-
X-Received: by 10.140.84.21 with SMTP id k21mr352666qgd.6.1415921066911; Thu, 13 Nov
2014 15:24:26 -0800 (PST)
X-Received: by 10.140.84.21 with SMTP id k21mr352666qgd.6.1415921066911; Thu, 13 Nov
2014 15:24:26 -0800 (PST)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!news.glorb.com!
hl2no1421598igb.0!news-out.google.com!u1ni9qah.0!nntp.google.com!u7no1495110qaz
.1!postnews.google.com!glegroupsg2000goo.googlegroups.com!not-for-mail
Newsgroups: pl.comp.programming
Date: Thu, 13 Nov 2014 15:24:26 -0800 (PST)
In-Reply-To: <m4397k$2qt$1@node2.news.atman.pl>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=77.253.57.53;
posting-account=xjvq9QoAAAATMPC2X3btlHd_LkaJo_rj
NNTP-Posting-Host: 77.253.57.53
References: <m3nv0t$i26$1@node1.news.atman.pl> <m3t8nr$18m$1@node1.news.atman.pl>
<2...@g...com>
<m3tshm$nmb$1@node1.news.atman.pl>
<d...@g...com>
<m3u67u$2gm$1@node1.news.atman.pl>
<2...@g...com>
<m3ugl6$1hi$1@news.icm.edu.pl>
<4...@g...com>
<m3ur2j$62k$1@news.icm.edu.pl>
<5...@g...com>
<m40alj$bdp$1@news.icm.edu.pl> <m40c95$crl$1@node1.news.atman.pl>
<s...@j...net>
<9...@g...com>
<f...@g...com>
<m40sah$lfe$1@node2.news.atman.pl>
<4...@g...com>
<s...@j...net>
<0...@g...com>
<m418qo$2bg$1@node2.news.atman.pl>
<5...@g...com>
<m4397k$2qt$1@node2.news.atman.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <8...@g...com>
Subject: Re: Kryptografia w całej okazałości.
From: "M.M." <m...@g...com>
Injection-Date: Thu, 13 Nov 2014 23:24:26 +0000
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
Xref: news-archive.icm.edu.pl pl.comp.programming:206986
[ ukryj nagłówki ]On Thursday, November 13, 2014 10:52:53 PM UTC+1, bartekltg wrote:
> Super, ale zwracaj też uwagę na to, co inni piszą;>
Staram się. Jeśli niechcący coś zignorowałem, albo od razu
nie zrozumiałem, to przepraszam. Może się pomyliłem, ale
odniosłem wrażenie że za dużo zalet przypisujecie jednej
metodzie względem metody drugiej. Tablice tęczowe albo
są skuteczne w obu metodach solenia, albo w żadnej.
> > Zastanawiam się, czy istnieje możliwość wykorzystania
> > tablic do haseł nieosolonych, gdy zostały osolone.
>
> Nie, bo to "inne hashe". Trzeba policzyć nową. Można to zrobić,
> dopiero, gdy się zna sól.
Nie wiem czy się rozumiemy. Nie chodzi mi o wykorzystanie
wprost oryginalnych tablic.
Mamy do złamania np. hasła 10 bitowe. Do łamania takich haseł
wystarczy tablica składająca się z 1024 wcześniej obliczonych
par (hasło,klucz). Pomijam teraz możliwości kompresji tej
tablicy i wszelkie inne sprytniejsze metody.
Do haseł można dodać 10 bitów soli. Nieważne czy dodaliśmy
do wszystkich haseł taką samą sól, czy inną. Możemy wziąć
jedno hasło (albo wszystkie hasła na raz w przypadku stałej
soli - nieważne) i wygenerować nową, specjalną tablicę
do łamania haseł z konkretną solą. Nie chodzi mi o to, że takie
generowanie stanowi efektywny sposób łamania haseł. Tylko
po to piszę że można wygenerować, aby podkreślić że taka
tablica istnieje i jest takich samych rozmiarów co poprzednia.
Niepokoi mnie to, że ta nowa tablica powstaje w bardzo podobny
sposób jak powstawała oryginalna. Do każdej kombinacji 10 bitów
został dodany TAKI SAM zaburzający ciąg i została użyta TAKA SAMA
funkcja skrótu. Jeśli sposób jest podobny, to obawiam się, że może
istnieć szybka funkcja, która na wejście otrzymuje ciąg zaburzający i
hashcode po zaburzeniu, a na wyjściu zwraca hashcode sprzed zaburzenia.
Jakby okazało się że istnieje taka funkcja i jest szybka, to nie
trzeba generować nowych, specjalnych tablic dla każdej soli. Wtedy
dla dowolnej soli można użyć oryginalnych tablic i owej funkcji.
Na końcu moje pytanie: czy udowodnił ktoś, że dla najważniejszych
w kryptografii funkcji skrótu nie istnieje szybka funkcja o której
mowa?. Jeśli taki dowód nie istnieje, to istnieje obawa, że nawet
zasolone hasła da się odzyskać przy pomocy standardowych tablic.
Pozdrawiam
Następne wpisy z tego wątku
- 14.11.14 00:49 bartekltg
- 14.11.14 11:41 M.M.
- 14.11.14 16:19 M.M.
- 14.11.14 16:47 Stachu 'Dozzie' K.
- 14.11.14 17:37 M.M.
- 14.11.14 17:54 Stachu 'Dozzie' K.
- 14.11.14 19:38 firr
- 14.11.14 19:54 M.M.
- 17.11.14 08:32 Krzychu
- 17.11.14 10:34 M.M.
- 29.11.14 20:41 Edek
- 29.11.14 20:58 Edek
- 30.11.14 00:50 bartekltg
- 02.12.14 18:42 M.M.
- 03.12.14 21:00 Edek
Najnowsze wątki z tej grupy
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- U nas propagują modę na SI, a w Chinach naukowcy SI po kolei umierają w wieku 40-50lat
Najnowsze wątki
- 2025-07-19 Wrocław => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-07-19 Chiny => Koordynator Produkcji / Przedstawiciel ds. rozwoju produktu <
- 2025-07-19 Środa Wielkopolska => SAP FI/CO Internal Consultant <=
- 2025-07-19 China => Production Coordinator / Representant Product Dev <=
- 2025-07-19 Warszawa => Specjalista wsparcia IT - analiza techniczna sprzętu IT <
- 2025-07-19 Warszawa => Strategic Account Manager <=
- 2025-07-19 Warszawa => Key Account Manager IT <=
- 2025-07-19 Skazany za zabójstwo a ofiara żyje
- 2025-07-19 Zakrzewo => SAP HCM Consultant <=
- 2025-07-19 Poznań => Konsultant SAP HCM <=
- 2025-07-19 Poznań => SAP HCR Consultant <=
- 2025-07-18 celnicy pobili policjanta
- 2025-07-18 Warszawa => Technik IT - Konfiguracja i Wsparcie Sprzętowe <=
- 2025-07-18 Warszawa => Specjalista ds. Sprzętu IT i Wsparcia Technicznego <=
- 2025-07-18 Białystok => Kotlin Developer <=