【问题标题】:Can salt prevent dictionary or brute force attacks?盐可以防止字典或蛮力攻击吗?
【发布时间】:2012-07-04 13:55:32
【问题描述】:

我刚读到article。据说:

所以我不是说盐是没有目的的,我是说它们 不要阻止字典或蛮力攻击(他们没有)。

如果您有一个带有哈希密码和盐的数据库转储,则只有在您了解 crypt 算法的情况下才能启动暴力破解。如果您使用开源,这可能是一个问题。但是如果你稍微改变一下算法,这不是问题,直到有人知道它。我对吗?

【问题讨论】:

  • 盐可以防止预计算攻击。它们使预先计算哈希表(例如彩虹表)变得毫无用处。字典攻击是蛮力攻击的一个特例。

标签: encryption passwords salt brute-force


【解决方案1】:

Troy Hunt 最近写了一篇出色的文章 Our password hashing has no clothes,详细介绍了密码哈希的演变,包括 Salts。

虽然 Salts 阻止了与预先散列的彩虹表进行直接比较,但他的观点是硬件已经改进到可以将盐应用于未散列的彩虹密码并根据摩尔定律在很短的时间内比较加盐的哈希值.

正如 Trickfire 所说,使用专有的哈希算法是通过默默无闻的安全性。如果攻击者有你的数据库,他也很可能能够得到你的应用程序并对其进行反汇编并获得算法。

【讨论】:

    【解决方案2】:

    Security through obscurity

    虽然它使找出密码的问题变得更加困难,但不建议依赖这种技术。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-11-02
      • 2023-03-30
      • 2013-03-25
      • 2011-06-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多