Забезпечення захисту паролів користувачів в процедурах аутентифікації
Journal Title: Вісник Черкаського державного технологічного університету - Year 2017, Vol 1, Issue 4
Abstract
Стаття присвячена дослідженню підходу щодо забезпечення захисту паролів користувачів, які відіграють визначальну роль при реалізації процедур аутентифікації, авторизації та аудиті систем захисту із використанням до парольної інформації хешування із додаванням так званої «солі» – рядка випадкових даних, який подається на вхід хеш-функції одночасно із вихідними даними. Проведено аналіз відомих способів атак на систему аутентифікації, що пов’язані із отриманням паролів при зламі системи за їх хеш-значеннями, до яких, зокрема, відносяться метод повного перебору (bruteforce), пошук за словником, застосування спеціальних структур даних – таблиць пошуку, різних їх модифікацій, зокрема, зворотніх таблиць пошуку, а також таких, що відомі як «rainbow» таблиці. Зважаючи на сучасні інформаційнотехнічні можливості, повністю запобігти зазначеним атакам неможливо, але при цьому є доцільним впливати на те, щоб значно знижувати їх ефективність. На основі проведеного аналізу розглядається напрямок, що здатний забезпечити захист паролів користувачів внаслідок ускладнення відновлення вихідних паролів за їх хеш-значеннями за попередньо сформованими «rainbow» таблицями, який ґрунтується на використанні хешування із додаванням до пароля так званої «солі».
Authors and Affiliations
О. М. Панаско, М. В. Хроленко
ТЕОРЕТИЧЕСКИЕ ИССЛЕДОВАНИЯ НАПРЯЖЕННО-ДЕФОРМИРОВАННОГО СОСТОЯНИЯ БЕТОНОВ ПРИ ДЛИТЕЛЬНОМ ЦЕНТРАЛЬНОМ СЖАТИИ
Изложены результаты теоретических исследований напряженно-деформированного состояния бетонов при длительном центральном сжатии на основе его структурной теории. Проведен анализ определения напряженно-деформированного сос...
ПРАКТИЧНЕ ЗАСТОСУВАННЯ МОДЕЛЕЙ ТА МЕТОДІВ УПРАВЛІННЯ КРЕАТИВНІСТЮ І РИЗИКАМИ КОМАНД ОСВІТНІХ ПРОЕКТІВ У СФЕРІ ПІДВИЩЕННЯ КВАЛІФІКАЦІЇ
Сучасне життя потребує швидкого та постійного розвитку: професійні знання, здобуті людиною, вже за кілька років стають застарілими та потребують оновлення. У професійній діяльності від працівників постійно вимагається мо...
АНАЛІЗ І ОЦІНКА РИЗИКІВ ЗАХВОРЮВАННЯ НАСЕЛЕННЯ ЗАЛЕЖНО ВІД ЯКОСТІ АТМОСФЕРНОГО ПОВІТРЯ В МІСТІ ЧЕРКАСИ У 2017 РОЦІ
Проведено аналіз статистичної інформації про об’єми викидів пересувних та стаціонарних джерел забруднення атмосферного повітря. Дано оцінку комплексного впливу викидів шкідливих речовин на якість повітряного басейну та з...
MATRIX METHOD OF RECEIVING THE FULL COMPOSITION OF THE GROUPS OF RELATIVITY OF BOOLEAN FUNCTIONS
The article describes a matrix method for obtaining the full composition of the groups of relativity of Boolean functions on the basis of a universal permutation matrix. This method makes it possible to obtain the full c...
Лідарний комплекс для моніторингу метеорологічного стану атмосфери
В роботі розроблено лідарний комплекс для дистанційного зондування атмосфери, що є складовою частиною супутникової лазерної локаційної станції Київ-Голосіїв. Синтезована установка дозволяє проводити панорамне зондування...