ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Оптимальная длина и состав пароля
  #1  
Старый 05.01.2010, 20:44
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию Оптимальная длина и состав пароля

Введение.

На фоне многочисленных постов о паролях решил провести небольшое исследование.

В настоящее время парольная защита является самым распространённым и, к сожалению, самым не надёжным методом защиты. Существует много статей на тему «Как составить стойкий пароль», но мне не встречались статьи, где приводятся реальные данные о надёжности паролей.

В исследовании проводится оценка надёжности паролей противостоять атакам грубой силы. Наиболее эффективный метод грубой силы при переборе паролей для хеш-функций является составление радужных таблиц.

Расчёты проводятся для трёх хеш-функций md5, sha1 и sha2 (модификация sha512). В расчёт не берутся данные о коллизиях в данных хеш-функциях, так как с практической точки зрения в реальном подборе пароля они не помогут, да и достойных реализаций в ПО на настоящий время в открытом доступе нет. В исследовании принимают участия пароли длиной 7, 8, 10 и 12 символов трёх различных алфавитов.

Для наглядности результатов приводятся данные о количестве паролей, объёме дискового пространства для хранения радужных таблиц и ориентировочном времени построения радужных таблиц.

Инструментарий.

- Компьютер с процессором Pentium 4 2.6 GHz и оперативной памятью 512 МБ;

- Утилита winrtgen, входящая в состав Cain&Abel;

Промежуточные расчёты.

Количество комбинаций паролей равно (количество символов в алфавите)^(количество символов в пароле)

В исследовании принимают участие 3 алфавита:

А1={abcdefghijklmnopqrstuvwxyz0123456789} 36 символов
А2={abcdefghijklmnopqrstuvwxyz0123456789!@#$%^&*()-_+="} 51 символ
А3={abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUV WXYZ0123456789!@#$%^&*()-_+=} 77 символов

Результаты.







Прочерк там, где программа решила, что с неё хватит подсчётов.

Выводы.

Длину и состав паролей каждый должен выбрать для себе сам, от себя могу лишь сказать, лучше выбрать пароль до 12 символов и периодически его менять, нежели взять пароль 20 символов и чувствовать себя в полной безопасности.

Copyright © 2010.
 
Ответить с цитированием

  #2  
Старый 05.01.2010, 20:52
Аватар для MAQUEEN
MAQUEEN
Moderator - Level 7
Регистрация: 27.09.2008
Сообщений: 469
Провел на форуме:
784549

Репутация: 309
Отправить сообщение для MAQUEEN с помощью ICQ Отправить сообщение для MAQUEEN с помощью AIM Отправить сообщение для MAQUEEN с помощью Yahoo
По умолчанию

root_sashok Статейка класс ! +
 
Ответить с цитированием

  #3  
Старый 05.01.2010, 20:56
Аватар для I love h@@ck
I love h@@ck
Новичок
Регистрация: 03.01.2010
Сообщений: 4
Провел на форуме:
12575

Репутация: 4
По умолчанию

приму к сведению спс.
 
Ответить с цитированием

  #4  
Старый 05.01.2010, 20:58
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Не забывайте, что статейка не моя, а товарища ttf, сюда запостил ради интереса

Задумайтесь о стойкости своих паролей!

P.S.: Нашел неплохой ресурс для генерации пароля нужной длины, состоящего из заданных символов.
 
Ответить с цитированием

  #5  
Старый 05.01.2010, 22:17
Аватар для Grawl
Grawl
Новичок
Регистрация: 04.09.2009
Сообщений: 26
Провел на форуме:
98650

Репутация: 107
Отправить сообщение для Grawl с помощью ICQ Отправить сообщение для Grawl с помощью MSN
По умолчанию

А я использую KeePass и LastPass, почти всегда генерирую пароли (за исключением тех случаев, когда аккаунт никому нафиг не нужен, кроме меня).
KeePass использует английский алфавит, цифры и простые символы (которые можно набрать клавиатурой), число символов стараюсь использовать 10-14.
LastPass использует те же знаки, что и KeePass, и настроен на 12 символов.
Разве что не меняю пароли. Но непонятно: зачем периодически их менять, если везде, где нужна защита, 10-14 очень разных символов, а?
 
Ответить с цитированием

  #6  
Старый 05.01.2010, 22:22
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Вообщем, при грамотной периодичности смены пароля и соответствию длительности перебора можно вполне защититься, исключая, конечно, трояны, и прочие способы получения пароля кроме перебора.

На Mac OS X использую 1Password - очень удобная утилита, синхронизирующаяся с iPhone (1Password Touch). Генерация паролей, хранение заметок, данных, логинов, прочего.
 
Ответить с цитированием

  #7  
Старый 05.01.2010, 22:41
Аватар для Grawl
Grawl
Новичок
Регистрация: 04.09.2009
Сообщений: 26
Провел на форуме:
98650

Репутация: 107
Отправить сообщение для Grawl с помощью ICQ Отправить сообщение для Grawl с помощью MSN
По умолчанию

Цитата:
Сообщение от root_sashok  
Вообщем, при грамотной периодичности смены пароля и соответствию длительности перебора
можно вполне защититься,
Учитывая, что подбор брутфорсом 12-значного пароля с третьим алфавитом (Aa-Zz, 1-9, !"№;...) займёт несколько лет, можно и не менять.
Цитата:
Сообщение от root_sashok  
исключая, конечно, трояны, и прочие способы получения пароля кроме перебора.
Защищаюсь DrWeb'ом, и папка ещё в своём Gentoo (как говорит) поставил крутой фаервол (с) 8-)
Цитата:
Сообщение от root_sashok  
На Mac OS X использую 1Password - очень удобная утилита, синхронизирующаяся с iPhone (1Password Touch). Генерация паролей, хранение заметок, данных, логинов, прочего.
1Pass, конечно, красивый, но не мультиплатформенный. А мне нужна мультиплатформенность - я то там, то здесь - короче, не привязан к ОС.
 
Ответить с цитированием

  #8  
Старый 05.01.2010, 22:45
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Лучшая кросплатформенная утилита, по моему мнению - KeePass.
 
Ответить с цитированием

  #9  
Старый 05.01.2010, 23:55
Аватар для nuBo
nuBo
Участник форума
Регистрация: 29.12.2008
Сообщений: 174
Провел на форуме:
2522520

Репутация: 215
Отправить сообщение для nuBo с помощью ICQ
По умолчанию

Цитата:
Сообщение от root_sashok  
Введение.

Прочерк там, где программа решила, что с неё хватит подсчётов.
Улыбнуло Спасибо хорошая статейка, часто бывает просто лень сменить пароль, за что в дальнейшем и жалееш...
P.s. с наступающим Рождеством
 
Ответить с цитированием

  #10  
Старый 06.01.2010, 05:16
Аватар для altblitz
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от root_sashok  
Лучшая кросплатформенная утилита, по моему мнению - KeePass.
indeed.
работает без малейшего упрёка.

Master Password - стоит глянуть world.std.com/~reinhold/diceware.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы "вспоминания" пароля (от мыла) censored! E-Mail 175 05.06.2010 16:57
длина пароля freddi ICQ 6 26.10.2006 18:04
химия своими руками silveran Болталка 43 11.01.2006 22:05
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ