新しいものを表示
orange さんがブースト

というか、ハッシュ値の生成ルールわかんなきゃどうにもならないならそもそも例のパスワードの突破時間の表って実際には何の意味もないのでは?

スレッドを表示
orange さんがブースト

パスワード総当たりで不正ログインするハッカーとかはありがちなパスワードのパターンをある程度推測して、それを順番に試していくと聞いたことがあるけど、ハッシュ値の生成ルールの特定も経験と感でやってる?

こういう仕組みもある><
ソルト (暗号) - Wikipedia ja.wikipedia.org/wiki/%E3%82%B

というかこれあればオレンジの説明の特に後半要らなかった説><;

それはその通りで、ハッシュと思われるデータがただあるだけだと当然(あんまり)意味無い><
どういう風にしてるか? の情報も必要><(または、データの傾向から推定する必要がある><)

orange さんがブースト

漏洩したハッシュ値を元にパスワード総当たりしようとしても、ハッシュ値を生成するルールを理解してないと何の役にも立たなくない?

オレンジよりも日本語力がある人が説明する方がわかりやすいかも><;

たぶん><;(オレンジの日本語力的に自信無い><;)

orange さんがブースト

つまりハッシュってのはデータを短縮して暗号化したものということかな?
で、MD5ってのはその形式の一つ
多分

ハッシュ解説?><; 

要は、長いデータから一定のルールで単方向に求める要約の文字列や数列で、要約なので復元することができない><
例えば「あい鵜絵おかき九け個さし」って原文があって、
『頭から見ていく。結果は4桁の数字。初期は0000。ひらがなならなにもせず、漢字なら「0は1、1は0」と反転させる』とする><

あい鵜絵
0011
おかき九
0010
け個さし
0110

で0110が出来上がる>< 0110から原文は推定不可能><
このプログラムをコンピューターにいれておいてパスワードから毎回こういう数列を作るようにしておきパスワードは直接保存せずに「0110」の方を保存しておく><
そうすれば万が一ハッキングされても漏洩するのは「0110」の方で済む><

もちろんこれは超超簡略化した例なので同じ結果(0110)になるパスワードは大量にあるので簡単に突破されちゃう><;(16通りしかないし><;)
これが突破されにくいように結果の種類を天文学的な数に増やしたり、逆算しづらいように出来ているか? が、ハッシュの強度とかそういうので、
MD5はそれが弱いやつで推測されやすいやつなの文字数

ちょっと違うけどこれを先に読むと優しい?><;

チェックデジットとは - コトバンク kotobank.jp/word/%E3%83%81%E3%

orange さんがブースト

ハッシュ | IT用語辞典 | 大塚商会 sp.otsuka-shokai.co.jp/words/h

チョットナニイッテルカワカラナイ

参考?><;
総当たり攻撃時のパスワード最大解読時間の表(by 上野宣)について分析した - Qiita qiita.com/ockeghem/items/5a5e7

orange さんがブースト

旭川の色々なアレ、不正義の平和の先に何が起こるのかの見本っぽさがあれかも><

ある程度それはそうだしシステムの問題を不問にするのはよくないけど、
それはそれとして、そもそもこういう人が教頭になれてしまう事がおかしいし、こういう問題も来年度から高校の公共科目で教えられるようになるらしいのであれかも><

orange さんがブースト

「加害者にも未来がある」教頭の言葉に涙…"いじめ"調査めど立たず 死亡した女子中学生 母の手記全文(北海道ニュースUHB)
#Yahooニュース
news.yahoo.co.jp/articles/edfe
これも

スレッドを表示

湾岸戦争から30年くらい経っても高度成長期の頃と意識があんまり変わってないっぽいの、日本の社会科教育がなにかおかしかった事の現れなのかも><

30年ほど前「日本は金を出すけど人は出さない(血を流さない)」と批判されてPKO法成立やらなにやら色々あって今に至るわけだけど、金で解決で助けて貰うばかりだった日本が金も無くなったら、どう助けてもらうんだろ?><

古いものを表示
:realtek:

思考の /dev/null