Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Нужно чтобы проверял и отсеивал простые для подбора пароли. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.11.2006, 18:29 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
regexp ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.11.2006, 20:15 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
k-nike2regexp Чего? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.11.2006, 20:32 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.11.2006, 22:10 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
k-nike wiki И что? Что такое регулярные выражения я себе представляю. Мне нужен алгоритм отбора, какой пароль подходит, а какой нет. А регулярные выражения - это способ реализации этого алгоритма. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.11.2006, 22:15 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Strashniy_kon03Нужно чтобы проверял и отсеивал простые для подбора пароли. Для такой постановки вопроса - алгоритма не существует. Нужна более детальная информация. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.11.2006, 23:25 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maytonДля такой постановки вопроса - алгоритма не существует. Нужна более детальная информация. Мне она тоже нужна, поэтому и спрашиваю. Какие критерии стоит применять для пароля, чтобы он был сложно взламываемый с одной стороны, но допускал достаточно вариантов, чтобы можно было выбрать запоминающийся пароль с другой стороны. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 00:13 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Strashniy_kon03Мне она тоже нужна, поэтому и спрашиваю. Какие критерии стоит применять для пароля, чтобы он был сложно взламываемый с одной стороны, но допускал достаточно вариантов, чтобы можно было выбрать запоминающийся пароль с другой стороны.Помимо банальных вещей типа: 1) Ограничить минимальную длинну пароля (не дать пользователю ввести пароль из двух-трёх букв!). 2) Не разрешать пароль только из цифр. 3) Не разрешать пароль содержащей повторение одной и той же буквы 4) И т.п... Я бы порекомендовал проверять создаваемые пароли на наличие в словарях ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 03:55 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
AsPiro3) Не разрешать пароль содержащей повторение одной и той же С этим пунктом не согласен :) Он только облегчит подбор пароля ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 08:20 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Strashniy_kon03чтобы он был сложно взламываемый с одной стороны, но допускал достаточно вариантовимхо чтобы этого добится нужно знать методы их "взлома" ( гугль рулит , например здесь ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 08:37 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Gluk (Kazan)С этим пунктом не согласен :) Он только облегчит подбор пароляСорри! Немного некорректно выразился. Этот пункт следует читать так:3) Не разрешать пароль содержащей многократное повторение одной и той же буквыТ.е. я имел виду запрет паролей типа: 'zzzzzzzz', 'AAAAAA'! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 08:38 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
если нужен действительно надежный пароль - то пусть его генерирует сама система ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 10:01 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
kaban_nikесли нужен действительно надежный пароль - то пусть его генерирует сама системаОчень даже может быть, что автор как раз подобную систему и разрабатывает:) Strashniy_kon03, поделитесь для чего Вам нужен сабж? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 10:34 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
GUID вам в помощь ;) ---------------------------------------------------------- но супер-самурая без бомбы ххх возьмеш, асобено пока я еее свой макинтош © Z.May[/quot] ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 10:44 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
AsPiroОчень даже может быть, что автор как раз подобную систему и разрабатывает:) Strashniy_kon03, поделитесь для чего Вам нужен сабж? Нужно, чтобы пользователи не задавали себе простые легко взламываемые пароли. Вот и всё. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 10:55 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Все ссылки, которые мне дали, посмотрю. Сейчас у меня нет доступа к этим страничкам. Критерии, обобщив такие: 1. Длинна не менее. 2. Обязательно и буквы и цифры. 3. Запрет подряд идущих цифр и букв более трёх. 4. Запрет подряд идущих повторяющихся букв и цифр. Ничего не забыл? Или вариант 2: 1. Длинна не менее. 2. Обязательно и буквы и цифры. 3. Проверка по словарю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 11:00 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Strashniy_kon03Все ссылки, которые мне дали, посмотрю. Сейчас у меня нет доступа к этим страничкам. Критерии, обобщив такие: 1. Длинна не менее. 2. Обязательно и буквы и цифры. 3. Запрет подряд идущих цифр и букв более трёх. 4. Запрет подряд идущих повторяющихся букв и цифр. Ничего не забыл? Или вариант 2: 1. Длинна не менее. 2. Обязательно и буквы и цифры. 3. Проверка по словарю. ИМХО лучше оба варианта слить в один: 1. Длинна не менее 8 . (ИМХО лучше ещё больше...) 2. Допустимо использовать буквы и цифры. 3. НЕ допустимы пароли только из цифр! 4. Различать регистр букв в паролях! 5. Запрет подряд идущих цифр и букв более трёх. 6. Запрет подряд идущих повторяющихся букв и цифр. 7. Проверка по словарю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 11:09 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
только помните, что слишком жесткие критерии - тоже плохо. Юзеры начнут забывать пароли или записывать их на бумажках. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 11:19 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
--null--только помните, что слишком жесткие критерии - тоже плохо. Юзеры начнут забывать пароли или записывать их на бумажках. Согласен. Добавлю. В нашей корпоративке на вход в домен действуют следующие правила. 1. Длина пароля - не менее 8 симв. 2. Пароль должен содержать большие и маленткие символы. 3. Пароль должен содержать не менее 2х цифр. 4. Время жизни учетной записи 1 мес. 5. Каждый новый пароль должен отличатся от предыдущего не меннее чем 2 символами. 6. После трех неверных попыток входа учетка блокируется на 10 мин. З.Ы. В прошлом году было.... Как-то зашел к своим пользователям (Скопище глупых тёток возраста 30-40.) и остолбенел. На всех мониторах, на липких записных бумажках, маркером написаны .... ПАРОЛИ! Устроил им разнос. Теперь пишут в блокнотиках. З.З.Ы. Надо еще раз зайти... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 12:18 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Какие-то старые дистрибутивы Линукс поставлялись с библиотекой cracklib (кажется). Там были утилиты для проверки стойкости пароля в том числе и сверка со словарем. Поищите в Гугле ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 18:30 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Pavel KilevatyhКакие-то старые дистрибутивы Линукс поставлялись с библиотекой cracklib (кажется). Там были утилиты для проверки стойкости пароля в том числе и сверка со словарем. Поищите в Гугле http://packetstormsecurity.nl/Crackers/crack/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 20:30 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
mayton4. Время жизни учетной записи 1 мес. Все, с этого места в баню. Впрочем, я обычно делаю просто - меняю пароль на Abc12345, тут же снова жму "сменить пароль" и меняю на обратно на нормальный. Но не все же такие умные :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2006, 21:00 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
softwarer mayton4. Время жизни учетной записи 1 мес. Все, с этого места в баню. Впрочем, я обычно делаю просто - меняю пароль на Abc12345, тут же снова жму "сменить пароль" и меняю на обратно на нормальный. Но не все же такие умные :) Согласен. Есть такая проблема. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 14:00 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
mayton4. Время жизни учетной записи 1 мес.фи. mayton6. После трех неверных попыток входа учетка блокируется на 10 мин.десять неверных попыток в день - блокировка на сутки, причём тихая блокировка, чтобы взломщик не догадался - делать вид, что дальше добросовестно проверяешь пароль, а он дескать не подходит (даже если правильный) и при этом подшумок логаешь всё, что можешь и шлёшь уведомление админу и юзеру на почту. Можно даже пароль сменить на трудный для подбора. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 14:49 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoПосле трех неверных попыток входа учетка блокируется на 10 мин.десять неверных попыток в день - блокировка на сутки, причём тихая блокировка, чтобы взломщик не догадался - делать вид, что дальше добросовестно проверяешь пароль, а он дескать не подходит (даже если правильный) и при этом подшумок логаешь всё, что можешь и шлёшь уведомление админу и юзеру на почту. Можно даже пароль сменить на трудный для подбора.[/quot] И никаму ни сказать !!! Был как то при мне один случай. Неглупый мужик трижды набрал неправильный пароль на BIOS собсного компа (на работе разумеется). После чего, хитрый BIOS заблокировал доступ на пару часов А чо ? Время - тикает, Деньги - капають Праизводственна необходимость етить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 15:48 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
записывать надо было. На стикер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 15:58 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoзаписывать надо было. На стикер. Пароль то он знал назубок, да видно пальцы заплетались :( Мне кстати в тот раз пришлось эту пару часов ждать, покуда компьютер соизволит. Предвидя замечания про перемычки - корпус вскрывать было нельзя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 16:31 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoфи. Все ништяк. Это самое оптимальное время. Поставить меньше - юзвери будут злится из-за частых алертов о смене. Увиличить время жизни - больше вероятность засветить работающую учетку. Видал случаи, когда доменные пароли вводят в формочки интернет-магазинов, а потом, спохватившись... смотрят тупо перед собой - ... Ээээ бАлин... эк меня занесло... - говорят. А потом как ни в чем ни бывало работают дальше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 16:56 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Gluk (Kazan)Пароль то он знал назубок, да видно пальцы заплетались :(тянет на халатность. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 17:43 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmo Gluk (Kazan)Пароль то он знал назубок, да видно пальцы заплетались :(тянет на халатность. Тянет на пароноидальную "безопасность" Да и рылом я не вышел тогда, указывать на его халатность ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2006, 08:23 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
У нас на работе личные пароли необходимо придумывать пользуясь таким правилом: инструкция - длина пароля должна быть не менее 8 символов; - в числе символов пароля обязательно должны присутствовать не менее трех групп символов из четырех нижеперечисленных: 1. Буквы строчные (a, b, c, d, e, f и т.д.); 2. Буквы заглавные (A, B, C, D, E, F и т.д.); 3. Цифры (0,1,2,3,4 и т.д.); 4. Спецсимволы (@, #, $, &, *, % и т.д.); ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2006, 14:53 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Gluk (Kazan) maXmo Gluk (Kazan)Пароль то он знал назубок, да видно пальцы заплетались :(тянет на халатность. Тянет на пароноидальную "безопасность" .... +1 тем более, что если профи захочет взломать - поверьте дураку, мало что его остановит... тут уже совсем другие материи - стимуляция...тот кто может взломать сначала должен ответить на вопрос - а нафига ? и если он ответит положительно - нуна...то увы и ах, существует мульён способов обойти, взломать, достичь цели.... или по другому.. безопасность складывается не только из технических средств. Сюда входит и разведка, и психоаналитика, и работа с кадрами, и уровень зарплаты, и "полезная нагрузка". Как сказал одын из известных людей...комп без монитора, клавиатуры, дисковода, сетевой карточки, отключённый из 220, запертый в тёмной комнате с охранником у входа и ключём у вас на шее - МОЖНО ВЗЛОМАТЬ. и если ышо дальше внедряться в данную область... существует понятие полиномное время взлома. т.е., выгодно- не выгодно. технические средства, как правило делают менее выгодным взлом (точнее их задача заключается в этом). ну прям как дети... (круглый) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2006, 15:04 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
to softwarer на "Все, с этого места в баню. Впрочем, я обычно делаю просто - меняю пароль на Abc12345, тут же снова жму "сменить пароль" и меняю на обратно на нормальный. Но не все же такие умные :)" разве в profile нет параметра "позволенно время одинаковости пароля", это же вроде PASSWORD_REUSE_TIME и PASSWORD_REUSE_MAX. P.S. у нас в системе есть табличка распространненых паролей,с которой сверяется система при вводе пароля c использованием password_verify_function. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2006, 16:20 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Помоему со словарем проверка будет достаточно долгой. А маленький использовать смысла особого нет. Хотя хз. авторсуществует понятие полиномное время взлома. т.е., выгодно- не выгодно. Разве это всего лишь не время взлома, которое подчиняется полиномиальному закону (то бишь выражается через полином от количества вариантов)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2006, 17:58 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
считается, что полиномиальное - это не слишком плохо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2006, 00:08 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
только откуда ты его возьмёшь, это полиномиальное время взлома? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2006, 11:18 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Ведущая Бурильная ТрубаПомоему со словарем проверка будет достаточно долгой.Я в начале топега давал тынц с которого можно качнуть словари. Так вот в тех словарях в общей сложности около 4 миллионов слов. Если засосать их в нормальную БД и построить соответствующий индекс, то проверка не затянется дольше чем нн несколько секунд (ИМХО). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2006, 11:39 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
вообще-то алгоритм проверки по словарю немножко посложнее, чуть-чуть... :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2006, 12:41 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoтолько откуда ты его возьмёшь, это полиномиальное время взлома? это другой вопрос. главное, что понятие есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2006, 22:55 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoвообще-то алгоритм проверки по словарю немножко посложнее, чуть-чуть... :)Чуть-чуть подробнее, если можно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2006, 02:43 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Вабщето сложность пароля обязана соответствовать уровню доступа юзера.. Бухгалтер с нулевыми правами который каждый месяц будет в муках придумывать пароль типа XxXXXx1$%_ и записывать его на бумажку - это жестоко.. поэтому разумное ограничение админские и близкие к ним пароли - невзламываемые по длине.. все остальные как угодно..какиенить операторы пусть по 4 цифрам заходят.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2006, 10:41 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
у нас для каждой роли прописана длина пароля и дата максимальной несмены и все прочие параметры,таки например смертным пароли надо менять раз в 3 месяца,админам-раз в месяц. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2006, 12:00 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoтолько откуда ты его возьмёшь, это полиномиальное время взлома? взять тяжело...потому что оно будет разное для разных взломщиков и для разных систем защит... посему как только система защиты опубликована - считай тысяча ключиков начали подбираться каждый день, месяц, год...посему актуально соблюдение всех мер безопасности на предприятии, а так же профиллактических мер.. но поверьте дураку - взломать можно всё...если поставить цель и мотивацию - дальше дело техники. И не обязательно, что тот кто взламывает будет идти уготованной ему дорогой, полной препятствий, ловушек и прочей технической лабуды... Более того (если можно так назвать) "исскуство" взлома как раз и заключается в избегании тех препятствий, которые создаёт защита. помню как в одной конторе админ достаточно НЕ беспечно относился к аспектам защиты... Ради спортивного интереса поставил се задачу - узнать админа пароли... админ - он так же обычный человек... не буду рассказывать техническую сторону - но достаточно легко пароль был детектирован...интерес пропал... что помогло - задействование в защите чисто технических средств, общии сетевые диски... нужно отметить, что пароль быстро протух - потому как админ его менял раз в неделю (кажись) - не суть (тут он молодец).... говоря о защите - нужно не забывать, что необходимо самому в первую очередь следовать жёстким требованиям политики безопасности... Очень хорошие на эту тему давно разработанные методы - это общеизвестные требования безопасности С2 и выше (правда это уже устарело), советская школа кгб и потом фапси... (круглый) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2006, 14:06 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
AsPiroЧуть-чуть подробнее, если можно...с помощью простого скуль-запроса можно определять только ну ооочень простые пароли. Как правило, подбор по словарю комбинируется с брутфорсом (например, в начало и конец могут быть вставлены лишние циферки). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2006, 15:31 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoс помощью простого скуль-запроса можно определять только ну ооочень простые пароли. Как правило, подбор по словарю комбинируется с брутфорсом (например, в начало и конец могут быть вставлены лишние циферки).Почти как я и думал:) То есть Вы считаете что, если пользователь придумал себе пароль типа "123Max_2000", то перед использованием скуль-запроса выделить из него основную составляющую "Max" будет непомерно сложно? Это во-первых. Во-вторых, если пользователь слепил несколько слов в кучу, да ещё чего-нить приписал "сбоку", то тут поможет серия скуль-запросов: например для "AlexMaxim_fgb", Код: plaintext 1. 2. 3. 4. Код: plaintext 1. 2. 3. 4. 5. Единственным сложный случай, ИМХО, будет, если пользователь выдумает себе пароль типа "dfg_Alex_f8d". Но и в этом случае можно проверить по словарю все возможные комбинации подстрок (из 4-х, 5-ти,... подряд идущих букв) данного слова. Кол-во таких комбинаций (S) можно посчитать по формуле: Код: plaintext 1. 2. S=45. Не так уж и много:) P.S.: вполне возможно я в чём-то заблуждаюсь... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 06:38 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
kolobok0... Добавлю. Взломщик всегда играет не по правилам. И не обязательно он пойдет по пути криптоанализа. Пароль можно получить запугав, или подкупив сотрудника или его близкого родственника и т.п. Короче, безопасность системы определяется её слабым местом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 07:59 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
softwarer mayton4. Время жизни учетной записи 1 мес. Все, с этого места в баню. Впрочем, я обычно делаю просто - меняю пароль на Abc12345, тут же снова жму "сменить пароль" и меняю на обратно на нормальный. Но не все же такие умные :) Если сверка со словарем зашифрованных паролей + не должны повторяться N последних - то это не прокатит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 20:46 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
AsPiro 5. Запрет подряд идущих цифр и букв более трёх. 6. Запрет подряд идущих повторяющихся букв и цифр. так сделать проще всего, но меня, например, раздражает когда на такой пароль: asR2Wd2QQdz5pxerrr говорят что он слишком простой или что-то в этом роде ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.12.2006, 04:58 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
LINUXER AsPiro 5. Запрет подряд идущих цифр и букв более трёх. 6. Запрет подряд идущих повторяющихся букв и цифр. так сделать проще всего, но меня, например, раздражает когда на такой пароль: asR2Wd2QQdz5pxerrr говорят что он слишком простой или что-то в этом родеПо 5-му критерию Ваш пароль проходит! И по 6-ой критерию тоже, хотя он сформулирован весьма размыто. Вообще его следует понимать как "Запрет подряд идущих повторяющихся групп букв и цифр", для отброса паролей типа "blablabla123123". Кроме того, если программа корректно сообщит что ей не нравиться, то праведный гнев юзер заметно поутихнет. Например: Код: plaintext 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2006, 03:09 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
AsPiroP.S.: вполне возможно я в чём-то заблуждаюсь...хочешь заранее забить в базу все пароли? Ну, давай, четыре слова, семь цифр — (4*10^6)^4*10^7 — порядка 10^33 записей... мнэээ... это сколько терабайт? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2006, 11:38 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoхочешь заранее забить в базу все пароли?Если ты говоришь о всех возможных паролях(как о всех возможных комбинациях символов), то мне такое в страшном сне не присниться:) Если ты имеешь виду "слишком простые" пароли, то... тоже нет! Это уже сделано - ссылку я давал выше. Хотя при желании можно добавить туда слов. maXmoНу, давай, четыре слова, семь цифр — (4*10^6)^4*10^7 — порядка 10^33 записей... мнэээ... это сколько терабайт?Много наверное... Ты расскажи, чего ты там так усиленно считаешь? Мне уже интересно что это были за "четыре слова" и "семь цифр":) "И что это был за порошок?" (с) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2006, 03:07 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
считаю, сколько ты бобосов выложишь за свою базочку четыре слова — любые четыре слова из тех 4 миллионов слов в тех словариках, семь цифр - да какие угодно, ты сам приводил примеры паролей с цифрами. Можно и без цифр, результат сильно не изменится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2006, 15:04 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoсчитаю, сколько ты бобосов выложишь за свою базочкуПо той сцылке что я привёл нахаляву дают все ~4M слов:) maXmoчетыре слова — любые четыре слова из тех 4 миллионов слов в тех словариках, семь цифр - да какие угодно, ты сам приводил примеры паролей с цифрами. Можно и без цифр, результат сильно не изменится.Ощущение такое что кто-то кого-то не понимает... Ок! Я попробую объяснить на примере: Допустим пользователь ввёл такой пароль "d5_Alex_fd" и нам нужно проверить не слишком ли этот пароль примитивный. Делаем такие проверки: 1) Проверяем слово целиком (1 шт.): Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext Код: plaintext P.S.: Если не трудно посчитай сколько бабосов нужно выложить за такую проверку? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2006, 03:33 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
я говорил про взлом ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2006, 11:40 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2006, 07:57 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Ссылка на то, как решает задачу Microsoft: Пароль должен отвечать требованиям сложности Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Политики учетных записей\Политика паролей Описание Определяет, должны ли пароли отвечать требованиям сложности. Если эта политика включена, пароли должны удовлетворять следующим минимальным требованиям. a.. Пароль не может содержать имя учетной записи пользователя или какую-либо его часть. b.. Пароль должен состоять не менее чем из шести символов. c.. В пароле должны присутствовать символы трех категорий из числа следующих четырех: a.. прописные буквы английского алфавита от A до Z; b.. строчные буквы английского алфавита от a до z; c.. десятичные цифры (от 0 до 9); d.. символы, не принадлежащие алфавитно-цифровому набору (например, !, $, #, %). -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2006, 08:02 |
|
||
|
|

start [/forum/topic.php?all=1&fid=16&tid=1346410]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
42ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
64ms |
get tp. blocked users: |
1ms |
| others: | 238ms |
| total: | 388ms |

| 0 / 0 |
