【问题标题】:What would be the expected time to find all users passwords in UNIX using dicitionary attack?使用字典攻击在 UNIX 中查找所有用户密码的预期时间是多少?
【发布时间】:2012-05-06 08:23:49
【问题描述】:

我读到 UNIX 密码算法的设计者使用 12 位盐来修改 unix 散列函数(DES)的 E 表。 假设我有一个有 2^(24) 个用户的系统?

用户字典攻击有可能吗?如果是这样,需要多长时间?年??

我真的是计算机安全方面的新手

抱歉编辑:我不确定我猜我必须根据我的代码假设每分钟字节数是多少单位时间?

我问的原因是一个项目,其中一个问题是: “考虑一个有 2^24 个用户的系统。假设每个用户都被分配了一个均匀随机分布的盐,并且任何人都可以读取用户的密码哈希和盐。”使用字典攻击查找所有用户密码的预期时间是多少?”

非常感谢

【问题讨论】:

  • 取决于您在单位时间内获得多少猜测...您的问题是如果必须开车 1000 英里需要多长时间。
  • 但简而言之,如果您的字典中没有密码,那么您在有生之年都无法猜到一个密码。
  • 有道理。我可以有一个巨大的字典文件,它将长时间比较所有密码

标签: cryptography password-protection salt dictionary-attack


【解决方案1】:

听起来像是一个需要公式作为答案的家庭作业问题。太多的事情未指定。特别是,可以为一个密码预先计算一个字典,其中包含所有可能的盐(2^12 = 4096,不是那么大)。如果所有 2^24 个用户都使用同一个密码,那么每个密码都将在字典中,问题是对 4096 表进行 2^24 次查找的预期时间是多少。另一方面,如果没有用户密码在字典中,那么除非您偶然发现哈希冲突,否则您将永远无法使用字典攻击找到密码。

最好在security.stackexchange.com上询问

【讨论】:

    猜你喜欢
    • 2015-01-22
    • 1970-01-01
    • 2017-12-15
    • 2023-01-29
    • 2023-04-07
    • 2019-04-29
    • 2010-11-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多