-
Data: 2014-11-12 03:30:46
Temat: Re: Kryptografia w całej okazałości.
Od: Piotr <S...@w...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia 12.11.2014 M.M. <m...@g...com> napisał/a:
> On Wednesday, November 12, 2014 12:31:11 AM UTC+1, bartekltg wrote:
>
>> > Moim zdaniem przez losowe osolenie, mozna co
>> > najwyzej uniemozliwic lamanie calej bazy na raz, czyli lamacz musi
>> > kazde haslo po kolei. Czy myle sie?
>>
>> Przecież dokładnie to Ci napiałem w pierwszym poście
> Zgadzam sie ze wszystkim co mi napisales w pierwszym poscie. Niezgadzam sie
> tylko z tym, ze uzycie tego samego zaburzenia do wszystkich hasel jest duzo
> gorszym rozwiazaniem niz za kazdym razem losowego.
Jesli masz dostep do zaszyfrowanych hasel, to jest duzo gorszym. Przy
wspolnym zasoleniu po pierwsze trywialne jest sprawdzenie kto ma takie samo
haslo jak Ty, a po drugie trzeba znacznie mniejszej mocy (ilosci obliczen)
aby haslo zlamac. Wezmy dla przykladu haslo 8-bajtowe (64-bit) i sol 8-bajtowe,
jesli kazdy ma losowa sol, to masz 2^128 mozliwosci do sprawdzenia dla
brute-force. Jesli masz wspolna "sol", to masz tylko 2^64+2^64=2^65
mozliwosci a to duzo, duzo mniej. Zapytasz czemu 2^64+2^64? Chociazby mozna
podejsc do tego w ten sposob, ze lamiesz najpierw "sol" (swoje haslo znasz,
i wynik dzialania hasha na tym hasle tez znasz, wiec crackujesz tylko bity
"osolenia" a wiec 2^64 wariantow), jak juz znasz konfiguracje bitow soli,
to potem lamiesz czyjes haslo wiedzac, jaka jest konfiguracja bitow "soli"
czyli pozostaje Ci tez "tylko: 2^64 wariantow do sprawdzenia. Roznica jest
jak widzisz kolosalna.
Następne wpisy z tego wątku
- 12.11.14 04:14 M.M.
- 12.11.14 06:26 Piotr
- 12.11.14 08:37 Tomasz Kaczanowski
- 12.11.14 09:44 Wojciech Muła
- 12.11.14 10:47 Krzychu
- 12.11.14 11:26 Stachu 'Dozzie' K.
- 12.11.14 11:55 M.M.
- 12.11.14 12:24 Krzychu
- 12.11.14 13:11 bartekltg
- 12.11.14 13:13 Stachu 'Dozzie' K.
- 12.11.14 13:54 Krzychu
- 12.11.14 15:06 Piotr
- 12.11.14 15:41 Stachu 'Dozzie' K.
- 12.11.14 16:14 Krzychu
- 12.11.14 17:06 Stachu 'Dozzie' K.
Najnowsze wątki z tej grupy
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- U nas propagują modę na SI, a w Chinach naukowcy SI po kolei umierają w wieku 40-50lat
Najnowsze wątki
- 2025-07-21 Katowice => Key Account Manager IT <=
- 2025-07-21 Wrocław => Controlling systems Consultant <=
- 2025-07-21 Żerniki => Dyspozytor Międzynarodowy <=
- 2025-07-20 Absurdalny zakaz fotografowania będzie nowelizowany
- 2025-07-20 Takie tam...
- 2025-07-20 https://newsgrouper.org/pl.soc.prawo blokuje posty: 154 posts blocked.
- 2025-07-20 Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- 2025-07-20 Tani zakup z ali?
- 2025-07-19 Wrocław => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-07-19 Chiny => Koordynator Produkcji / Przedstawiciel ds. rozwoju produktu <
- 2025-07-19 Środa Wielkopolska => SAP FI/CO Internal Consultant <=
- 2025-07-19 China => Production Coordinator / Representant Product Dev <=
- 2025-07-19 Warszawa => Specjalista wsparcia IT - analiza techniczna sprzętu IT <
- 2025-07-19 Warszawa => Strategic Account Manager <=
- 2025-07-19 Warszawa => Key Account Manager IT <=