Brute force
Боломжит бүх түлхүүрийг системтэйгээр туршиж, зөв тайлбарыг олох арга.
- Хайлт
- Тооцоолол
Юу вэ?
Brute force буюу бүрэн хайлт нь боломжит бүх түлхүүрийг нэг нэгээр нь туршиж, утга учиртай нээлттэй текст гарах хүртэл үргэлжлүүлдэг арга юм. Ямар ч шифрийн эсрэг хэрэглэж болох ч амжилт нь түлхүүрийн орон зайн хэмжээнээс бүрэн хамаарна.
Хэрхэн ажилладаг вэ?
- Шифр текстийг түлхүүр бүрээр тайлж үзнэ.
- Гарсан үр дүн зөв эсэхийг автоматаар шалгах шалгуур хэрэглэнэ: үгсийн сан, давтамжийн оноо эсвэл урьдчилан мэдэгдэж буй хэсэг (файлын толгой гэх мэт).
- Хайлтыг олон процессор, GPU эсвэл тусгай төхөөрөмж дээр зэрэгцээ ажиллуулж хурдасгана.
Түлхүүрийн урт ба хугацаа
- Цезарь шифр ердөө 25 боломжит түлхүүртэй тул агшин зуур тайлагдана.
- DES-ийн 56 битийн түлхүүрийг 1998 онд EFF байгууллагын «Deep Crack» машин 56 цагт олсон.
- 128 битийн түлхүүр 2¹²⁸ ≈ 3.4 × 10³⁸ боломжтой. Секундэд 10¹⁸ түлхүүр шалгасан ч 10¹³ гаруй жил шаардагдана.
Квант компьютер дээрх Гроверын алгоритм хайлтыг квадрат язгуураар хурдасгадаг. Иймээс 128 битийн түлхүүрийн аюулгүй байдал ойролцоогоор 64 бит болж буурна. Урт хугацааны хамгаалалтад 256 битийн түлхүүр санал болгодог шалтгаан нь үүнд оршино.
Хамгаалалт
- Хангалттай урт түлхүүр ашиглах (тэгш хэмт шифрт 128 битээс доошгүй).
- Нууц үгийг Argon2, bcrypt, scrypt зэрэг зориудаар удаан hash функцээр хадгалах.
- Нэвтрэх оролдлогын тоог хязгаарлах, түр түгжих.
Бусад аргууд
Давтамжийн шинжилгээ
Тэмдэгтийн давтамж, хэлний статистик шинж чанарыг ашиглан нууцыг тайлах арга.
Статистик · Хэлний загвар
Дэлгэрэнгүй АхисанДифференциал шинжилгээ
Оролтын зөрүү нь гаралтын зөрүүд хэрхэн нөлөөлөхийг судлах арга.
Ялгаа · Магадлал
Дэлгэрэнгүй АхисанШугаман шинжилгээ
Оролт ба гаралтын хоорондох шугаман хамаарлыг ашиглан нууцыг сэргээх арга.
Шугаман ойролцоо · Статистик
Дэлгэрэнгүй