-
Data: 2014-11-13 01:00:17
Temat: Re: Kryptografia w całej okazałości.
Od: bartekltg <b...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 13.11.2014 00:12, M.M. wrote:
> On Wednesday, November 12, 2014 11:48:57 PM UTC+1, M.M. wrote:
> Jeszcze cytat z wiki:
> [
> Biorąc pod uwagę, że złodziej haseł może posłużyć się tęczowymi tablicami, możemy
powiększyć dane do takiego rozmiaru, przy którym używanie tęczowych tablic przestanie
mieć sens. Np. gdy tęczowe tablice nadają się do łamania skrótów, które powstały od
danych mających od 1 do 8 bajtów, wystarczy dodać 8 bajtów soli, aby uniemożliwić ich
stosowanie. Nawet jeśli złodziej zna sól, nie będzie w stanie jej ominąć.
> ]
> Nic tutaj nie piszą o tym, że dla każdego hasła musi być inna sól, aby
> posłużenie się tęczowymi tablicami było niemożliwe. Piszą tylko, że
> wystarczy powiększyć dane. Albo na wiki jest nieścisłość, albo argument z
> tęczowymi tablicami odpada. Kiedyś czytałem inny artykuł, też nie pisali
> nic o tym, że wszędzie musi być inna sól. Ale nie wiem, może to ogólnie
> panujący błędy pogląd.
Wydaje mi się, że autor miał na myśli to, że przygotowanie takiej
tablicy dla porządnej kryptograficznej funkcji skrótu trochę trwa,
zakłada więc, że taką tablicę przygotowujemy raz i potem tylko
chcemy używać. Użycie _jakiejś_ odpowiednio długiej soli uniemożliwia
atakującemu zbudowanie tablicy dekodującej na zapas. Może ją zacząć
budować dopiero, gdy sol wycieknie.
Tele na temat 'co autor miał na myśli'. Klikam na dłuższą wersję:
The salt value is not secret and may be generated at random and
stored with the password hash. A large salt value prevents
precomputation attacks, including rainbow tables, by ensuring that
each user's password is hashed uniquely. This means that two users
with the same password will have different password hashes (assuming
different salts are used). In order to succeed, an attacker needs to
precompute tables for each possible salt value. The salt must be large
enough, otherwise an attacker can make a table for each salt value.
Tu już zalecają różne sole. Przemykają nieco nad uzasadnieniem,
czyli tym, że nie tylko mamy większy koszt _wcześniejszego_
przygotowania (co było już przy wspólnej _tajnej_ soli) ale
i koszt ataku w momencie wypłynięcia jest *liczba użytkowników
raza mniejszy.
To ostatnie zdanie musze doprecyzować. Oczekiwany koszt w obu
przypadkach jest liniowy. Tylko jeśli znamy sol, która jest wspólna
dla wszystkich haseł, hashując jakąś propozycję hasła mamy
prawdopodobieństwo
liczba_haseł_w_bazie/liczba_potencajlnych_haseł
na trafienie w jakis hash. Zamiast po prostu
1/liczba_potencajlnych_haseł
jak będzie przy różnych solach.
pzdr
bartekltg
Następne wpisy z tego wątku
- 13.11.14 01:01 M.M.
- 13.11.14 01:11 M.M.
- 13.11.14 03:00 Stachu 'Dozzie' K.
- 13.11.14 03:06 Stachu 'Dozzie' K.
- 13.11.14 03:43 bartekltg
- 13.11.14 03:54 M.M.
- 13.11.14 04:33 bartekltg
- 13.11.14 04:44 M.M.
- 13.11.14 07:03 Andrzej Jarzabek
- 13.11.14 09:14 firr
- 13.11.14 22:52 bartekltg
- 14.11.14 00:24 M.M.
- 14.11.14 00:49 bartekltg
- 14.11.14 11:41 M.M.
- 14.11.14 16:19 M.M.
Najnowsze wątki z tej grupy
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Re: Najgorszy język programowania
- NOWY: 2025-09-29 Alg., Strukt. Danych i Tech. Prog. - komentarz.pdf
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
Najnowsze wątki
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-27 pompa CO
- 2025-12-27 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-12-27 Ewakuacja ludności
- 2025-12-26 Gdańsk => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-26 Kraków => Konsultant Microsoft Dynamics 365 Finance <=
- 2025-12-26 Kraków => Microsoft Dynamics 365 Finance Consultant <=
- 2025-12-26 wymieniłem termostat
- 2025-12-26 Warszawa => Senior Backend Java Developer <=
- 2025-12-25 Finlandia przywraca swastykę
- 2025-12-25 Skuteczność wymiaru sprawiedliwości
- 2025-12-24 Felgi
- 2025-12-24 2,5 x więcej niż Li-Ion
- 2025-12-24 No i kolejny ograniczony
- 2025-12-24 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]