【问题标题】:Tackling a cryptography issue, code takes ages to run, need to optimise it解决密码学问题,代码需要很长时间才能运行,需要对其进行优化
【发布时间】:2017-08-15 08:39:27
【问题描述】:

我正在构建一个程序,其中将使用 linux 命令行发出密码的哈希作为第二个参数(./program ,运行程序,作为第一个参数),程序将找到具有相应的字符串哈希(又名密码)为他。密钥长度最多为 4 个字符(a-z、A-Z),并带有 2 位盐(a-z、A-Z、0-9)。作为一个完全的初学者,除了使用 6 个循环来计算所有可能的组合之外,我想不出别的办法,这势必需要花费程序时间来解决。这个问题是一个在线课程的问题集(哈佛的cs50)的一部分,而且我使用的是课程的库,所以如果你希望能够使用下面程序中的函数和数据类型,以免被强行来加上你使用的库的对应功能/类型,你可以在edx上创建一个账号,进入cs50.io。这是问题的描述,如果您需要更多信息:http://docs.cs50.net/problems/crack/crack.html

源代码:

#define _XOPEN_SOURCE
#include <unistd.h>
#include <stdio.h>
#include <cs50.h>
#include <string.h>
#include <stdlib.h>

int main (int argc, string argv [])
{
    if (argc != 2){
        printf ("Oops! Goodbye!\n");
        return 1;
    }

    char letters [] = {'a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j',     'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', 's', 't', 'u',
                        'v', 'w', 'x', 'y', 'z', 'A', 'B', 'C', 'D', 'E',    'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P',
                    'Q', 'R', 'S', 'T', 'U', 'V', 'W', 'X', 'Y', 'Z'};
    char leet [] = {'a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', 's', 't', 'u',
                    'v', 'w', 'x', 'y', 'z', 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P',
                    'Q', 'R', 'S', 'T', 'U', 'V', 'W', 'X', 'Y', 'Z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9'};
    char key [4];
    char salt [2];
    int i, j, k, l, m, n;
    for (i = 0; i < 52; i++){
        for (j = 0; j < 52; j++){
            for (k = 0; k < 52; k++){
                for (l = 0; l < 52; l++){
                    for (m=0; m < 62; m++){
                        for (n=0; n < 62; n++){
                        key [0] = letters [i];
                        key [1] = letters [j];
                        key [2] = letters [k];
                        key [3] = letters [l];
                        salt [0] = leet [m];
                        salt [1] = leet [n];
                        if (strcmp(crypt (key, salt), argv [1])==0){
                            printf ("%c%c%c%c", key [0], key [1], key [2], key [3]);
                            break;
                       }   
                   }   

                }

            }
        }
    }
}
printf ("\n");
return 0;
}

除了复杂性之外,如果您发现还有什么可以改进或应该改变的,请告诉我。我们将不胜感激所有建议。

编辑:感谢您花时间回答。我已考虑您的所有建议并更改了代码,但由于某种原因它仍然无法运行(它不会打印任何内容,就好像条件(strcmp 函数)从未满足一样)。您能否详细说明可能是什么问题?还有一个问题。如何在接受命令行参数的程序中使用调试器?每当我使用调试器运行程序时,它似乎默认只接受“./program”参数并退出。新代码如下所示:

#define _XOPEN_SOURCE
#include <unistd.h>
#include <stdio.h>
#include <cs50.h>
#include <string.h>
#include <stdlib.h>

int main (int argc, string argv [])
{
    char salt [] = "50";
    if (argc != 2)
    {
        printf ("Oops! Goodbye!\n");
        return 1;
    }

    char letters [] = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ";
    char key [4];
    int i, j, k, l;
    for (i = 0; i < 52; i++){
        for (j = 0; j < 53; j++){
            for (k = 0; k < 53; k++){
                for (l = 0; l < 53; l++){
                        key [0] = letters [i];
                        key [1] = letters [j];
                        key [2] = letters [k];
                        key [3] = letters [l];
                        if (strcmp(crypt (key, salt), argv [1])==0)
                        {
                            printf ("%c%c%c%c", key [0], key [1], key [2], key [3]);    
                            break;
                        }

                }
            }
        }
    }
    printf ("\n");
    return 0;
}

【问题讨论】:

  • 请记住,给定哈希的前两个字符是盐,crypt 函数的输出不包括盐。
  • 另外请记住,crypt 的参数应该是以空字符结尾的字符串。
  • @dbush 不,crypt() 的输出 确实 包含盐,对于练习中包含的每个字符串,它是 50。只需要 4 个嵌套循环(穷举搜索大约需要 700 万次迭代)。
  • 来自规范:“假设每个密码不超过(喘气)四个字符”
  • 下面的 dave 和 Ordoshsen 给出了两个很好的答案。请注意,密码搜索是一个缓慢的过程,因此除非您编写自己的超快速 crypt(),否则您不会变得更快。但是,如果您想要优雅(但不提高速度),您仍然可以在一个 for 循环中进行相同的搜索,即 for i 最多 7311616(即 52^4),并将每个 i 转换为您的通过划分和修改 52 的关键值。即key[0]=letters[i%52]; key[1]=letters[(i/52)%52]; key[2]=letters[(i/2704)%52]; key[3]=letters[(i/140608)%52];

标签: c linux cryptography time-complexity cs50


【解决方案1】:

来自问题陈述:

请务必阅读 crypt,特别注意其中提到的“盐”:

人地穴

你这样做了吗?然后你会注意到盐是作为散列的前两个字符提供给你的。 等一下,看看那些散列密码:他们真的对每个密码都使用了相同的盐吗?那是安全性差。 (提示:您正在学习一门名为 CS50 的课程,每个密码的盐值是 50)。

在做哈希时盐的目的是什么?它阻止攻击者做什么?这些问题的答案将为您提供如何提高性能。祝你好运。

【讨论】:

    【解决方案2】:

    两件事:首先,正如有人所说,您必须将 NULL 终止 字符串传递给 crypt。你传递的是一个指向你可能的键的第一个字符的指针,然后你祈祷它之后的内存中没有任何内容。我的意思是您应该将 key 声明为 char [ 5 ] 并将 char [ 4 ] 设置为 0(值 0 而不是 char '0' (顺便说一下 char '\0'))。如果您不终止它,crypt 只会读取和读取,直到找到其他零,因此由于密钥不同,因此会给出错误的哈希值。

    另外,为什么最外层的 for 循环数到 52 而其他循环数到 53?这实际上是安全的,因为您只是在 letters[52] 的键中设置了一个字符,这恰好是前面提到的 '\0' 字符,基本上过早地终止了键字符串。所有循环都应该持续到variable &lt; 52, 53 只会让程序变慢一点(您可能甚至不会注意到),任何更大的循环都会再次导致未定义的行为,因为您将访问数组边界之外的值。

    【讨论】:

    • 程序运行正常,感谢您的建议。非常感谢您和其他人,他们很友善地提供了帮助。至于最多 53 的循环,密钥需要最多 4 个字符长。它可能是 1、2 或 3,因此为了涵盖这些选项,我希望我的程序在 4 个可能的插槽中的某个插槽中包含“\0”字符,以涵盖所有可能的组合。如果密码是“abc”,如果我没有指定最后一个循环达到 53,则永远找不到 {'a','b','c','\0'} 字符串。再次感谢!
    • 哦,好吧,我以为你知道它应该是 4 个字符长。我仍然可能会建议您尝试想出一些其他方法来做到这一点,因为这样您正在测试一个 char 长密码,每个密码 2809(143259 个不必要的密码,如果我没记错的话,另一个 140608 用于两个字符密码)。这可能不是很多,但考虑这些事情很重要。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-04-08
    • 2013-10-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多