Как Unix SALT помогает защитить пароли? - PullRequest
2 голосов
/ 18 сентября 2011

Я был в классе на днях, и мы говорили о Unix SALT и о том, как он делает пароли намного сложнее угадать. Моя проблема в том, что СОЛЬ хранится в виде открытого текста рядом с хешированным паролем, так как это может сделать его более безопасным? Я имею в виду, если СОЛЬ находится прямо там, поэтому вы добавляете ее, а затем хешируете свое предположение. Кроме того, вопрос о предварительных вычислениях догадок в радужном столе также не имеет смысла для меня. Вы бы просто посмотрели на соль и сначала вычислили только заданную соль. Единственный аргумент, который я могу придумать, заключается в том, что злоумышленник не может получить доступ к файлу / etc / password, но как хакер узнает хеши пароля. Я был бы очень признателен, если бы кто-то указал мне правильное направление. Спасибо!

Ответы [ 2 ]

4 голосов
/ 18 сентября 2011

Без использования соли вы можете предварительно вычислить радужную таблицу для любого пароля. Из-за соли злоумышленнику придется предварительно вычислить радужный стол для каждой различной соли.

Для получения дополнительной информации см. Возможно, вы неправильно храните пароли .

1 голос
/ 18 сентября 2011

Прочтите все о взломе паролей с помощью радужных таблиц в этом сообщении Джеффа Этвуда. Содержит информацию о «засолке», а также ссылки для глубокого погружения в тему.

...