Domande con tag 'brute-force'

3
risposte

Numero di operazioni AES-256 al secondo su un Cray XE6 massimizzato

Quanti FLOP impiegano un'operazione AES-256 in modalità ECB? Quante operazioni AES-256 in modalità ECB possono eseguire al massimo Cray XE6 al secondo? Cray afferma che può essere ridimensionato a oltre 1 milione di core del processore, ma la...
posta 20.11.2011 - 11:46
1
risposta

Le password più lunghe di 128 bit sono inutili se sottoposte a hashing con MD5? [duplicare]

Le password più lunghe di 128 bit sono inutili se vengono sottoposte a hashing / trasmissione con MD5? MD5 usa sempre 128 bit, quindi qualcuno preferirebbe eseguire il bruteforce dell'hash MD5 piuttosto che la password stessa o una password...
posta 20.01.2018 - 21:31
2
risposte

Perché è un problema archiviare password sicure come hash non salati?

Tutti i miei utenti hanno password forti (80 entropy true entropy). Come lo so? Perché il mio sito web immaginario genera a caso le password per loro (lato client). In questo contesto, potresti spiegare il motivo per cui sarebbe un problema arch...
posta 01.07.2016 - 10:41
1
risposta

Il POST HTTP è insicuro?

È possibile eseguire un attacco MITM o anche eseguire bruteforce su un POST HTTP? In tal caso, come si effettua un attacco e in che modo uno sviluppatore può proteggere il suo sito da un simile attacco?     
posta 29.06.2016 - 19:52
3
risposte

In che modo la crittografia forza un processore a "mettere in pausa"?

Spesso mi viene detto che la crittografia obbliga i processori a "fare una pausa" quando si esegue il calcolo matematico per decrittografare un hash, motivo per cui la forzatura bruta può richiedere così tanto tempo. Non capisco cosa significhi...
posta 18.02.2016 - 21:59
3
risposte

Forza bruta - Quanto è difficile?

Sto facendo un progetto di ricerca e ho una domanda su quanto sarebbe difficile fare qualcosa di forza bruta. Dire che c'è una parte di testo - "Mi chiamo James" La rimozione degli spazi bianchi produce "MynameisJames" Se modifichi casu...
posta 15.07.2018 - 18:31
1
risposta

Qual è la forza della funzione di derivazione della chiave sulla crittografia del dispositivo Android?

Qual è la forza della derivazione della chiave? In particolare, quanti millisecondi o microsecondi ci vorrebbe un computer desktop per controllare una password indovinata per vedere se è una corrispondenza? Sono consapevole che questo varia a se...
posta 13.01.2014 - 20:03
2
risposte

Perché non creare una password per un personaggio alla volta?

La forza bruta può essere utilizzata per decifrare le password provando un gran numero di password. Perché nessuno prova l'approccio della forza bruta su ogni singolo carattere della password?     
posta 17.02.2017 - 13:48
1
risposta

Come si può prevenire gli attacchi Brute Force di autenticazione HTTP, su PHPmyadmin con CSF-LFD?

Uso PHPmyadmin (PMA) per gestire il mio DB basato su SQL su un ambiente Apache protetto con CSF-LFD (che come so, chiamato anche "Fail2ban"). Non voglio proteggere PMA limitandolo a un determinato IP o rimuoverlo e installarlo di nuovo ogni v...
posta 04.11.2016 - 15:28
2
risposte

Bruteforce Passphrase delle parole del dizionario

Considera la passphrase tutto in minuscolo: "trattato di lazy fox haggles" Supponi che tutte e quattro le parole siano in un dizionario del 2000. Combinazioni di parole bruteforcing, quanto tempo ci vuole per decifrare questa password a...
posta 14.05.2013 - 15:06