Kezdőoldal » Számítástechnika » Biztonság » Melyik a legkönnyebben és...

Melyik a legkönnyebben és melyik a legnehezebben feltörhető SHA algoritmus?

Figyelt kérdés
2015. máj. 23. 14:54
 1/6 coopper ***** válasza:

Szia.


Ezeket a fajta titkositásokat nem lehet feltörni, csak brute force módszerrel (tehát minden létező variációról készitesz egy Hash-t és azt hasonlitod össze az aktuális jelszó Hash-al ha a kettő egyforma akkor az éppen tesztelt kombináció a jelszó)


A fentiekből pediglen egyenesen következik a következő :


azt a legegyszerübb feltörni amelyiknek a legrövidebb a kimenete, ez pediglen a SHA-1-es algoritmus 160 bites a kimenete. : [link]


De innentől kezdve a hely igény ami meghatározza a feltörést (feltéve, ha el van készitve az összes variáció).


Ez pl. SHA-1 algoritmus esetén Sha1_mixalpha-numeric#1-9 690 GB hely kell.


Tehát a legenerált hash értékek eltárolásához 690 Gb-nyi hely kell (és ez csak 1-9 hosszúságú jelszó, és nincsenek benne a speci karakterek) : [link]


Sok sikert.

üdv.

2015. máj. 23. 15:31
Hasznos számodra ez a válasz?
 2/6 A kérdező kommentje:

Köszönöm a válaszod.

Akkor ezekszerint ennek az oldalnak megvan a teljes adatbázisa?

[link]

2015. máj. 23. 15:47
 3/6 coopper ***** válasza:

Szia.


Az egész nincs, valamilyen adatbázisa természetesen van, az hogy melyik ez az adatbázis azt lentebb kifejtem.


Kipróbáltam a következő oldalon generált kódokkal : [link]


Abcd1234 : b44dda1dadd351948fcace1856ed97366e679239

Abc-1234 : ddc98d02e049622babf754f38a2066665bad3bf6

Abcde1234 : 0d218f5f5264297d635f48bbdbdfa2955f80169d


Az elsőt tudja, a második kettőt nem. Ebből az következik hogy valamilyen 1-8 karakteres SHA-1-es adatbázisa van, amiben nincsennek benne a speciális jelek.


Tehát valószinűleg sha1_mixalpha-numeric#1-8 127 Gigabájtos adatbázisa van (ez csak tipp a fenti három próbálkozás alapján)


A kérdésedre visszatérve, természetes a legnehezebb feltörni az SHA-512-es hast, de nem azért mert lehetetlen, hanem mert nagyon sok hely kellene az összes kombináció letárolásához.


Sok sikert.

üdv.

2015. máj. 23. 16:08
Hasznos számodra ez a válasz?
 4/6 A kérdező kommentje:

Egy i7-es géppel is gondolom orákig tartana a brute-force.

Köszönöm a válaszaidat!

További szép napot!

2015. máj. 23. 21:30
 5/6 coopper ***** válasza:

Szia.


Nem órákról beszélünk, hanem napokról, hónapokról, évekről (még I7-es proceszorok esetén is)


Itt egy jelszóra vonatkozó ilyen idő jelegű számoló honlap (természetesen csak kb időkat add) : [link]


Az Abcde1234-re 39 napot irt.


A matamatikai számolási alap talán az ismétléses kombináció ami ugyebár N-ből K elemet kell kiválasztani.


Most ugyebár adott N értéke ami a karakterszám (amiből a jelszó karakterei állhatnak) : [link]


mixalpha-numeric esetén : 62 karakter (de ebben nincs benne minden karakter).


Ugyebár a jelszó hosszak adottak (K értékek) : 1,2,3,4,5,6,7,8 (maradjunk most a maximális 8 hosszú jelszónál), itt számolgattam : [link]


akkor mindre kiszámolva és összeadva a kombinációkat a következő eredmény jön ki :


62+1891+37820+557845+6471002+61474519+491796152+3381098545 = 3941437836


Ha feltesszűk, hogy 1 másodperc alat 100 Hash-t tud kiszámolni a gép akkor 3941437836/100 = 39414378,36 sec / 3600 = 10948,438433 óra / 24 = 456,18493472 nap. (Ha 1 másodperc alatt 1000 Hash-t tudunk generálni akkor csak 45 nap az eredmény)


És akkor csak maximum 8 karakteres jelszóról beszélünk és egy csökkentett karakterkészletből választhatunk csak.


Ha beleveszel mindent és 9-10 karakteres jelszavakat is akkor belátható, hogy szinte törhetetlen a dolog.


Sok sikert.

üdv.

2015. máj. 23. 22:28
Hasznos számodra ez a válasz?
 6/6 anonim ***** válasza:
Egyébként meg hash-t nem i7-tel hanem GPU-val szoktak törni. Ha ilyesmiben gondolkozol érdemes beszerezni valami erősebb AMD kártyát.
2015. máj. 25. 13:33
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!