2008年03月07日

LMハッシュネタの追加情報

forensics: Windowsのアカウント,パスワード
http://forensics.seesaa.net/article/79039787.html
に対する追加記事。

InfoQ: 160秒で可能-Rainbow Hash Crackingを用いたパスワード解除
http://www.infoq.com/jp/news/2007/09/rainbowtables

個別のハッシュ値から元の値を新規かつ数学的に算出するのではなくて、予め用意しておいたテーブルで攻撃すると。

HITACHI:【連載第2回】 暗号応用技術
http://www.hitachi.co.jp/Prod/comp/Secureplaza/new/tec/ango_gijutu02.html

こちらは、上の記事に出てくる"salt"(「種」)のイメージが掴み易い記事。
但し、画像ファイルの指定が一部間違っていて、暗号化と復号化2つの図が同じものになっている。
暗号化の図は正しくは
http://www.hitachi.co.jp/Prod/comp/Secureplaza/new/tec/images/ango/2-1.gif
を参照。

saltを利用すればテーブルアタックにも強くなる筈。
posted by KIDA Taira at 07:16| Comment(0) | TrackBack(0) | Computer Web
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス:

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。
※ブログオーナーが承認したコメントのみ表示されます。
この記事へのトラックバックURL
http://blog.seesaa.jp/tb/88568722
※ブログオーナーが承認したトラックバックのみ表示されます。
※言及リンクのないトラックバックは受信されません。

この記事へのトラックバック
Powered by Seesaa