밑에 보니까 password() 복호화 할 수 있냐고 질문 올라와있던데
컴퓨터로 하는 일에 불가능은 없다. 다만 어려울 뿐이지.
패스워드 해시따위 역참조테이블 하나 만들면 열에 대여섯은 뚫을 수 있다.
생각해 봐라.
숫자만 가지고 비밀번호 입력하는 멍청한 애들은 전국방방곡곡 길에 떨어진 담배꽁초만큼 널리고 널렸다.
숫자8자 미만으로 조합할 수 있는 패스워드가 몇종류냐. 10^8 = 100,000,000개 밖에 안된다. 해시 하나 연산하는데 1ms씩이나 걸린다고 봐도 역연산 테이블 만드는데 하루정도밖에 안걸리는거다.
좀 생각있는 애가 만든 비밀번호라 치고, 숫자 + 소문자 8자 미만 패스워드라면 36^8 = 2,821,109,907,456 좀 숫자가 크긴 한데 역연산용 해시 테이블 만들라고 마음먹으면 못 만들것도 없다. 이미 역연산테이블은 웹상에 널리고 널렸고.
결론은, 소금 안뿌린 해시 테이블이라면 역연산 테이블로 얼마든지 시간복잡도 O(1)안에 뚫어낼 수 있다.
오늘의 검색어. Hash, Rainbow table, Salt
컴퓨터로 하는 일에 불가능은 없다. 다만 어려울 뿐이지.
패스워드 해시따위 역참조테이블 하나 만들면 열에 대여섯은 뚫을 수 있다.
생각해 봐라.
숫자만 가지고 비밀번호 입력하는 멍청한 애들은 전국방방곡곡 길에 떨어진 담배꽁초만큼 널리고 널렸다.
숫자8자 미만으로 조합할 수 있는 패스워드가 몇종류냐. 10^8 = 100,000,000개 밖에 안된다. 해시 하나 연산하는데 1ms씩이나 걸린다고 봐도 역연산 테이블 만드는데 하루정도밖에 안걸리는거다.
좀 생각있는 애가 만든 비밀번호라 치고, 숫자 + 소문자 8자 미만 패스워드라면 36^8 = 2,821,109,907,456 좀 숫자가 크긴 한데 역연산용 해시 테이블 만들라고 마음먹으면 못 만들것도 없다. 이미 역연산테이블은 웹상에 널리고 널렸고.
결론은, 소금 안뿌린 해시 테이블이라면 역연산 테이블로 얼마든지 시간복잡도 O(1)안에 뚫어낼 수 있다.
오늘의 검색어. Hash, Rainbow table, Salt
그거 db화 한 사이트 있었는데 주소가 기억 안나네
- 3-... 암호를 숫자말고, 숫자 + 영어로 하면 36^10 이니깐 굉장해지지 않음 ?
숫자, 대소문자, 특수문자 조합하면 그만큼 강해지지. 이 세상에는 바닷가에 있는 모래알만큼이나 많은 수의 멍청이들이 존재한다는게 중요한거야,.
dictionary attack도 좀 괜찮을듯
해시만 믿기가 좀 그런 게, 해시가 일대일대응이 아니라 일대일함수인 게 문제죠.
밑에 질문한 애 처럼 해시값 알고 있으면 백방 뚫리는거지. 소금 안뿌린 해시라면
해시화된 데이터에 접근을 못하게 하면 됨. 암/복호화가 전부 dbms내에서 이루어진다면?
현실은 패스워드 3번 틀리면 로그인 중지
현실은 패스워드 3번 틀리면 로그인 중지 이거 대공감 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ`