Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2008
    Messaggi
    43

    come funzionano le rainbow tables?

    salve a tutti come da titolo volevo che qualcuno mi spiegasse come lavorano in pratica le rainbow tables.grazie in anticipo per la disponibilità

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    La domanda è un po' generica... e l'argomento molto complesso... cosa vuoi sapere esattamente?

    In poche parole il procedimento si basa su un compromesso tra tempo impiegato per il calcolo e spazio occupato da dati precalcolati.

    Considera i due casi limite (per entrambi consideriamo fissata la lunghezza massima della password e l'insieme dei caratteri costituenti il suo alfabeto)

    1) Forza bruta
    Calcolo uno dietro l'altro tutti gli hash di tutte le possibili password, non appena trovo quello che mi interessa ho trovato la password.

    *tempo di cpu impiegato per il calcolo degli hash: elevatissimo

    *spazio occupato in memoria per la memorizzazione degli hash: virtualmente nullo

    2) Lookup puro
    Immagina di possedere una tabella enorme contenente tutti gli hash di tutte le possibili password. In questo caso il cracking si riduce alla ricerca all'interno della tabella.

    *tempo di cpu impiegato per il calcolo degli hash: virtualmente nullo (sono stati precalcolati una volta per tutte)

    *spazio occupato in memoria per la memorizzazione degli hash: elevatissimo


    Il procedimento basato su RainbowCrack si posiziona a metà strada. E' sempre basato su tabelle precompilate ma queste non sono esaustive. E' necessario dell'ulteriore calcolo matematico per il raggiungimento della soluzione. D'altra parte lo spazio occupato non sarà ingente come nel caso 2).

    Ho barattato tempo per spazio (o spazio per tempo) per arrivare alla soluzione in tempi minori (o per impiegare meno memoria)

    Il tutto si basa su traformazione matematiche più o meno complesse.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2008
    Messaggi
    43
    in particolare mi riferisco al funzionamento di ophcrack

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Ophcrack e Rainbowcrack sono due implementazioni dello stesso principio basato su rainbow tables.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Utente di HTML.it
    Registrato dal
    Dec 2008
    Messaggi
    43
    alla fine potresti spiegarmi in dettaglio come funziona?cmq io non ho fatto crittografia quindi cerca di utilizzare parole semplici per spiegarmi il funzionamento dell'algoritmo di rcerca della password!grazie in anticipo

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Primo, non conosco in dettaglio l'algoritmo. Secondo, non è certo roba che possa spiegarsi in parole semplici... soprattutto se si vogliono i dettagli. Terzo, internet è piena di documentazione a riguardo. Hai provato a cercare?

    Se sei interessato, puoi partire da questi:
    http://kestas.kuliukas.com/RainbowTables/
    http://lasecwww.epfl.ch/~oechslin/pu...s/crypto03.pdf
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    Utente di HTML.it
    Registrato dal
    Dec 2008
    Messaggi
    43
    ti ringrazio dell'interessamento ma mi serviva sapere come funzionavano per un esame orale che alla fine dura soltanto 8 min!!e poi se potresti passarmi qualcosa in italiano è meglio.non mi va di tradurre tutte quelle pagine!e per di + con moltissimi termini tecnici.ti ringrazio in anticipo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.