Size: a a a

RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.

2021 January 02

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Defragmented Panda
с каким ключем aes?
Хеш (любого рода и солёности) от мастер-пароля
источник

DP

Defragmented Panda in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Бензофуран Гетероцикл
Хеш (любого рода и солёности) от мастер-пароля
подбирать будут основной пароль. остальное не важно
источник

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Defragmented Panda
подбирать будут основной пароль. остальное не важно
Пароль по методу xkcd)
источник

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Бензофуран Гетероцикл
Пароль по методу xkcd)
Можно даже взять какой-нибудь словарик частот слов очень большой и выбирать из него
источник

DP

Defragmented Panda in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Бензофуран Гетероцикл
Пароль по методу xkcd)
словарь
источник

DP

Defragmented Panda in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Бензофуран Гетероцикл
Можно даже взять какой-нибудь словарик частот слов очень большой и выбирать из него
ну и взломщик так же
источник

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Defragmented Panda
ну и взломщик так же
Удачи ему
источник

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
4 слова на английском и словарь бесполезен
источник

DP

Defragmented Panda in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
ты не вспомнишь слово дальше 30к по частотности
источник

FR

Fido Retano in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Defragmented Panda
процесс тот же.

хэш НЕ взламывается. вместо этого человек начинает подбирать пароли пока не будет такой же хэш.

какой длины хэш - вообще не важно. человек подбирает пароли. и шанса что несколько хэшей совпадут для разных паролей очент низки. и даже если так - человек просто продолжит  подбирать пароли хешируя их
Я понял, что Вы имели в виду. Однако, мне кажется, что Вы или забыли, или не поняли, для чего всё это мне нужно: хеш от парольной фразы используется в качестве пароля для входа на сервер (почтовый, например). Предполагается использование или очень длинной парольной фразы символов на 20-30, или случайного мастер-пароля символов на 10-15. То есть, изначально исхожу из того, что мастер-пароля/парольной фразы нет в словарях и его придётся брутфорсить.
источник

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Бензофуран Гетероцикл
4 слова на английском и словарь бесполезен
А брутфорсить пароль длиной 22 символа (5.5*4) тоже дело небыстрое
источник

FR

Fido Retano in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Бензофуран Гетероцикл
А юзать в качестве пароля название сайта зашифрованное AES-256?)
А чем это принципиально отличается от хеширования?
источник

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Fido Retano
А чем это принципиально отличается от хеширования?
В принципе ничем)
источник

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Defragmented Panda
ты не вспомнишь слово дальше 30к по частотности
Даже 20к если брать
Будет ~1.6*(10^17) вариантов из 4 слов
источник

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Бензофуран Гетероцикл
Даже 20к если брать
Будет ~1.6*(10^17) вариантов из 4 слов
Можно взять пять слов, если не нравится)
источник

FR

Fido Retano in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Бензофуран Гетероцикл
В принципе ничем)
Хеш-функцию я взял только из-за того, что их реализаций в интернете вагон и маленькая тележка. Но их можно заменить любым генератором псевдослучайных чисел (даже тем, который в качестве ГПСЧ не разрабатывался): например, стойкие шифры гаммирования (тот же RC4, как ГПСЧ, вполне подойдёт, но уже не подойдёт как собственно шифр) или g^x mod P.
источник

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Fido Retano
Хеш-функцию я взял только из-за того, что их реализаций в интернете вагон и маленькая тележка. Но их можно заменить любым генератором псевдослучайных чисел (даже тем, который в качестве ГПСЧ не разрабатывался): например, стойкие шифры гаммирования (тот же RC4, как ГПСЧ, вполне подойдёт, но уже не подойдёт как собственно шифр) или g^x mod P.
Кстати, а гугл в строке поиска умеет считать степень по модулю?
источник

FR

Fido Retano in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Defragmented Panda
процесс тот же.

хэш НЕ взламывается. вместо этого человек начинает подбирать пароли пока не будет такой же хэш.

какой длины хэш - вообще не важно. человек подбирает пароли. и шанса что несколько хэшей совпадут для разных паролей очент низки. и даже если так - человек просто продолжит  подбирать пароли хешируя их
Итак, правильно ли я понимаю, что успех затеи найти прообраз хеша полным перебором напрямую зависит от самого прообраза, да? Если в распоряжении злоумышленника есть только часть хеша, то найти прообраз какого-то конкретного - ему по определению неизвестного - будет ещё в разы сложнее, да?
источник

БГ

Бензофуран Гетероцик... in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Fido Retano
Итак, правильно ли я понимаю, что успех затеи найти прообраз хеша полным перебором напрямую зависит от самого прообраза, да? Если в распоряжении злоумышленника есть только часть хеша, то найти прообраз какого-то конкретного - ему по определению неизвестного - будет ещё в разы сложнее, да?
Да, найти прообраз это очень сложно
источник

FR

Fido Retano in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Бензофуран Гетероцикл
Кстати, а гугл в строке поиска умеет считать степень по модулю?
Мне нужна реализация и на мобильнике: Нокия 6020. Она такую тяжёлую функцию нивжисть не потянет. :-(((
А вот SHA-256 - вполне.
источник