Форум программистов, компьютерный форум, киберфорум
Криптография
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.56/25: Рейтинг темы: голосов - 25, средняя оценка - 4.56
Житель Земли
 Аватар для DenNik
3004 / 3026 / 390
Регистрация: 26.07.2011
Сообщений: 11,465
Записей в блоге: 1

Хеширование с солью

04.01.2017, 15:08. Показов 5488. Ответов 25
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
 Комментарий модератора 
Тема была вынесена из обсуждения Шутки о компьютерщиках и компьютерах (2)

Читал Документ "Политика конфиденциальности Google Chrome" и обнаружил это
Миниатюры
Хеширование с солью  
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
04.01.2017, 15:08
Ответы с готовыми решениями:

Хеширование пароля с солью
Как реализовать в программе авторизацию? Чтобы при регистрации нового пользователя его данные были записаны в файле в виде: ...

Хэш пароль с солью
создание логина и пароля <? $user = 'root'; //логи $string = '1234'; //пароль $salt = ''; $iterationCount = 100; $result = ''; ...

MySQL MD5 пароль с солью
Доброго времени суток. Делаю проект и тут возникла проблема, дело в том что я делаю авторизацию через клиентское приложение, данные берутся...

25
Житель Земли
 Аватар для DenNik
3004 / 3026 / 390
Регистрация: 26.07.2011
Сообщений: 11,465
Записей в блоге: 1
13.03.2017, 12:15  [ТС]
Студворк — интернет-сервис помощи студентам
просто я если не уверен в чем-то более чем на 50%, не пишу вообще
0
Эксперт быдлокодинга
 Аватар для Полный 30h
2095 / 529 / 70
Регистрация: 04.11.2010
Сообщений: 1,314
02.04.2017, 14:07
Лучший ответ Сообщение было отмечено NeoMatrix как решение

Решение

Цитата Сообщение от DenNik Посмотреть сообщение
а при чем соль? не пойму
Допустим мы имеем дело с WiFi роутером, для доступа к которому нужно иметь пароль. Однако, число возможных паролей не так велико как может показаться на первый взгляд. У 90 процентов пользователей это осмысленные слова. Число которых весьма невелико. К примеру хороший писатель это 10000 слов словарного запаса, современный офисный работник наверное не более 2000. Понятно что многие усложняют пароль добавляя цифры, но опять же, если поискать в интернете словари паролей, то становится понятным, что очень многим ума хватает не более чем на pass12345 или какой нибудь vasya_pupkin_666. При кажущейся сложности данных паролей, вероятность их нахождения весьма велика. Именно поэтому в функцию хеширования было введено такое поняти как "соль" Например всё в тех же роутерах в качестве соли выступает название точки доступа. Т.е. по сути это всё то же продолжение пароля, однако поскольку оно выдрано из контекста основного пароля, то позволяет увеличить число возможных вариантов перебора. К тому же становится весьма затратным проводить атаку по предварительно рассчитаным таблицам.

Т.е. если условно можно заранее рассчитать хеши всех паролей минимально допустимой длинны (8 знаков). И по этой таблице в течении нескольких секунд находить соответствие, то с наличием соли составление такой таблицы становится весьма затруднительным. Ибо она уже не ограничивается миллиардами комбинаций. Т.е. Пароль pass1234 соль: ASUS_kv152 это один хеш, а Пароль pass1234 соль: Network это уже другой хеш.
Цитата Сообщение от DenNik Посмотреть сообщение
и что-то я не пойму тогда, зачем шифровать в один конец?
Качаешь образ оригинальной Windows к себе на комп с торрента, где гарантия что ты скачал именно оригинал и что он не битый? Берешь полученный файл и считаешь его хеш. Если он совпадает с тем что указан на официальном сайте, то с большой (практически 100%) долей вероятности можно быть уверенным что ты скачал именно его, а не очередную сборку от рукожопых новаторов.
2
Житель Земли
 Аватар для DenNik
3004 / 3026 / 390
Регистрация: 26.07.2011
Сообщений: 11,465
Записей в блоге: 1
02.04.2017, 20:05  [ТС]
Цитата Сообщение от NeoMatrix Посмотреть сообщение
У Боба имеется ключ B
Цитата Сообщение от NeoMatrix Посмотреть сообщение
При получении криптограммы Алисы Боб применяет обратную функцию
ключи А и В должны быть как-то взаимосвязаны? Алисе и Бобу нужно заранее обменяться ключами?
0
Модератор
Эксперт NIX
 Аватар для NeoMatrix
8537 / 3417 / 105
Регистрация: 24.05.2011
Сообщений: 14,651
Записей в блоге: 8
03.04.2017, 01:20
Цитата Сообщение от DenNik Посмотреть сообщение
Алисе и Бобу нужно заранее обменяться ключами?
Да. В общем виде это происходит так:
Боб генерирует пару взаимосвязанных ключей, один из которых предназначен для зашифровывания сообщения и получения таким образом криптограммы, а второй для расшифровки криптограммы в сообщение.
Первый ключ он отсылает Алисе, а второй оставляет себе.
Алиса так же генерирует аналогичную пару ключей и отсылает Бобу ключ для создания криптограмм, а второй так же оставляет себе.
Теперь для того, чтобы Алиса написала Бобу послание она применяет ключ, полученный от Боба. Боб для посланий Алисе применяет ключ полученный от Алисы. Получаемые криптограммы каждый расшифровывает собственноручно сгенерированным ключом, первая половина пары которого была передана собеседнику.
Таким образом, получается, что каждый из абонентов сети имеет по паре ключей, для шифрования-расшифрования посланий к_конкретному/от_конкретного собеседника,
То есть, если в сети существует 10 абонентов, то каждый хранит по 9 пар ключей.
Если более "на пальцах", то
1. У нас имеется сеть из четырёх абонентов: Алиса, Боб, Крис, Даниель.
2. Алиса хранит у себя ключи Б\Б', К\К', Д\Д'
3. Боб хранит ключи А\А', К\К', Д\Д'
4. Крис хранит ключи А\А', Б\Б', Д\Д'
5. Даниель хранит ключи А\А', Б\Б', К\К'
Для зашифровывания используется первым ключом, а для расшифровывания - вторым. То есть, когда Крис пишет Даниелю, он использует ключ Д, а когда Даниель получает это письмо, он использует ключ К'. то есть в письме должны существовать теги "от кого" и "кому". для правильного применения ключей.
Это было описание алгоритма децентрализованной системы обмена сообщениями.

В современной централизованной системе обмена сообщениями применяется другой алгоритм, основанный на этой же схеме, но подразумевающий использование сервера сообщений (арбитра):
Каждый из участников сети хранит только одну пару ключей, а сервер хранит ключи всех участников, плюс собственный.
Собственный ключ привязан к конкретной машине (серверу).
Обмен криптограммами происходит через сервер сообщений и напрямую между участниками невозможен.
Для того, чтобы получить возможность вступить в сеть обмена сообщениями новый абонент должен зарегистрироваться на сервере.
Во время регистрации сервер генерирует новую пару ключей, первую половину которой отсылает новому абоненту. В принципе, новую пару ключей сервер может и не генерировать, просто выслав абоненту уже однажды сгенерированный в самом начале S. В ответ абонент генерирует свою пару ключей А\А', первую половину из которого отсылает серверу и сервер хранит его. В итоге абонент хранит у себя пару S\А'.
Сервер при получении от абонента криптограммы, предназначенной для другого абонента, расшифровывает полученное от абонента1 сообщение, сразу же зашифровывает своим ключом и отсылает абоненту2.
В целях безопасности, как я уже отмечал выше, его собственный ключ привязан к определённой машине, на которой он может выполняться - к серверу. То есть выполнить операцию по перешифровке полученной сервером криптограммы в отправляемую другому абоненту на другом хосте без коллизий уже невозможно. Кроме того, для исключения возможности нахождения перешифровываемого сообщения в открытом виде на сервере применяется более сложный алгоритм: сначала полученная криптограмма зашифровается ключом получателя (либо своим для получателя), а потом расшифровается ключом отправителя.
Таким образом, никто, кроме отправителя и получателя, не может видеть открытого содержимого сообщения.
0
Житель Земли
 Аватар для DenNik
3004 / 3026 / 390
Регистрация: 26.07.2011
Сообщений: 11,465
Записей в блоге: 1
03.04.2017, 10:11  [ТС]
то есть слабое (или неудобное, если можно так сказать) место всей этой кутерьмы - хренова туча ключей.
в общем, криптография - не совсем мое
0
Модератор
Эксперт NIX
 Аватар для NeoMatrix
8537 / 3417 / 105
Регистрация: 24.05.2011
Сообщений: 14,651
Записей в блоге: 8
03.04.2017, 11:16
Цитата Сообщение от DenNik Посмотреть сообщение
слабое (или неудобное, если можно так сказать) место всей этой кутерьмы - хренова туча ключей
В общем да. При децентрализованной системе обмена сообщениями каждый из участников должен хранить все ключи остальных участников. Это может быть весьма накладно в плане дискового пространства (на флешку все не поместятся). При централизации системы у абонентов такой проблемы нет, но, опять же, появляется потенциально слабое звено всей системы - контроль сервера.
В любом случае обработка трафика происходит на хосте сервера, а потому физически переместить действие на другой хост нельзя. Но можно получить удалённый доступ к серверу и тем самым при получении контроля над сервером злоумышленник потенциально имеет возможность контроля трафика между клиентами. Также он потенциально имеет возможность чтения клиентских сообщений.
Поэтому сервер нуждается в дополнительной защите.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
03.04.2017, 11:16

Хеширование
У меня есть вариант хешировани данных для ГОСТ 28147-89. Помогите ее переделать под ГОСТ Р 34.11-94. вот...

Хеширование
Вот такая проблема... Точнее их много, но если по порядку, то сейчас только такая проблема: Хеширование, методом середины квадрата,...

Хеширование
Ребят, помогите пожалуйста сделать лабораторную. Задание (все перечисленные пункты относятся к одной работе): 1) написать функции...

Хеширование
Подскажите какие-нибудь хеш-функции для идентификаторов в виде чисел. Что-то ничего интересного не могу придумать. Спасибо!

Хеширование
Есть хеш - LoYZWYpDC2qqRSxZJiwyrw== Есть расшифровка - fuckyou123 Хочу узнать тип (ключ, соль, или как там) шифровки и как...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
26
Ответ Создать тему
Новые блоги и статьи
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ Основная суть и тезисы по измерениям: 0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема. Объект не может перемещаться в 0D. 1D (Первое измерение):. . .
[EasyBuilder Pro] Памятка по разработке для панелей Weintek
ФедосеевПавел 26.08.2026
Памятка по разработке для панелей Weintek ВВЕДЕНИЕ Ранее, при реализации проектов основное внимание уделял разработке управляющей программы для контроллера, а панели оператора доставалось время. . .
Модель по догадкам
anaschu 25.08.2026
Прошло две недели. Я уже рассказывал, как разговаривал с сотрудниками у сортировки и как понял, что главная ветка — не про приёмку, а про отбор. Но тогда я думал, что понял механику. На этой неделе я. . .
Запись в регистр сведений независимо от заполненности табличной части
Maks 25.08.2026
Реализация из решения ниже выполнена на нетиповом документе с несколькими табличными частями, разработанного в КА2. Задача: Обеспечить запись документа в регистр сведений независимо от. . .
Ноутбук Альфария
kumehtar 24.08.2026
Встретился тут в сети ноутбук Альфария, примарха Альфа-Легиона. Хотя возможно, это ноутбук Омегона, разумеется. Ну как вам?
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru