Khi thảo luận an ninh băm vs brute force không nên chúng tôi mất một số chi tiết trong tài khoản?
Trước hết, là md5 dữ liệu bị xáo trộn được lưu trữ trong vùng tin cậy hay không. Nói cách khác, chúng ta có tin tưởng quản trị viên db của chúng tôi không thử đọc mật khẩu người dùng từ cơ sở dữ liệu và lực lượng vũ phu đảo ngược chúng hay không. Điều này có thể được tin cậy hoặc kỹ thuật được cấp thông qua một số thủ tục bảo mật (quản trị viên db có thể không có quyền truy cập vào bảng lưu trữ băm mật khẩu, điều này có thể chỉ truy cập được cho nhân viên bảo mật).
Một số khác là khả năng đăng nhập + băm mật khẩu băm từ giao dịch khách hàng hoặc máy khách-máy chủ. Nếu không có con ngựa trojan trong máy khách và giao tiếp giữa máy khách và máy chủ được bảo mật TLS, thì cặp này sẽ được bảo mật khỏi các cuộc tấn công giữa các người.
Những gì còn lại cho kẻ tấn công là (ngoài kỹ thuật xã hội, xss và lưu trữ bảo mật) để gửi số lượng yêu cầu được tạo tới máy chủ đăng nhập và xem liệu có thành công hay không. Điều này có thể được quản lý quá:
- sau khi cả hai đăng nhập thành công và không thành công có thể có một số ngẫu nhiên thời gian trễ trước khi dịch vụ đáp ứng để làm chậm quá trình brute force
quá trình đăng nhập
- có thể xếp hàng yêu cầu đăng nhập song song từ cùng một IP và đăng nhập song song với tên đăng nhập giống nhau (để thực thi các quy tắc trên)
- có thể có giới hạn thực hiện cho lần đăng nhập không thành công, sau khi nó vượt quá tài khoản bị khóa và cảnh báo an ninh được đưa ra
tôi tin rằng khi các quy tắc trên được triển khai, hàm băm md5 đủ an toàn. Trong thực tế nó là như nhau an toàn như mật khẩu đơn giản :) Tổng hợp nó lên nếu chúng tôi tin rằng băm md5 của chúng tôi là an toàn, chúng tôi chỉ đơn giản là có thể để lại mật khẩu phát hiện. Xoắn là ngày nay không có sử dụng md5 ở tất cả (trong vấn đề mật khẩu obfuscating). Những gì người ta nên làm là để cho nó đồng bằng trong việc lưu trữ trong khu vực đáng tin cậy hoặc sử dụng một số công cụ mạnh mẽ hơn (như SHA) khi khu vực đáng tin cậy không được quản lý. Và theo ý kiến của tôi, khu vực đáng tin cậy vẫn có nguy cơ bị phá vỡ bảo mật máy chủ (lưu trữ dịch vụ), vì vậy không có vấn đề gì đơn giản là làm xáo trộn mật khẩu với SHA (hoặc tốt hơn) :) Điều này không tốn kém để làm tăng mật khẩu băm và mang lại một số lợi ích (giảm rủi ro) vì vậy lời khuyên của tôi không bao giờ được xem lại cuộc thảo luận này nữa.
Ngay cả khi SHA băm tất cả các quy tắc bảo mật được nói nên được triển khai. Đặc biệt TLS ngăn chặn việc xâm phạm cặp đăng nhập + mật khẩu (không có vấn đề mật khẩu được gửi đồng bằng hoặc băm với md5 hoặc sha nó có thể cho phép đăng nhập thành công). Các nỗ lực đăng nhập cũng cần được theo dõi. Ngay cả khi chúng tôi tin rằng trang web của chúng tôi là bằng chứng chống bạo lực, thật tốt khi biết ai đó đang cố gắng phá vỡ an ninh.
Nguồn
2016-10-27 06:12:34
Cảm ơn bạn rất hữu ích – user2160949
Nếu bạn thấy nó hữu ích, hãy bỏ phiếu lên! Không phải (chỉ) cho danh tiếng của tôi, nhưng đối với những người khác có cùng một câu hỏi. –