Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Режим отображения отдельной подветви беседы | [ Отслеживать ] |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
7. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +2 +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 14:19 | ||
В Map-ах нужны криптостойкие хеши? О_О | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +1 +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 14:22 | ||
Если туда попадают юзерские данные, то да. Иначе злоумышленник, генерируя коллизии, заставит вашу мапку безумно тормозить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | –2 +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 14:24 | ||
> Если туда попадают юзерские данные, то да. Иначе злоумышленник, генерируя коллизии, заставит | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | –1 +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 15:14 | ||
про dht слышал, клоун? | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 14:27 | ||
> Если туда попадают юзерские данные, то да. Иначе злоумышленник, генерируя коллизии, заставит | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
12. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +1 +/– | |
Сообщение от funny_falcon (ok), 03-Мрт-16, 14:38 | ||
Я с тобою абсолютно согласен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | –1 +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 14:46 | ||
> Я с тобою абсолютно согласен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +2 +/– | |
Сообщение от funny_falcon (ok), 03-Мрт-16, 14:52 | ||
Ну, не совсем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 15:30 | ||
> Собственно, SipHash прежде всего предназначен для подписи по закрытому ключу - проверить, | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от funny_falcon (ok), 03-Мрт-16, 15:38 | ||
Любой подбор занимает время. Пароль ты можешь подбирать неделями, и подобрав получать профит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | –1 +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 17:07 | ||
> Поток передачи данных же устанавливается на относительно короткий срок, и каждые раз | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +1 +/– | |
Сообщение от funny.falcon (?), 03-Мрт-16, 18:20 | ||
Пожалуйста, почитайте об алгоритмах, тогда поговорим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Мрт-16, 16:18 | ||
мммммм стоп - то, что пароли в базе хранятся в виде хешей - ни о чём не говорит, я могу хранить зашифрованный AES-ом пароль самим же паролем, и расшифровывать - если удачно - впускать, в случае с хешем мы просто сравниваем хеш полученный от введённого пароля. И как известно, что любая хеш функция поддвержена коллизиям - использовать этот метод для хранения паролей - не хороший, грубо говоря. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
25. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 17:15 | ||
> мммммм стоп - то, что пароли в базе хранятся в виде хешей | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Мрт-16, 18:15 | ||
>хранить шифрованные пароли - не особо безопаснее хранения паролей в открытом виде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +1 +/– | |
Сообщение от angra (ok), 04-Мрт-16, 09:31 | ||
Объясняю разницу между шифрованием самим паролем и правильным использованием соли. При брутфорсе у нас есть некая последовательность(неважно словарь или генерация) кандидатов в пароли. Мы всю ее пропускаем через используемый метод сокрытия пароля. Потом сравниваем полученные значения с хешами. Для простоты возьмем последовательность A:(a0,a1,a2,a3,a4). | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 04-Мрт-16, 11:32 | ||
> а кто вас просит один ключ использовать?, я же привёл пример тупо | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Мрт-16, 16:24 | ||
> Хеш то идет рядом с открытыми данными, наша задача - подобрать соль. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
26. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 17:21 | ||
>> Хеш то идет рядом с открытыми данными, наша задача - подобрать соль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Мрт-16, 18:27 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | –1 +/– | |
Сообщение от Аноним (-), 03-Мрт-16, 19:08 | ||
> хмммм соль да соль, а причём тут соль ? речь о подписи, | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +1 +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Мрт-16, 19:58 | ||
не люблю пруфничать, но пользы ради скину две ссылки. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
39. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 04-Мрт-16, 11:42 | ||
> не люблю пруфничать, но пользы ради скину две ссылки. | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
40. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 04-Мрт-16, 16:16 | ||
>>я не понял, к чему это | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
41. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 04-Мрт-16, 16:32 | ||
Ответ пользователю angra, 09:31, 04/03/2016 , требует почемуто регистрации пишу тут сорри. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
42. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 04-Мрт-16, 16:39 | ||
> Ответ пользователю angra, 09:31, 04/03/2016 , требует почемуто регистрации пишу тут | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
45. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 04-Мрт-16, 17:51 | ||
>> Ответ пользователю angra, 09:31, 04/03/2016 , требует почемуто регистрации пишу тут | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
49. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 04-Мрт-16, 19:06 | ||
> Давай так - можешь дать код на bash, который зашифрует одну и | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
54. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 07-Мрт-16, 10:33 | ||
>> Давай так - можешь дать код на bash, который зашифрует одну и | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
44. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 04-Мрт-16, 17:47 | ||
> Ответ пользователю angra, 09:31, 04/03/2016 , требует почемуто регистрации пишу тут | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
50. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 04-Мрт-16, 19:12 | ||
> scrypt например. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
55. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 07-Мрт-16, 10:45 | ||
>> scrypt например. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
57. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 07-Мрт-16, 14:07 | ||
>>А теперь то же самое, только с шифрованием. | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
58. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 07-Мрт-16, 14:10 | ||
> чем по шифру в ситуации, когда все "секреты" утекли. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
43. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 04-Мрт-16, 17:39 | ||
>>>я не понял, к чему это | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
46. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 04-Мрт-16, 17:54 | ||
Выдержка из https://ru.wikipedia.org/wiki/PBKDF2 | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
48. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 04-Мрт-16, 18:45 | ||
> Выдержка из https://ru.wikipedia.org/wiki/PBKDF2 | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
51. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 04-Мрт-16, 19:34 | ||
>>Еще раз - это "обертка" над хеш функцией, которая на основании парольной фразы генерирует ключ шифрования (один или несколько). | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
56. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Аноним (-), 07-Мрт-16, 11:32 | ||
>>>Еще раз - это "обертка" над хеш функцией, которая на основании парольной фразы генерирует ключ шифрования (один или несколько). | ||
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору |
30. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Мрт-16, 18:44 | ||
>но если ты сам не эксперт в криптографии, тебе всё равно никто не поверит. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
47. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Ordu (ok), 04-Мрт-16, 18:14 | ||
> И опять таки - почему криптостойкие, а не просто с защитой от hashDoS атак? | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
15. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +1 +/– | |
Сообщение от angra (ok), 03-Мрт-16, 15:10 | ||
Во-первых, без злоумышленника она будет просто тормозить всегда по сравнению с некриптостойкой хеш-функцией. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
20. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от cebka (?), 03-Мрт-16, 16:17 | ||
Не знаю термина "криптостойкие" относительно хеш-функций, но, разумеется, ваше определение подходит к любой хеш функции - в общем случае исходные данные *невозможно* восстановить для любой хеш функции, т.к. пространство выходных значений всегда меньше пространства входных значений просто по определению хеш функции. А вот криптографические хеши отличаются от обычных тем, что *подобрать* к ним коллизию очень сложно для любых входных данных. Они потому и называются collision-resistant. Siphash НЕ является collision resistant хеш-функцией. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от funny_falcon (ok), 03-Мрт-16, 21:29 | ||
https://ru.wikipedia.org/wiki/%D0%9A%D1%... | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от funny_falcon (ok), 03-Мрт-16, 21:30 | ||
Сорри, вот ссылка | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
31. "Быстрая хеш-функция HighwayHash и развитие SipHash от Google" | +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Мрт-16, 18:48 | ||
> в первую очередь не количеством коллизий, а сложностью восстановления исходных данные по хешу. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |