GPG a slovnikovy utok na secret keyring

Vaclav Stepan w na linux.fjfi.cvut.cz
Čtvrtek Srpen 25 01:28:34 CEST 2005


Michal Vymazal napsal(a):
> Dik za upozorneni.
> Nemam v umyslu nikoho presvedcovat. Ucastnim se jedne zajimave diskuze v
> jine konferenci a mel jsem zato, ze by nekdo mohl prispet i tady. Skoda.

Myslite tu v comp.security.pgp.discuss? Dotycny/a to zda se docela
vystihla (cituji):

Shawn K. Quinn napsal(a):
...
> Sounds to me like you don't know what a dictionary attack is, so start
> here: <http://en.wikipedia.org/wiki/Dictionary_attack>
...

Uprimne mne fascinuje, kolik lidi jste dokazal nastvat behem tak kratke
doby 8-)  Nemohu si nerypnout, ale jak ctu na Vasem firemnim WWW, tak
Secunet AG si klade za cil:
,,Pomoci zákazníkùm dosáhnout nové kvality v zabezpeèení dostupnosti,
dùvìryhodnosti a integrity jejich informaèních zdrojù.''

K slovnikovemu utoku --- vazne se podivejte na definici, jak Vam
to Shawn K. Quinn vyse navrhuje. Vse, co potrebujete k implementaci,
mate na te strance, pripadne v principu v mailu Alese Kovala vyse
v threadu.

Zaroven by Vas mohla zajimat definice brute-force utoku --- a pokud se
citite na zdrojaky, asi spis treba John the ripper, resp. tusim byvala
nejaka paralelizovana verze. K odhadu casu pro brute-force utok budete
potrebovat kombinatoriku asi tak na urovni zakladni skoly.

Preji pekny den

Vaclav Stepan

(P.S.: Pokud se divite, proc Vam nikdo neodpovida ,,konstruktivne'' ---
IMHO jste polozil otazku v duchu:
,,Na pasece stoji bily kun. Jakou ma barvu?'')


Další informace o konferenci Linux