Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Не понимаю как это работает-алгоритм SALT паролей, криптография 
:(
    Опции темы
ivanovpv
  Дата 18.2.2011, 23:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Варвар
**


Профиль
Группа: Участник
Сообщений: 639
Регистрация: 26.1.2005
Где: Москва

Репутация: нет
Всего: 28



Я вот одну штуку не очень понимаю... Как применяется алгоритм усложнения паролей - иногда называется соление (SALTING) паролей или затравка паролей. 

В теории выглядит дело так:
1) Берем пароль + добавляем к нему случайное значение (SALT)
2) От полученного значения берем хэш (SHA или MD5) 
3) Пишем в табличку (или в etc/passwd) значение SALT и хэша пароля

Так а в чем собственно соль то (пардон за каламбур)? Допустим злоумышленник получил файл etc/passwd видит в нем значение SALT и далее проводит тривиальную словарную атаку: берет слово из словаря, добавляет соль строит хэш и так далее пока хэш не совпадет со значением в таблице.

Видимо я что-то не понимаю. Кто сможет объяснить?


--------------------
Aut viam inveniam aut faciam
PM MAIL Skype   Вверх
Akina
Дата 18.2.2011, 23:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 20
Всего: 454



Цитата(ivanovpv @  19.2.2011,  00:10 Найти цитируемый пост)
 а в чем собственно соль то (пардон за каламбур)? 

А допустим, он получил пароль и шифрованные данные, но НЕ получил etc/passwd. Если не используется salting - он просто расшифровывает данные... а если используется?


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Алгоритмы"

maxim1000

Форум "Алгоритмы" предназначен для обсуждения вопросов, связанных только с алгоритмами и структурами данных, без привязки к конкретному языку программирования и/или программному продукту.


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, maxim1000.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Алгоритмы | Следующая тема »


 




[ Время генерации скрипта: 0.0747 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.