Страница 2 из 2 ПерваяПервая 12
Показано с 16 по 19 из 19
  1. #16
    Very High Power Аватар для RA9UEK
    Регистрация
    18.04.2009
    Сообщений
    2,269
    Поблагодарили
    494
    Поблагодарил
    151
    Цитата Сообщение от UN7MAU
    потом путем перебора, зная хеш-функцию, находят МНОЖЕСТВО паролей, имеющих заданный хеш.
    Что из этого следует? Даже если злоумышленник получил доступ к хешу вашего пароля, не факт, что вычисленный пароль будет именно тот, который вы поставили при регистрации.
    Вы когда-нибудь задавались оценками системных ресурсов перебора с целью нахождения коллизий (аргументов, дающих тот же результат функции)? Если конечно речь идет о нормальной функции а не каком-либо поделии.
    Цитата Сообщение от UB4HAP
    если использованы стандартные алгоритмы, то пароль определить по хеш функции невозможно! Это одно направленные алгоритмы. Нужны годы работы современных компов а в некоторых вариантах это просто не возможно.
    Точно. Другое дело состоит в том, что при использовании откровенно слабых паролей теряет всякий смысл использование каких-либо криптоалгортимов типа хеширования, поскольку взломщик сможет найти пароль по словарю.
    Цитата Сообщение от RK3FW
    Если есть множество - значит это не хэш, а что-то другое. Хэш-функция дает однозначное значение для кодируемого паролем аргумента (обычно - идентификатор пользователя).
    В отношении больших объемов хешируемой информации хеши могут давать и дадут одинаковые значения, другое дело в том, что подобрать такие тексты чрезвычайно трудно. На пароли, если последние имеют входное количество бит меньше, чем выходное значение хеша, это распространятся не должно. Про кодируемый паролем аргумент непонятно, хеш это хеш – есть одно входное значение (аргумент) и есть значение функции.
    Цитата Сообщение от RK3FW
    Можно - достаточно нескольких часов, если известен алгоритм.
    Нет. Это распространенное заблуждение. Так можно говорить разве что о совсем уж взломанных и неудачных функциях типа некоторых, ранее применявшихся в системах Windows NT/2000 (в более современных не знаю). На самом деле все хорошие хеш функции известны и конечно открыты. Задача хорошей хеш функции давать непредугадываемое значение даже при изменении всего одного бита ее аргумента. Любые закрытые и неизвестные хеши ни чем не лучше, а точнее говоря (с вероятностью 95%) хуже чем известные и проверенные.

  2. #17
    QRP Аватар для UR4DWP
    Регистрация
    13.08.2014
    Возраст
    33
    Сообщений
    40
    Поблагодарили
    10
    Поблагодарил
    12
    Цитата Сообщение от UR5DBX Посмотреть сообщение
    Ну допустим, а, что вы тогда порекомендуете в качестве панацеи от троянов?
    Файрвоол

  3. #18
    Very High Power Аватар для RK3FW
    Регистрация
    17.08.2002
    Адрес
    ko85mo, RDA MO-56
    Возраст
    59
    Сообщений
    2,983
    Поблагодарили
    396
    Поблагодарил
    158
    Ответа 3 года ждут...

  4. #19
    Коротковолновик Аватар для RW3VZ
    Регистрация
    01.07.2002
    Адрес
    Владимир
    Сообщений
    7,908
    Поблагодарили
    3983
    Поблагодарил
    500
    Тема хорошая.
    Особенно, если учесть её историю (более трех лет - это круто).
    Рекомендаций не даю, читайте поисковики.
    Закрыто.

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Похоже, что вы используете блокировщик рекламы :(
Форум QRZ.RU существует только за счет рекламы, поэтому мы были бы Вам благодарны если Вы внесете сайт в список исключений!
как отключить
×
Рейтинг@Mail.ru
eXTReMe Tracker


Похоже, что вы используете блокировщик рекламы :(
Форум QRZ.RU существует только за счет рекламы, поэтому мы были бы Вам благодарны если Вы внесете сайт в список исключений!
как отключить
×