【发布时间】:2012-05-06 08:23:49
【问题描述】:
我读到 UNIX 密码算法的设计者使用 12 位盐来修改 unix 散列函数(DES)的 E 表。 假设我有一个有 2^(24) 个用户的系统?
用户字典攻击有可能吗?如果是这样,需要多长时间?年??
我真的是计算机安全方面的新手
抱歉编辑:我不确定我猜我必须根据我的代码假设每分钟字节数是多少单位时间?
我问的原因是一个项目,其中一个问题是: “考虑一个有 2^24 个用户的系统。假设每个用户都被分配了一个均匀随机分布的盐,并且任何人都可以读取用户的密码哈希和盐。”使用字典攻击查找所有用户密码的预期时间是多少?”
非常感谢
【问题讨论】:
-
取决于您在单位时间内获得多少猜测...您的问题是如果必须开车 1000 英里需要多长时间。
-
但简而言之,如果您的字典中没有密码,那么您在有生之年都无法猜到一个密码。
-
有道理。我可以有一个巨大的字典文件,它将长时间比较所有密码
标签: cryptography password-protection salt dictionary-attack