Bakalavr bitiruv ishi mavzu: «unix va Windows operatsion tizimlarining parolli himoyasini buzish va ularni qayta tiklash usullari»



Download 3,31 Mb.
bet21/34
Sana31.12.2021
Hajmi3,31 Mb.
#230846
1   ...   17   18   19   20   21   22   23   24   ...   34
Bog'liq
Ibrohimov L

Active Directory: Domen accountlari Active Directory bazasida saqlanadi. Odatda, Active Directory bazasi %Windows%\ntds\NTDS.DIT faylida joylashgan bo’ladi va bu Active Directoryning yadrosi hisoblanadi. Foydalanuvchilarning heshlari bu yerda SAMdan biroz farq qiladi va shifrlangan bo’ladi, ammo tiklashda SYSTEM faylini ham talab qiladi. Ma'lumotlar bazasiga kirish tizimning to'liq nazorati ostida. Biroq, SAMdan farqli o'laroq, ntds.dit ma'lumotlar bazasi tashqi o'zgarishlarga chidamli hisoblanadi.

LM algoritmining eng katta zararli tomoni shundan iboratki, u parolni 7 belgidan iborat bo'laklarga bo'ladi. Agar foydalanuvchi 14 ta belgidan kam bo’lgan parolni kiritsa, dastur uni 14 belgidan iborat uzunlikka ega bo'lish uchun unga nol qiymat qo’shadi. Agar foydalanuvchi paroli 14 belgidan oshsa, LM heshi bo'sh parol bilan bir xil ko'rinadi. 7 belgidan iborat qismlarning har biri mustaqil ravishda shifrlangan bo’lib. Bu parolni tiklash jarayonini sezilarli darajada osonlashtiradi va tezlatadi. LM heshining yana bir zararli tomoni, shifrlash vaqtida parolning barcha alifbo belgilarining katta harfga aylantirilganligi bilan bog'liq. Boshqacha aytganda, PASSWORD, parol, parol yoki pAsswOrd uchun heshlar butunlay bir xil bo'ladi. Bu orqali esa buzg’unchi zamonaviy shaxsiy kompyuterlar orqali brute-forse hujumi bilan bir necha daqiqa ichida (hatto Rainbow hujumidan foydalanganda ham) alfanumeric LM hashini tanlashi mumkin bo’ladi. Keling, ba’zi bit raqamlarni hisoblab ko’raylik. Parollarni tanlash uchun alphanumeric kompinatsiyalarni amalga oshirish uchun biz parolni ikkita 7-belgili uzun qismga bo'lishimiz kerak, so'ngra 36+32^2+..+36^7=80603140212 marta kombinatsiyani amalga oshirishimiz kerak. Bundan tashqari, barcha heshlar bir vaqtning o'zida izlanadi. Bu protsesni Intel Core i7 kompyuteri orqali amalga oshirilganda sekundiga 100 milion parolni tekshirib ko’rish mumkin ya’ni yuqoridagi kombinatsiyaga 80603140212/100000000 = 806 soniya vaqt ketadi. Shundat qilib, brute force hujumi orqali 10 daqiqadan ko'proq vaqt ichida to'g'ri parolni olishimiz mumkin bo’ladi.

NT hashlar bilan esa bu biroz murakkab. NT hesh funksiyasi LM da bolgan umumiy kamchiliklarga ega emas. Bundan kelib chiqadiki NT konversion algoritmi tezroq bo'lishiga qaramasdan parolni tiklash ehtimoli uning uzunligi va murakkabligiga butunlay bog'liq. Quyidagi jadvalga qarab, qidirish vaqtining parol uzunligi va murakkabligiga qanday bog'liqligini ko'rsatib beramiz. Brute forcening tezligi 10 mlrd. p / s (2014 yilda 1 ta yuqori GPU).



2.2.1-rasm. Brute force tezligiga oid tahlil natijalari.


Download 3,31 Mb.

Do'stlaringiz bilan baham:
1   ...   17   18   19   20   21   22   23   24   ...   34




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish