-
Data: 2008-04-09 14:39:51
Temat: Re: ZBP: "(klienci) Powinni w końcu zacząć ponosić za to odpowiedzialność"
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"blad" <blad201@_W_Y_T_N_I_J_sezam.pl> writes:
>> Ile razy mozna przypominac ze w przypadku PINu nie da sie tego tak
>> zrobic?
>>
>> PIN jest zbyt krotki.
>
> na tą okoliczność wymyślono "salt", po naszemu "ziarno",
> dokładane do haseł przed hashowaniem
Nie, to nie na to okolicznosc, na to nie ma zadnej rady, bo nawet
teoretycznie wiadomo ze kazdy taki przypadek jest mozliwy do zlamania
w ciagu ulamka sekundy.
Salt sluzy do tego, by (w przypadku hasel o "normalnej" dlugosci
i liczbie roznych mozliwych znakow - typu np. > 10 znakow ASCII)
utrudnic odwracanie zaszyfrowanych hasel metodami innymi niz brute
force (np. rainbow tables).
Innymi slowy, nie wystarczy nam juz pojedyncza tabela (uzyskana
np. metoda slownikowa) i porownywanie zaszyfrowanych hasel:
aaa8dfssdf908se45o2i3h4kj234 alamakota
aabfff9e8r34i5krl324m4345309 rambo3rulez
aac98asd09f8spdoti3lk4j5l333 &sk4b1+c($H*)AMZBzxdtr4
itd. - tylko nalezaloby miec np. 4096 takich tabelek.
Przy okazji salt powoduje, ze dwa jednakowe hasla (np. dwoch userow)
nie sa juz (zwykle) jednakowe po "zaszyfrowaniu".
Z tym ze niestety w przypadku hasel bank (serwer itd) zawsze ma dostep
do niezaszyfrowanych wersji, niezaleznie od saltow i dlugosci/jakosci
hasel - przynajmniej w chwili ich wprowadzania przez usera.
Na to pomaga kryptografia asymetryczna, jesli jest oczywiscie dobrze
zrobiona i jesli uzytkownik jest swiadomy.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 10.04.08 08:44 blad
- 10.04.08 09:35 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku