Slovníkový útok: Porovnání verzí

Z Wikipedie, otevřené encyklopedie
Smazaný obsah Přidaný obsah
m napřímení odkazu
ShadowRobot (diskuse | příspěvky)
m WPCleaner v1.42b - Fixed using WP:WCW (Odkaz shodný se svým popisem)
Řádek 1: Řádek 1:
'''Slovníkový útok''' je technika v oblasti [[Počítačová bezpečnost|počítačové bezpečnosti]] a [[Kryptoanalýza|kryptoanalýzy]], která spočívá ve snaze uhodnout [[heslo]] tak, že útočník zkouší pravděpodobná hesla z připraveného seznamu. Tento seznam je nazýván ''slovník''.
'''Slovníkový útok''' je technika v oblasti [[Počítačová bezpečnost|počítačové bezpečnosti]] a [[Kryptoanalýza|kryptoanalýzy]], která spočívá ve snaze uhodnout [[heslo]] tak, že útočník zkouší pravděpodobná hesla z připraveného seznamu. Tento seznam je nazýván ''slovník''.


Jedná se o potenciálně efektivnější metodu než [[Útok hrubou silou|útok hrubou silou]]. Zatímco při útoku hrubou silou se systematicky zkouší celý [[prostor klíčů]], tedy typicky všechny možné kombinace znaků, při slovníkovém útoku jsou zkoušeny takové klíče, u kterých útočník pokládá za pravděpodobné, že si je někdo zvolí za heslo.
Jedná se o potenciálně efektivnější metodu než [[útok hrubou silou]]. Zatímco při útoku hrubou silou se systematicky zkouší celý [[prostor klíčů]], tedy typicky všechny možné kombinace znaků, při slovníkovém útoku jsou zkoušeny takové klíče, u kterých útočník pokládá za pravděpodobné, že si je někdo zvolí za heslo.


Zdrojem takových klíčů může být například obyčejný slovník uživatelova [[mateřský jazyk|mateřského jazyka]], protože je pravděpodobné, že si zvolil nějaké krátké (třeba jen o sedmi písmenech) obyčejné slovo. Je samozřejmě možné do útočníkova slovníku zahrnout i varianty, například slova doplněná o jednu číslici, [[leetspeak|l33t]] a podobně. Velikost slovníku pak sice narůstá, ale stále se jedná o zkoušení výrazně méně kombinací než při útoku hrubou silou.
Zdrojem takových klíčů může být například obyčejný slovník uživatelova [[mateřský jazyk|mateřského jazyka]], protože je pravděpodobné, že si zvolil nějaké krátké (třeba jen o sedmi písmenech) obyčejné slovo. Je samozřejmě možné do útočníkova slovníku zahrnout i varianty, například slova doplněná o jednu číslici, [[leetspeak|l33t]] a podobně. Velikost slovníku pak sice narůstá, ale stále se jedná o zkoušení výrazně méně kombinací než při útoku hrubou silou.

Verze z 17. 6. 2017, 11:33

Slovníkový útok je technika v oblasti počítačové bezpečnosti a kryptoanalýzy, která spočívá ve snaze uhodnout heslo tak, že útočník zkouší pravděpodobná hesla z připraveného seznamu. Tento seznam je nazýván slovník.

Jedná se o potenciálně efektivnější metodu než útok hrubou silou. Zatímco při útoku hrubou silou se systematicky zkouší celý prostor klíčů, tedy typicky všechny možné kombinace znaků, při slovníkovém útoku jsou zkoušeny takové klíče, u kterých útočník pokládá za pravděpodobné, že si je někdo zvolí za heslo.

Zdrojem takových klíčů může být například obyčejný slovník uživatelova mateřského jazyka, protože je pravděpodobné, že si zvolil nějaké krátké (třeba jen o sedmi písmenech) obyčejné slovo. Je samozřejmě možné do útočníkova slovníku zahrnout i varianty, například slova doplněná o jednu číslici, l33t a podobně. Velikost slovníku pak sice narůstá, ale stále se jedná o zkoušení výrazně méně kombinací než při útoku hrubou silou.

Je-li cílem útoku hašovací funkce, může si útočník obrazy hašovací funkce pro slova ze slovníku předpočítat dříve, než se mu podaří dostat se k hašům, od kterých chce zjistit vzor. Jednoduchým a používaným protiopatřením proti této přípravě je „solení“.

V tomto článku byl použit překlad textu z článku Dictionary attack na anglické Wikipedii.