글고ㅠ레인보우 테이블은 해쉬값 적어놓은게 아니라 패스워드 플레인 텍스트 빈도높은거 적어놓은거아니ㅑ?
익명(220.76)2022-11-21 03:54
답글
서버에서 기밀정보 해시를 하는 이유는 만에하나 유출됐을 때 원본 데이터를 못알아보개ㅠ하려는 이유가 가장 큼.
익명(220.76)2022-11-21 03:54
답글
사용자가 ㅂㅅ인걸 서버가 뭐 어떻개 해줄수가 없음. 보통 하는게 2 way authentication이고
익명(220.76)2022-11-21 03:55
답글
웹린이라 ㅜㅜ 결국 궁금한건 헤커가 사이트 털어서 암호, ip등등 sha3 256 으로 암호화된 데이터 풀수있냐없냐 - dc App - dc App
야부얍(pannus)2022-11-21 03:57
답글
해시는 역변환 불가능임. 영겁의 시간이 주어진다면 플레인 텍스트 다 대입해보면 되지만 유일한 해가 아님.
익명(220.76)2022-11-21 03:58
ip 해시 잘 안하던데 패스워드는 필수ㅇㅅㅇ
프갤로(gotopg)2022-11-21 04:02
1. IP 정보는 정보기관 관련 웹사이트/프로그램 제외 암호화, 해시화해서 저장하지 않음. 비밀 정보라고 보지 않기 때문.
2. sha3, sha256 는 해시화 알고리즘이지 암호화가 아님. hashing vs encryption 구글
3. 레인보우테이블은 20~25년 전 LM 해시 깰때나 사용하던 기법. 최근 사용되는 bcrypt 같은 해시 알고리즘 (이것도 10년+ 된듯) 은 솔트, 페퍼, 스트레칭까지 사용되었다고 보면 됨. 정말 간단한 password 급의 평문이 아닌이상 해시 깨기는 거의 불가능 - 성능 좋은 양자컴퓨터나 수억년 컴퓨팅 제외
일단 해시와 암호화의 차이점에 관련해서 공부한 뒤 왜 특정 데이터를 해시화 하는지, 어떤 데이터는 암호화 하는지에 대해서 공부하면 될듯.
익명(70.124)2022-11-21 04:49
테이블 만들어서 뚫는 이론적 시간이 90일임
그래서 90일마다 바꾸라는거다.
위는 개소리임 아는척하지마라
솔트가 왜 최근이야 시발아 보안 알고리즘 일분데
글고ㅠ레인보우 테이블은 해쉬값 적어놓은게 아니라 패스워드 플레인 텍스트 빈도높은거 적어놓은거아니ㅑ?
서버에서 기밀정보 해시를 하는 이유는 만에하나 유출됐을 때 원본 데이터를 못알아보개ㅠ하려는 이유가 가장 큼.
사용자가 ㅂㅅ인걸 서버가 뭐 어떻개 해줄수가 없음. 보통 하는게 2 way authentication이고
웹린이라 ㅜㅜ 결국 궁금한건 헤커가 사이트 털어서 암호, ip등등 sha3 256 으로 암호화된 데이터 풀수있냐없냐 - dc App - dc App
해시는 역변환 불가능임. 영겁의 시간이 주어진다면 플레인 텍스트 다 대입해보면 되지만 유일한 해가 아님.
ip 해시 잘 안하던데 패스워드는 필수ㅇㅅㅇ
1. IP 정보는 정보기관 관련 웹사이트/프로그램 제외 암호화, 해시화해서 저장하지 않음. 비밀 정보라고 보지 않기 때문. 2. sha3, sha256 는 해시화 알고리즘이지 암호화가 아님. hashing vs encryption 구글 3. 레인보우테이블은 20~25년 전 LM 해시 깰때나 사용하던 기법. 최근 사용되는 bcrypt 같은 해시 알고리즘 (이것도 10년+ 된듯) 은 솔트, 페퍼, 스트레칭까지 사용되었다고 보면 됨. 정말 간단한 password 급의 평문이 아닌이상 해시 깨기는 거의 불가능 - 성능 좋은 양자컴퓨터나 수억년 컴퓨팅 제외 일단 해시와 암호화의 차이점에 관련해서 공부한 뒤 왜 특정 데이터를 해시화 하는지, 어떤 데이터는 암호화 하는지에 대해서 공부하면 될듯.
테이블 만들어서 뚫는 이론적 시간이 90일임 그래서 90일마다 바꾸라는거다. 위는 개소리임 아는척하지마라
뭘 바꾼다는거야?? - dc App