¿Hay sha 512 tablas de arco iris disponibles? [cerrado]

6

¿Hay tablas sha 512 rainbow disponibles para descargar o qué tipo de dimensiones y potencia de procesamiento serían necesarias para generarlas?

    
pregunta ioanv 21.10.2013 - 11:42
fuente

1 respuesta

6

Posiblemente, pero dado su tamaño, es mucho más probable que descarguen una herramienta de generación y una lista de patrones de palabras.

Las tablas del arco iris son una colección cuidadosamente compuesta de palabras del diccionario y combinaciones probables para ahorrar espacio.

Una tabla de arco iris suficiente para contraseñas alfanuméricas de hasta 9 caracteres es 864 GB en tamaño . Una tabla de arco iris para este nivel de entropía será del tamaño de cualquier hash (MD5, SHA-1, SHA-512, etc.), ya que las tablas de arco iris son en realidad hashes hash hasta la entropía de las contraseñas (por ejemplo, 2 54 ). El requisito de distribución de uniformidad del hash criptográfico lo hace posible, pero los hash con mucho más espacio de bits que la entropía de la contraseña tendrán algunas colisiones cuando se reduzca a un nivel de entropía inferior. De ahí la columna de "tasa de éxito" de la tabla del arco iris.

Como 900 GB es tolerable para un pirata informático determinado y como las personas que usan contraseñas alfanuméricas tienen menos de 10 caracteres, los sitios web usarán un sistema de salado aleatorio para frustrar una tabla de arco iris y, a menudo, utilizan una función de derivación de clave lenta como PBKDF2 o scrypt. p>

Ninguno de estos realmente deja de hacer coincidir un hash con una contraseña en una tabla de arco iris (mega "mega" mega mucho más lenta) si el atacante puso sus manos en la tabla de usuarios del servidor. Por eso es importante no usar la misma contraseña en varios sitios.

    
respondido por el LateralFractal 21.10.2013 - 12:09
fuente

Lea otras preguntas en las etiquetas