7 Маъруза: Паролга қарши ҳужумлар ва паролларни сақлаш


Паролни сақлаш ва ўзаро солиштириш



Download 351,65 Kb.
bet3/5
Sana16.12.2022
Hajmi351,65 Kb.
#888138
1   2   3   4   5
Bog'liq
7 - маъруза

Паролни сақлаш ва ўзаро солиштириш

  • Пароллар одатда пароллар файлида очиқ сақланмайди.
  • Пароллар пароллар файлида хэшланган ҳолда сақланади:
    • А томоннинг пароли FSa7Yago га тенг бўлса, файлда сақланади, яъни: шаклида.
    • Бузғунчи дан ни тескари ҳисоблаб топа олмайди.
    • Солиштиришда эса янги киритилган паролнинг хэши файлда сақланган мос хэш билан солиштирилади.
  • Пароллар луғати:
    • бузғунчида та энг кенг фойдаланилган пароллар, , сақланган луғат мавжуд;
    • луғатдаги ҳар бир паролни хэшлайди: ва жуфтлик кўринишидаги янги луғатни ҳосил қилади.
  •  

Паролни сақлаш ва ўзаро солиштириш

  • агар бузғунчи бирор хэш қиймат кўринишидаги паролни “орқага қайтариш” учун уни та хэш қиймат билан солиштириб кўради:
    • Агар мослик аниқланса, у ҳолда паролни ҳақиқий қиймати топилади.
  • кўринишдаги кўплаб луғатларни Интернет тармоғи орқали бепул ёки пуллик кўринишларда топиш мумкин.
  • Агар бузғунчида пароллар луғати бўлса, уни ишини мураккаблаштириш йўли борми?
  •  

Паролни сақлаш ва ўзаро солиштириш

  • Бор.
    • паролни хэшлаб сақлашда унга махфий бўлган катталикни (“туз”, salt – деб аталади) қўшиб, кейин хэшлаш керак;
    • Яъни, кўринишида.
      • – парол бўлса, – “туз”, ҳар бир парол учун тасодифий танланади.
    • Пароллар файлида эса шаклида сақланади.
  • Мураккаблиги нимада???
    • А томоннинг пароли “туз” билан биргаликда хэшланган;
    • ва B томонинг пароли эса билан биргаликда хэшланган бўлсин.
    • Бузғунчи А томоннинг паролини топиши учун пароллар луғатидаги барча паролга ни қўшиши талаб этилади.
    • B томон учун эса ни.
    • та фойдаланувчидан иборат пароллар файли учун, бузғунчининг иши факторга кўпаяди.
  •  

Паролни бузушнинг математик ҳисоби - ТАЖРИБА

  • Фараз:
  • Пароллар 8 та белгидан ва ҳар бири 128 та турли белги бўлиши мумкин
    • У ҳолда 1288 = 256 бўлиши мумкин бўлган пароллар
  • Пароллар файли 210 та паролдан иборат бўлсин.
  • Ҳужумчи луғати 220 та энг кенг тарқалган паролдан иборат бўлсин.
  • Эҳтимоллик 1/4 билан парол луғатда мавжуд бўлсин.
  • Талаб этилган иш хэшлашлар сони билан ўлчанади.

Download 351,65 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish