Забезпечення захисту паролів користувачів в процедурах аутентифікації
Journal Title: Вісник Черкаського державного технологічного університету - Year 2017, Vol 1, Issue 4
Abstract
Стаття присвячена дослідженню підходу щодо забезпечення захисту паролів користувачів, які відіграють визначальну роль при реалізації процедур аутентифікації, авторизації та аудиті систем захисту із використанням до парольної інформації хешування із додаванням так званої «солі» – рядка випадкових даних, який подається на вхід хеш-функції одночасно із вихідними даними. Проведено аналіз відомих способів атак на систему аутентифікації, що пов’язані із отриманням паролів при зламі системи за їх хеш-значеннями, до яких, зокрема, відносяться метод повного перебору (bruteforce), пошук за словником, застосування спеціальних структур даних – таблиць пошуку, різних їх модифікацій, зокрема, зворотніх таблиць пошуку, а також таких, що відомі як «rainbow» таблиці. Зважаючи на сучасні інформаційнотехнічні можливості, повністю запобігти зазначеним атакам неможливо, але при цьому є доцільним впливати на те, щоб значно знижувати їх ефективність. На основі проведеного аналізу розглядається напрямок, що здатний забезпечити захист паролів користувачів внаслідок ускладнення відновлення вихідних паролів за їх хеш-значеннями за попередньо сформованими «rainbow» таблицями, який ґрунтується на використанні хешування із додаванням до пароля так званої «солі».
Authors and Affiliations
О. М. Панаско, М. В. Хроленко
Расчет электрического импеданса дискового пьезокерамического трансформатора с закороченным секторным электродом во вторичной электрической цепи
Пьезоэлектрические диски с секторным электродированием поверхности являются практически основным элементом многих микроэлектромеханических систем. Однако в настоящее время отсутствуют надежные и достоверные методики пост...
РОЗРОБЛЕННЯ КОМП’ЮТЕРИЗОВАНОЇ СИСТЕМИ ПРОГНОЗУВАННЯ ПОЖЕЖ У ЖИТЛОВОМУ СЕКТОРІ
<p>Дослідження присвячене розробленню структурної схеми комп’ютеризованої системи для реалізації методу прогнозування передумов виникнення пожеж у житловому секторі. Розроблена комп’ютеризована система базується на викор...
Планетарно-роликова гідромашина багатократної дії
Стаття присвячена проблемі створення планетарно-роликової гідромашини багатократної дії, яка має усунути недоліки існуючих гідромашин, покращити їх характеристики, розширити межі застосування. Для її вирішення проведено...
ПІДВИЩЕННЯ ТОЧНОСТІ РОЗМІРНОЇ ЕЛЕКТРОХІМІЧНОЇ ОБРОБКИ ДРОТЯНИМ ЕЛЕКТРОДОМ НА ОСНОВІ МОДЕЛЮВАННЯ ТРИВИМІРНИХ ЕЛЕКТРОСТАТИЧНИХ ПОЛІВ
Комбінована технологія послідовного використання електроерозійної обробки та електрохімічної обробки дротяним електродом дозволяє структурувати поверхню і формувати металеві компоненти з високою точністю, незалежно від м...
МАТРИЦЯ РИЗИКІВ СТЕЙКХОЛДЕРІВ ОРГАНІЗАЦІЙНИХ ПРОЕКТІВ У СФЕРІ ОБСЛУГОВУВАННЯ ЛІТАКІВ
<p>У статті проаналізовано фактори зовнішнього середовища за допомогою PEST-аналізу, який модифіковано за рахунок включення додаткових факторів, таких як правові, екологічні та поведінкові. Автором запропоновано нову мод...