar systemów sieciowych) <=
- 2025-02-07 Lublin => Programista Delphi <=
- 2025-02-07 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-02-07 Dęblin => Node.js / Fullstack Developer <=
- 2025-02-07 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo