eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiSposoby logowania się .Re: Sposoby logowania się .
  • Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news2.ipartne
    rs.pl!not-for-mail
    From: Jarek Andrzejewski <p...@g...com>
    Newsgroups: pl.biznes.banki
    Subject: Re: Sposoby logowania się .
    Date: Thu, 16 Sep 2010 15:17:00 +0200
    Organization: GTS Energis
    Lines: 34
    Message-ID: <r...@4...com>
    References: <i68ujj$fmm$1@news.task.gda.pl>
    <i6nbhd$fsk$1@inews.gazeta.pl><4c8f37e2$1@news.home.net.pl>
    <m...@i...localdomain><i6oota$735$3@inews.gazeta.pl>
    <m...@i...localdomain><4c908574$1@news.home.net.pl>
    <m...@i...localdomain> <4c91e223$1@news.home.net.pl>
    <0...@4...com>
    <4c920012$1@news.home.net.pl>
    <9...@4...com>
    <4c92139a$1@news.home.net.pl>
    NNTP-Posting-Host: mail.400.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news2.ipartners.pl 1284643022 25742 217.153.148.87 (16 Sep 2010 13:17:02
    GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: 16 Sep 2010 13:17:02 GMT
    X-Newsreader: Forte Free Agent 3.3/32.846
    Xref: news-archive.icm.edu.pl pl.biznes.banki:536302
    [ ukryj nagłówki ]

    On Thu, 16 Sep 2010 14:54:37 +0200, Piotr Gałka
    <p...@C...pl> wrote:

    >
    >Użytkownik "Jarek Andrzejewski" <p...@g...com> napisał w wiadomości
    >news:9d0496djmqta15hb78lectj281eds467j8@4ax.com...
    >>
    >> A masz coś na poparcie tezy, że SHA-256 wykonany milion razy będzie
    >> bezpieczniejszy niż wykonany 1 raz?
    >
    >A ja stawiałem taką tezę ?

    Tak.

    Cytat (Message-ID: <4c908574$1@news.home.net.pl>):

    Hasło powinno być na komputerze użytkownika wydłużane kryptograficznie
    (np. milion operacji mieszania) i dopiero takie wysyłane do systemu
    banku /.../

    Teraz piszesz:

    >Chodzi jedynie o pozorne "wydłużenie" hasła użytkownika o
    >jakieś 20 bitów. Jeśli atakujący sprawdzałby hasła z przestrzeni 2^48 to po

    a to nic nowego: jest to tak zwany "salt" (czyli dodanie jawnych
    bitów) i od zarania dziejów jest stosowany np. w linuksie (tam jest
    bodajże 12-bitowy).

    A "salt" ma tę przewagę nad Twoją propozycją, że nawet dla
    identycznych haseł da różne skróty.
    --
    pozdrawiam,
    Jarek Andrzejewski

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1