Score:1

จะทำวิศวกรรมย้อนกลับ Salt จากรหัสผ่าน การวนซ้ำ และคีย์ได้อย่างไร

ธง de

สมมติว่าได้รับคีย์สุ่มโดยใช้ฟังก์ชันต่อไปนี้ (PBKDF2)

คีย์ = fn (รหัสผ่าน เกลือ การวนซ้ำ)

คำถามที่ 1: ฉันจะทำวิศวกรรมย้อนกลับเกลือจากรหัสผ่าน การวนซ้ำ และคีย์ได้อย่างไร

Q2: หากใช้เกลือชนิดเดียวกันในการสร้างคีย์ ฉันจะทำวิศวกรรมย้อนกลับเกลือจากรหัสผ่าน การวนซ้ำ และคีย์ได้อย่างไร

Swashbuckler avatar
mc flag
กำลังดุร้าย (ขอให้โชคดีเนื่องจากความยาวเกลือขั้นต่ำที่แนะนำสำหรับ PBKDF2 คือ 16 ไบต์) แต่ในโลกแห่งความเป็นจริงเกลือไม่ใช่ความลับ ดังนั้นจึงไม่จำเป็นต้องพยายามค้นหา สิ่งสำคัญคือความลับ
de flag
แม้จะใช้กำลังเดรัจฉานก็ยากเย็นเพียงไร
jp flag
ฉันไม่เข้าใจว่าคำถามที่สองแตกต่างจากคำถามแรกอย่างไร คุณพูดว่า "เกลือตัวเดียวกัน" แต่มันเหมือนกับอะไร?
de flag
@GordonDavisson เกลือคงที่ถูกใช้เพื่อรับคีย์ อย่างไรก็ตาม รหัสผ่านใหม่และการวนซ้ำจะถูกสร้างขึ้นทุกครั้ง ดังนั้นคำถามก็คือว่าเกลือสามารถถูกวิศวกรรมย้อนกลับได้หรือไม่หรืออย่างไรโดยการขุดรหัสผ่าน การวนซ้ำ และคีย์
Score:3
ธง fr

PBKDF2 อิงตาม HMAC โดยใช้ฟังก์ชันแฮชที่มีความปลอดภัยในการเข้ารหัส สมมติว่าฟังก์ชันแฮชมีความปลอดภัย วิธีการที่ง่ายที่สุดคือการบังคับเดรัจฉาน สมมติว่าคุณรู้รหัสผ่าน ความยากคือจำนวนเอนโทรปีในเกลือ ดังนั้นหากคุณเลือก 16 ไบต์แบบสุ่ม ซึ่งให้ค่าเอนโทรปี 128 บิต และคุณจะต้องใช้พลังงานมากกว่าที่จำเป็นในการต้มมหาสมุทรทั้งโลก 16 หรือ 32 ไบต์สุ่มเป็นจำนวนเกลือตามธรรมเนียมที่จะใช้เมื่อไม่มีแนวทางอื่นกำหนดไว้ ซึ่งทั้งสองอย่างนี้จะไม่สามารถคาดเดาได้ด้วยการคำนวณ

โดยทั่วไปเราไม่ถือว่าเกลือเป็นความลับ โดยทั่วไปจะถูกจัดเก็บพร้อมกับจำนวนการวนซ้ำในรูปแบบข้อความธรรมดาเมื่อจัดเก็บรหัสผ่าน และในโปรโตคอลการเข้ารหัส เช่น TLS และ SSH เกลือจะถูกส่งในรูปแบบข้อความธรรมดาซึ่งเป็นส่วนหนึ่งของการเจรจาเข้ารหัส

de flag
ขอบคุณสำหรับการตอบรับ ฉันได้แก้ไขโพสต์ด้วยคำถามติดตามผล คุณช่วยที่อยู่ด้วยได้ไหม
bk2204 avatar
fr flag
ใช้คำตอบเดียวกันอย่างแท้จริง มันไม่ง่ายเลยในกรณีนี้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา