Підтримка
www.wikidata.uk-ua.nina.az
Rajduzhna tablicya angl rainbow table specialnij variant tablic poshuku angl lookup table dlya zvernennya kriptografichnih hesh funkcij yaki vikoristovuyut mehanizm rozumnogo kompromisu mizh chasom poshuku tabliceyu i zajmanoyu pam yattyu angl time memory tradeoff Rajduzhni tablici vikoristovuyutsya dlya rozkrittya paroliv peretvorenih za dopomogoyu vazhkozvorotnoyi gesh funkciyi a takozh dlya atak na simetrichni shifri na osnovi vidomogo vidkritogo tekstu Vikoristannya funkciyi formuvannya klyucha z zastosuvannyam soli robit cyu ataku nemozhlivoyu Shema sproshenoyi rajduzhnoyi tablici z lancyuzhkiv dovzhinoyu sho dorivnyuye trom R1 R2 R3 funkciyi redukciyi H funkciya heshuvannya Rajduzhni tablici ye rozvitkom bilsh rannogo j prostogo algoritmu zaproponovanogo Martinom Gellmanom Peredumovi poyaviKomp yuterni sistemi yaki vikoristovuyut paroli dlya avtentifikaciyi povinni yakimos chinom viznachati pravilnist vvedenogo parolya Najprostishim sposobom virishennya danoyi problemi ye zberigannya spisku vsih dopustimih paroliv dlya kozhnogo koristuvacha Minusom danogo metodu ye te sho v razi nesankcionovanogo dostupu do spisku zlovmisnik diznayetsya vsi paroli Bilsh poshirenij pidhid polyagaye u zberiganni znachen kriptografichnoyi gesh funkciyi vid parolnoyi frazi Odnak bilshist geshiv shvidko obchislyuyutsya tomu zlovmisnik otrimavshi dostup do geshiv mozhe shvidko pereviriti spisok mozhlivih paroliv na validnist Shob uniknuti cogo potribno vikoristovuvati bilsh dovgi paroli tim samim zbilshuyuchi spisok paroliv yaki povinen pereviriti zlovmisnik Dlya prostih paroliv sho ne mistyat sil zlovmisnik mozhe zazdalegid pidrahuvati znachennya geshiv dlya vsih poshirenih i korotkih paroliv i zberegti yih u tablici Teper mozhna shvidko znajti zbig u zazdalegid otrimanij tablici Ale chim dovshij parol tim bilshe tablicya i tim bilshe pam yati neobhidno dlya yiyi zberigannya Alternativnim variantom ye zberigannya lishe pershih elementiv lancyuzhkiv geshiv Ce potrebuye bilshe obchislen dlya poshuku parolya ale znachno zmenshit kilkist neobhidnoyi pam yati Rajduzhni tablici ye polipshenim variantom cogo metodu yaki dozvolyayut uniknuti kolizij Rozrahunok lancyuzhka geshivUvaga Lancyuzhki heshiv opisani v cij statti vidriznyayutsya vid opisanih u statti Lancyuzhok heshiv Nehaj u nas ye gesh funkciya H z dovzhinoyu gesh n i kinceva mnozhina paroliv P Nasha meta stvoriti strukturu danih yaka dlya bud yakogo znachennya heshu h mozhe znajti takij element p z P sho H p h abo viznachiti sho takogo elementa ne isnuye Najprostishij sposib zrobiti ce obchisliti H p dlya vsih p z P ale dlya zberigannya takoyi tablici potribno 8 P n pam yati sho duzhe bagato Lancyuzhki geshiv metod dlya zmenshennya ciyeyi vimogi do obsyagu pam yati Golovna ideya viznachennya funkciyi redukciyi R yaka zistavlyaye znachennyam gesha znachennya P Zauvazhimo sho R ne ye zvernennyam gesh funkciyi Pochinayuchi z vihidnogo parolya i popereminno zastosovuyuchi do kozhnogo otrimanogo znachennya H i R mi otrimayemo lancyuzhok peremezhovanih paroliv i geshiv Napriklad dlya naboru paroliv dovzhinoyu v 6 simvoliv i gesh funkciyi sho vidaye 32 bitni znachennya lancyuzhok mozhe viglyadati tak aaaaaa H281DAF40 Rsgfnyd H920ECF10 Rkiebgt displaystyle mathbf aaaaaa xrightarrow H mathrm 281DAF40 xrightarrow R mathrm sgfnyd xrightarrow H mathrm 920ECF10 xrightarrow R mathbf kiebgt Do funkciyi redukciyi visuvayetsya yedina vimoga povertati znachennya z togo zh alfavitu sho i paroli Dlya generaciyi tablici mi vibirayemo vipadkovu mnozhinu pochatkovih paroliv z P obchislyuyemo lancyuzhok deyakoyi fiksovanoyi dovzhini k dlya kozhnogo parolya i zberigayemo tilki pershij i ostannij parol z kozhnogo lancyuzhka Dlya kozhnogo geshu h znachennya yakogo mi hochemo obernuti znajti vidpovidnij jomu parol obchislyuyemo poslidovnist R R H R h Yaksho yakes z promizhnih znachen zijdetsya z yakim nebud kincem bud yakogo lancyuzhka mi beremo pochatok cogo lancyuzhka i vidnovlyuyemo jogo povnistyu Z visokoyu jmovirnistyu povnij lancyuzhok bude mistiti znachennya geshu h a pereduyuchij jomu parol bude shukanim Dlya prikladu zaznachenogo vishe yaksho u nas ye gesh 920ECF10 vin porodit nastupnu poslidovnist 920ECF10 Rkiebgt displaystyle mathrm 920ECF10 xrightarrow R mathbf kiebgt Oskilki kiebgt ye kincem lancyuzhka z nashoyi tablici mi beremo vidpovidnij pochatkovij parol aaaaaa i obchislyuyemo lancyuzhok poki ne znajdemo hesh 920ECF10 aaaaaa H281DAF40 Rsgfnyd H920ECF10 displaystyle mathbf aaaaaa xrightarrow H mathrm 281DAF40 xrightarrow R mathrm sgfnyd xrightarrow H mathrm 920ECF10 Takim chinom shukanij parol sgfnyd Varto zauvazhiti sho vidnovlenij lancyuzhok ne zavzhdi mistit shukane znachennya geshu h Take mozhlivo pri viniknenni koliziyi funkciyi H abo R Napriklad nehaj dano hesh FB107E70 yakij na pevnomu etapi porodzhuye parol kiebgt FB107E70 Rbvtdll H0EE80890 Rkiebgt displaystyle mathrm FB107E70 xrightarrow R mathrm bvtdll xrightarrow H mathrm 0EE80890 xrightarrow R mathbf kiebgt Ale FB107E70 ne z yavlyayetsya v lancyuzhku porodzhenoyi parolem aaaaaa Ce nazivayetsya pomilkovim spracyuvannyam U comu vipadku mi ignoruyemo zbig i prodovzhuyemo viznachati poslidovnist porodzhenu h Yaksho zgenerovana poslidovnist dosyagaye dovzhini k bez horoshih zbigiv ce oznachaye sho shukanij parol nikoli ne zustrichavsya v pidgotovlenih lancyuzhkah Vmist tablici ne zalezhit vid znachennya doslidzhuvanogo geshu vona obchislyuyetsya zazdalegid i vikoristovuyetsya lishe dlya shvidkogo poshuku Zbilshennya dovzhini lancyuzhka zmenshuye rozmir tablici ale zbilshuye chas poshuku potribnogo elementa v lancyuzhku Prosti lancyuzhki geshiv mayut dekilka nedolikiv Najserjoznishij mozhlivist zlittya dvoh lancyuzhkiv v odin generaciya odnogo i togo zh znachennya v riznih lancyuzhkah Vsi znachennya zgenerovani pislya zlittya budut odnakovimi v oboh lancyuzhkah sho zvuzhuye kilkist ohoplyuvanih paroliv Oskilki peregenerovani lancyuzhki zberigayutsya ne povnistyu nemozhlivo efektivno porivnyuvati vsi zgenerovani znachennya mizh soboyu Yak pravilo pro vidsutnist kolizij gesh funkciyi H pikluyetsya storona sho zabezpechuye shifruvannya paroliv tomu sho osnovna problema kriyetsya u funkciyi redukciyi R Insha serjozna problema pidbir takoyi funkciyi R yaka bude generuvati paroli z neobhidnim pokrittyam i rozpodilom Obmezhennya vihidnogo alfavitu ye serjoznim obmezhennyam dlya viboru takoyi funkciyi Rajduzhni tabliciRajduzhni tablici ye rozvitkom ideyi tablici gesh lancyugiv Voni efektivno virishuyut problemu kolizij shlyahom vvedennya poslidovnosti funkcij redukciyi R1 R2 Rk Funkciyi redukciyi zastosovuyutsya po cherzi peremezhayuchis z funkciyeyu geshuvannya H R1 H R2 H Rk Pri takomu pidhodi dva lancyuzhki mozhut zlitisya tilki za umovi zbigu znachen na odnij i tij zhe iteraciyi Otzhe dostatno pereviryati na koliziyi tilki kincevi znachennya lancyuzhkiv sho ne vimagaye dodatkovoyi pam yati Na kincevomu etapi skladannya tablici mozhna znajti vsi zliti lancyuzhki zalishiti z nih tilki odin i zgeneruvati novi shob zapovniti tablicyu neobhidnoyu kilkistyu riznih lancyuzhkiv Otrimani lancyuzhki ne ye povnistyu vilnimi vid kolizij tim ne mensh voni ne zillyutsya povnistyu Vikoristannya poslidovnostej funkcij redukciyi zminyuye sposib poshuku po tablici Oskilki gesh mozhe buti znajdenij v bud yakomu misci lancyuzhka neobhidno zgeneruvati k riznih lancyuzhkiv pershij lancyuzhok buduyetsya na pripushenni sho shukanij gesh zustrinetsya na ostannij poziciyi v tablichnomu lancyuzhku tomu skladayetsya z yedinogo znachennya Rk h drugij lancyuzhok buduyetsya na pripushenni sho shukanij gesh zustrinetsya na peredostannij poziciyi v tablichnomu lancyuzhku tomu viglyadaye tak Rk H Rk 1 h analogichno naroshuyuchi dovzhinu lancyuzhka i zastosovuyuchi funkciyi redukciyi z menshimi nomerami otrimuyemo inshi lancyuzhki Ostannij lancyuzhok bude mati dovzhinu k i mistiti vsi funkciyi redukciyi Rk H Rk 1 H H R1 h Takozh zminitsya i viznachennya pomilkovogo spracyuvannya yaksho mi nepravilno vgadayemo poziciyu shukanogo geshu ce bude vidkidati tilki odin z k zgenerovanih lancyuzhkiv pri comu vse she mozhe zalishatisya mozhlivist znajti virnij gesh dlya danogo tablichnogo lancyuzhka ale na inshij poziciyi Hocha rajduzhni tablici vimagayut vidstezhennya bilshoyi kilkosti lancyuzhkiv voni mayut veliku shilnist kilkosti paroliv na odin tablichnij zapis Na vidminu vid tablici gesh lancyuzhkiv zastosuvannya dekilkoh funkcij redukciyi zmenshuye kilkist potencijnih kolizij u tablici sho dozvolyaye naroshuvati bez nebezpeki otrimati veliku kilkist zlittya lancyuzhkiv Priklad Ye gesh re3xes yakij treba obernuti vidnoviti parol i rajduzhna tablicya otrimana z vikoristannyam troh funkcij redukciyi Obchislyuyemo lancyuzhok dovzhini 1 vid pochatkovogo geshu R3 re3xes rambo Cej parol ne ye kincem zhodnogo tablichnogo lancyuzhka Obchislyuyemo lancyuzhok dovzhini 2 R3 H R2 re3xes linux23 Danij parol znajdenij v tablici Beremo pochatok znajdenogo lancyuzhka parol passwd Vidnovlyuyemo tablichnij lancyuzhok do tih pir poki ne otrimayemo vihidnij gesh re3xes Shukanij gesh znajdenij v lancyuzhku ataka uspishna Pereduyuchij danomu znachennyu geshu parol culture ye shukanim Chas i vikoristannya pam yatiRajduzhna tablicya stvoryuyetsya pobudovoyu lancyuzhkiv mozhlivih paroliv Stvorennya takih tablic vimagaye bilshe chasu nizh potribno dlya stvorennya zvichajnih tablic poshuku ale znachno menshe pam yati azh do soten gigabajt pri obsyazi dlya zvichajnih tablic N sliv dlya rajduzhnih potribno vsogo poryadku N2 3 Pri comu hoch voni i vimagayut bilshe chasu porivnyano z prostimi metodami na kshtalt ataki po slovniku na vidnovlennya vihidnogo parolya ale na praktici bilshe realizovuyutsya dlya pobudovi zvichajnoyi tablici dlya 6 simvolnogo parolya z bajtovimi simvolami potribno 2566 281 474 976 710 656 blokiv pam yati v toj chas yak dlya rajduzhnoyi vsogo 2566 4 294 967 296 blokiv Tablici mozhut zlamuvati tilki tu gesh funkciyu dlya yakoyi voni stvoryuvalisya tobto tablici dlya MD5 mozhut zlamati tilki gesh MD5 Teoriya danoyi tehnologiyi bula rozroblena Philippe Oechslin yak bilsh shvidkij variant time memory tradeoff Vpershe tehnologiya vikoristana v programi Ophcrack dlya zlomu geshiv LanMan LM gesh yaki vikoristovuyutsya v Microsoft Windows Piznishe bula rozroblena bilsh doskonala programa RainbowCrack yaka mozhe pracyuvati z velikoyu kilkistyu geshiv napriklad LanMan MD5 SHA1 ta inshimi Nastupnim krokom bulo stvorennya programi The UDC yaka dozvolyaye buduvati Hybrid Rainbow tablici ne po naboru simvoliv a po naboru slovnikiv sho dozvolyaye vidnovlyuvati dovshi paroli faktichno neobmezhenoyi dovzhini ZastosuvannyaPri generaciyi tablic vazhlivo znajti najkrashe spivvidnoshennya vzayemopov yazanih parametriv jmovirnist znahodzhennya parolya po otrimanim tablicyah chas generaciyi tablic chas pidboru parolya po tablicyah zajmane misce Vishenazvani parametri zalezhat vid nalashtuvan zadanih pri generaciyi tablic dopustimij nabir simvoliv dovzhina parolya dovzhina lancyuzhka kilkist tablic Pri comu chas generaciyi zalezhit majzhe viklyuchno vid bazhanoyi jmovirnosti pidboru vikoristovuvanogo naboru simvoliv i dovzhini parolya Zajmane tablicyami misce zalezhit vid bazhanoyi shvidkosti 1 pidboru parolya po gotovih tablicyah Hocha zastosuvannya rajduzhnih tablic polegshuye vikoristannya povnogo pereboru tobto metodu gruboyi sili bruteforce dlya pidboru paroliv v deyakih vipadkah neobhidni dlya yih generaciyi vikoristannya obchislyuvalni potuzhnosti ne dozvolyayut okremomu koristuvachu dosyagti bazhanih rezultativ za prijnyatnij chas Napriklad dlya paroliv dovzhinoyu ne bilshe 8 simvoliv sho skladayutsya z liter cifr i specialnih simvoliv amp zageshovanih algoritmom MD5 mozhut buti zgenerovani tablici z nastupnimi parametrami dovzhina lancyuzhka 1400 kilkist lancyuzhkiv 50 000 000 kilkist tablic 800 Pri comu jmovirnist znahodzhennya parolya za dopomogoyu danih tablic sklade 0 7542 75 42 sami tablici zajmut 596 GiB generaciya yih na komp yuteri rivnya Pentium 3 1 GGc zajme 3 roki a poshuk 1 parolya po gotovih tablicyah ne bilshe 22 hvilin Prote proces generaciyi tablic mozhlivo rozparaleliti napriklad rozrahunok odniyeyi tablici z vishenavedenimi parametrami zajmaye priblizno 33 godini U takomu vipadku yaksho v nashomu rozporyadzhenni ye 100 komp yuteriv usi tablici mozhna zgeneruvati cherez 11 dib Zahist vid rajduzhnih tablicOdin z poshirenih metodiv zahistu vid zlomu za dopomogoyu rajduzhnih tablic vikoristannya neoborotnih gesh funkcij yaki vklyuchayut sil modifikator Isnuye bezlich mozhlivih shem zmishuvannya zatravki i parolya Napriklad rozglyanemo taku funkciyu dlya stvorennya gesh vid parolya gesh MD5 parol sil Dlya takogo vidnovlennya parolya zlovmisniku neobhidni tablici dlya vsih mozhlivih znachen soli Pri vikoristanni takoyi shemi sil povinna buti dosit dovgoyu 6 8 simvoliv inakshe zlovmisnik mozhe obchisliti tablici dlya kozhnogo znachennya soli vipadkovoyi i riznoyu dlya kozhnogo parolya Takim chinom dva odnakovih parolya budut mati rizni znachennya geshiv yaksho tilki ne bude vikoristovuvatisya odnakova sil Po suti sil zbilshuye dovzhinu i mozhlivo skladnist parolya Yaksho tablicya rozrahovana na deyaku dovzhinu abo na deyakij obmezhenij nabir simvoliv to sil mozhe zapobigti vidnovlennyu parolya Napriklad u starih Unix parolyah vikoristovuvalasya sil rozmir yakoyi stanoviv lishe 12 bit Dlya zlomu takih paroliv zlovmisnikovi potribno bulo porahuvati vsogo 4096 tablic yaki mozhna vilno zberigati na terabajtnih zhorstkih diskah Tomu v suchasnih programah namagayutsya vikoristovuvati bilsh dovgu sil Napriklad v algoritmi heshuvannya bcrypt vikoristovuyetsya sil rozmirom 128 bit Taka dovzhina soli robit poperedni obchislennya prosto bezgluzdimi Inshim mozhlivim sposobom borotbi proti atak sho vikoristovuyut poperedni obchislennya ye roztyagnennya klyucha angl en Napriklad klyuch gesh parol sil for 1 to 65536 do klyuch gesh klyuch parol sil Cej sposib znizhuye efektivnist zastosuvannya poperednih obchislen tak yak vikoristannya promizhnih znachen zbilshuye chas yakij neobhidno dlya obchislennya odnogo parolya i tim samim zmenshuye kilkist obchislen yaki zlovmisnik mozhe provesti u vstanovleni chasovi ramki Danij metod zastosovuyetsya v nastupnih algoritmah heshuvannya MD5 v yakomu vikoristovuyetsya 1000 povtoren i bcrypt Alternativnim variantom ye vikoristannya posilennya klyucha angl key strengthening yakij chasto prijmayut za roztyagnennya klyucha Zastosovuyuchi danij metod mi zbilshuyemo rozmir klyucha za rahunok dodavannya vipadkovoyi soli yaka potim spokijno vidalyayetsya na vidminu vid roztyaguvannya klyucha koli sil zberigayetsya i vikoristovuyetsya v nastupnih iteraciyah VikoristannyaPraktichno vsi distributivi OS Unix GNU Linux i BSD vikoristovuyut geshi z sillyu dlya zberigannya sistemnih paroliv hocha bagato program napriklad internet skripti vikoristovuyut prostij gesh zazvichaj MD5 bez soli OS Microsoft Windows i Windows NT vikoristovuyut geshi LM gesh i NTLM yaki takozh ne vikoristovuyut sil sho robit yih najbilsh populyarnimi dlya stvorennya rajduzhnih tablic PrimitkiDOI 10 1109 TIT 1980 1056220 Nema shablonu zapovniti vruchnu Arhiv originalu za 23 listopada 2005 Procitovano 6 kvitnya 2018 Doklad Philippe Oechslin na konferencii CRYPTO 03 26 veresnya 2007 u Wayback Machine PDF Alexander Steven June 2004 Password Protection for Modern Operating Systems PDF login Association 29 3 Ferguson Neils 2003 Practical Cryptography Indianapolis John Wiley amp Sons ISBN 0 471 22357 3 en David Mazieres 6 1999 A Future Adaptable Password Scheme PDF Proceedings of the FREENIX Track 1999 USENIX Annual Technical Conference und Monterey CA USA USENIX Association 6 U Manber A Simple Scheme to Make Passwords Based on One Way Functions Much Harder to Crack Computers amp Security v 15 n 2 1996 pp 171 176 PosilannyaOriginalna doslidna robota z demonstraciyeyu Proekt RainbowCrack oxid it Mistit winrtgen grafichnu obolonku dlya rtgen utiliti stvorennya tablic vikoristovuyetsya v GSM merezhah poki tilki dlya videokart z CUDA Veliki rajduzhni tablici vid grupi Shmoo Group tvorciv AirSnort, Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Топ