Új hozzászólás Aktív témák

  • dqdb

    nagyúr

    válasz Egon #44869 üzenetére

    Ha én versekből gyártanék szivárványtáblát, akkor azt úgy tenném, hogy a versek összes versszakának első 3-8 szaváról készítenék hash-t mindenféle változatban (ékezetekkel, nélkül, egyben, csupa kisbetűvel, leetspeak. 100000 versből versenként 1000-féle hash-t számítani relatíve időigényes feladat, keresni egy ekkora adatbázisban nagyon gyorsan lehet. Ezért írtam, hogy közismert szövegnél nem sokat erősít a jelszón az, ha több szót vesz be belőle a jelszóba változatlan vagy közismert módon átvariálva, mert ha az a változat is szerepel a táblában, akkor bináris kereséssel ugyanannyi idő megtalálni. Ha ezektől eltér, például egy plusz szó beiktatásával, akkor már tényleg nagyságrendekkel erősebb lesz a jelszava.

    GreenIT: Nem ertem, miert kell az ekezetes betuket kerulni, ha egyszer utf mar az alapertelmezett egy ideje
    UTF8, UTF16BE, UTF16LE, UTF32BE vagy UTF32LE? Esetleg UCS2? Vagy UCS32? Attól, hogy Unicode, még egyáltalán nem biztos, hogy két alkalmazás pontosan ugyanazt a kódolást alkalmazza, vagy egyáltalán ASCII-tól vagy valamilyen nyelvfüggő 8 bites kódolástól eltérő megoldást alkalmaz, valamit és nem az OS alapértelmezett codepage-ével dolgozik. Ilyen Windows alatt helyből kettő van, a konzolos alkalmazások eltérő codepage-dzsel mennek, mint a grafikusak. Weben szintén nem tudhatod, hogy a túloldal a jelszavadat hogyan alakítja át byte-tömbbé és készít róla hash-t. Nem biztos, hogy problémát okoz az ékezetes jelszó, de okozhat, ha a feldolgozó alkalmazás nincsen megfelelően felkészítve.

    ha lekorlatozod a betukeszletet a 26 angol beture, nagyban megkonnyited a visszafejtok dolgat.
    kisbetűk + nagybetűk + számok, 12 karakteres jelszó: 71,4 bitnyi entrópia
    kisbetűk + nagybetűk + számok + magyar ékezetes betűk, 12 karakteres jelszó: 73,3 bitnyi entrópia
    kisbetűk + nagybetűk + számok + magyar ékezetes betűk + további 15 speciális karakter, 12 karakteres jelszó: 73,3 bitnyi entrópia

    kisbetűk + nagybetűk + számok, 13 karakteres jelszó: 77,4 bitnyi entrópia

    kizárólag kisbetűk, 16 karakteres jelszó: 75,2 bitnyi entrópia

    Vagyis a 13 karakternyi ékezet és speciális karakterektől mentes jelszó erősebb, mint 12 karakteren a magyar ékezetek és további speciális karakterek használatával nyert jelszó (és egy 16 karakteres, kizárólag kisbetűkből álló is erősebb). A jelszó hosszának növelése mindig kifizetődőbb, mint a jelszó karakterkészletének növelése, mert az utóbbi az alapot, az előbbi a kitevőt növeli. Ezért állok sokszor tanácstalanul a 12-15 karakteresre limitált jelszóablakok előtt, hogy miért ...

    [ Szerkesztve ]

    tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

Új hozzászólás Aktív témák