Hasil (
Bahasa Indonesia) 1:
[Salinan]Disalin!
Menggunakan sandi yang terpotongTeknik keamanan password yang digunakan adalah menggunakan password yang terpotong dan garamnilai. Skema ini ditemukan pada hampir semua varian UNIX serta sejumlahsistem operasi lain. Prosedur berikut yang digunakan (gambar 3.1a). Untukmemuat kata sandi baru ke dalam sistem, pengguna memilih atau diberikan sandi. Inisandi dikombinasikan dengan nilai garam tetap panjang [MORR79]. Dalam implementasi yang lebih tua,nilai ini berkaitan dengan waktu di mana password ditetapkan ke pengguna.Implementasi baru menggunakan angka pseudorandom atau acak. Passworddan garam berfungsi sebagai masukan untuk hashing algoritma untuk menghasilkan kode hash tetap panjang.Algoritma hash dirancang untuk menjadi lambat untuk mengeksekusi untuk menggagalkan serangan. Terpotongsandi kemudian disimpan, bersama dengan salinan plaintext garam, sandifile untuk ID pengguna yang sesuai. Metode hashed-password telah terbuktiakan aman terhadap berbagai serangan cryptanalytic [WAGN00].Ketika pengguna mencoba untuk log on ke sebuah sistem UNIX, pengguna memberikan IDdan password (gambar 3.1b). Sistem operasi menggunakan ID untuk indeks kepassword file dan mengambil garam plaintext dan sandi yang dienkripsi. Garamdan password yang diberikan pengguna-digunakan sebagai masukan untuk enkripsi rutin. Jika hasilpertandingan nilai tersimpan, password yang diterima.Garam menyajikan tiga tujuan:• Mencegah duplikat password tidak terlihat dalam file sandi. Bahkan jikadua pengguna memilih password yang sama, password tersebut akan dapat ditetapkan berbedanilai-nilai garam. Oleh karena itu, password terpotong dua pengguna akan berbeda.• Ini sangat meningkatkan kesulitan dalam serangan kamus offline. Untuk garampanjang b bit, jumlah sandi mungkin meningkat dengan faktor 2b,meningkatkan kesulitan untuk menebak password dalam serangan Kamus.• Menjadi hampir mustahil untuk mengetahui apakah seseorang dengan sandi padadua atau lebih sistem telah menggunakan password yang sama pada mereka semua.
Sedang diterjemahkan, harap tunggu..
