Wednesday, June 12, 2013

Twitter / diyism (6) DIYism: HD5970显卡对SHA256是1.2*10^9/s,对MD5是9.6*10^9/s,就是说8位密码,暴力破解SHA256要2.5天,破解MD5要7.5小时,因为是暴力破解加盐没有影响 @shell909090:2000个指令都不到就能算出128bit的hash来,md5也太。。

Twitter / diyism (6) DIYism: HD5970显卡对SHA256是1.2*10^9/s,对MD5是9.6*10^9/s,就是说8位密码,暴力破解SHA256要2.5天,破解MD5要7.5小时,因为是暴力破解加盐没有影响 @shell909090:2000个指令都不到就能算出128bit的hash来,md5也太。。


DIYism: HD5970显卡对SHA256是1.2*10^9/s,对MD5是9.6*10^9/s,就是说8位密码,暴力破解SHA256要2.5天,破解MD5要7.5小时,因为是暴力破解加盐没有影响 @shell909090:2000个指令都不到就能算出128bit的hash来,md5也太。。

Posted:

HD5970显卡对SHA256是1.2*10^9/s,对MD5是9.6*10^9/s,就是说8位密码,暴力破解SHA256要2.5天,破解MD5要7.5小时,因为是暴力破解加盐没有影响 @shell909090:2000个指令都不到就能算出128bit的hash来,md5也太。。

DIYism: @shell909090,暴力穷举,这里看到的:http://t.co/wFkiTJzUqv

Posted:

@shell909090,暴力穷举,这里看到的:http://t.co/wFkiTJzUqv

DIYism: 随着GPU运算能力的提高,MD5/SHA256加盐也没用了,8位以内任意字母数字密码可在一天内破解,看到解决方案是改用2012.9.17发布的SCrypt算法 @DIYism:很多网站密码泄露不可能是因为碰撞攻击,而是因为没有给每个用户加不同随机盐,攻击者只需生成一个密码哈希库…

Posted:

随着GPU运算能力的提高,MD5/SHA256加盐也没用了,8位以内任意字母数字密码可在一天内破解,看到解决方案是改用2012.9.17发布的SCrypt算法 @DIYism:很多网站密码泄露不可能是因为碰撞攻击,而是因为没有给每个用户加不同随机盐,攻击者只需生成一个密码哈希库…

DIYism: 所以现在很多网站密码泄露不可能是因为碰撞攻击,而是因为没有给每个用户加不同随机盐,攻击者只需生成一个密码哈希库就可进行蛮力攻击,边际成本很低.为防对自己网站影响,可强迫用户把盐串在密码里 @DIYism:…md5设计考虑了3重抗攻击:…3.碰撞攻击:找到任意两个原像的hash相同

Posted:

所以现在很多网站密码泄露不可能是因为碰撞攻击,而是因为没有给每个用户加不同随机盐,攻击者只需生成一个密码哈希库就可进行蛮力攻击,边际成本很低.为防对自己网站影响,可强迫用户把盐串在密码里 @DIYism:…md5设计考虑了3重抗攻击:…3.碰撞攻击:找到任意两个原像的hash相同

DIYism: RT @kaifulee: 热烈庆祝刘志军成为首个公布财产的高官(见图) http://t.co/EUn9pux4J5

Posted:

RT @kaifulee: 热烈庆祝刘志军成为首个公布财产的高官(见图) http://t.co/EUn9pux4J5

DIYism: https://t.co/tEpmP0xUeX 先前没有仔细看过md5碰撞攻击的资料,其实md5设计考虑了3重抗攻击:1.原像攻击:已知hash值找到一个原像(preimage);2.第二原像攻击:已知hash和一个原像找到另一个原像;3.碰撞攻击:找到任意两个原像的hash相同

Posted:

https://t.co/tEpmP0xUeX 先前没有仔细看过md5碰撞攻击的资料,其实md5设计考虑了3重抗攻击:1.原像攻击:已知hash值找到一个原像(preimage);2.第二原像攻击:已知hash和一个原像找到另一个原像;3.碰撞攻击:找到任意两个原像的hash相同

No comments:

Post a Comment