gpt4 book ai didi

security - Rainbow Tables 攻击甚至是威胁吗?

转载 作者:行者123 更新时间:2023-12-03 22:28:05 28 4
gpt4 key购买 nike

让我们假设一个简单的非加盐哈希函数,只是一个普通的旧 $hash = md5($pass) .

前提:

  • 密码散列全部发生在服务器端,散列存储在数据库中。客户无法看到这些。
  • 彩虹表攻击必须知道哈希值才能检索密码。

  • 鉴于前提 2.,这意味着黑客已经控制了数据库,在这一点上,您手头上的问题要大得多。

    因此,尝试挫败彩虹表攻击的目的仅仅是为了保护从 中检索密码吗?已经被入侵的数据库/系统 .是这么简单还是我还缺少其他东西。

    我已经熟悉密码散列技术,但我只是想知道为什么有这么多关于彩虹表的炒作。谢谢!

    最佳答案

    是的。

    许多人对所有事情都使用相同的密码。破坏原始密码(而不是简单地将其更改为您知道的密码)通常可以让攻击者访问某人在其他服务上的帐户。

    与字典攻击(需要散列)或蛮力(需要更多散列)相比,彩虹表的计算密集度(简单查找)也少得多。

    使用强而独特的密码!

    关于security - Rainbow Tables 攻击甚至是威胁吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5983356/

    28 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com