The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Автор md5crypt подчеркнул небезопасность данного алгоритма и..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..." +/
Сообщение от sdfsfsf (?), 10-Июн-12, 00:35 
(Я правильно понимаю, что речь идёт про поиск любого такого пароля, который при обработке хеш-функцией даёт заданный хеш и, при этом, исходный пароль мы не знам?)

При солёных хешах поиск сводится к поиску такого пароля P* (при исходном пароле P), что:
    H(S . P) == H(S . P*),
где H - хеш-функция, S - соль, "." - конкатенация.

То есть злоумышленник, зная соль, функцию и хеш, должен найти такой пароль, который после конкатенации и обработки функцией H даёт прежний хеш.

Как по мне - это сильно усложняет задачу по сравнению с нахождением коллизии типа:
    H(P) == H(P*).

---

Да и вообще, когда P неизвестен, но известен H(P) - это, вроде, называется поиском прообраза (и сложность именно этой операции важна, если утекли хеши). А поиск коллизии - это просто поиск _любой_ пары P и P*, дающих одинаковый хеш.

Впрочем, я могу быть не прав...

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Автор md5crypt подчеркнул небезопасность данного алгоритма и..., opennews, 09-Июн-12, 13:57  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру