Slovníkový útok: Porovnání verzí

Z Wikipedie, otevřené encyklopedie
Smazaný obsah Přidaný obsah
{{překlad|en|Dictionary attack|440835391}}
(Žádný rozdíl)

Verze z 6. 8. 2011, 14:26

Slovníkový útok je technika v oblasti počítačové bezpečnosti a kryptoanalýzy, která spočívá ve snaze uhodnout heslo tak, že útočník zkouší pravděpodobná hesla z připraveného seznamu. Tento seznam je nazýván slovník.

Jedná se o potenciálně efektivnější metodu než útok hrubou silou. Zatímco při útoku hrubou silou se systematicky zkouší celý prostor klíčů, tedy typicky všechny možné kombinace znaků, při slovníkovém útoku jsou zkoušeny takové klíče, u kterých útočník pokládá za pravděpodobné, že si je někdo zvolí za heslo.

Zdrojem takových klíčů může být například obyčejný slovník uživatelova mateřského jazyka, protože je pravděpodobné, že si zvolil nějaké krátké (třeba jen o sedmi písmenech) obyčejné slovo. Je samozřejmě možné do útočníkova slovníku zahrnout i varianty, například slova doplněná o jednu číslici, l33t a podobně. Velikost slovníku pak sice narůstá, ale stále se jedná o zkoušení výrazně méně kombinací než při útoku hrubou silou.

Je-li cílem útoku hašovací funkce, je možné si obrazy hašovací funkce předpočítat dříve, než se útočník podaří dostat k těm, u kterých chce zjistit vzor. Jednoduchým a používaným protiopatřením proti této přípravě je solení.

V tomto článku byl použit překlad textu z článku Dictionary attack na anglické Wikipedii.