Slovníkový útok: Porovnání verzí

Z Wikipedie, otevřené encyklopedie
Smazaný obsah Přidaný obsah
m přidána Kategorie:Informační bezpečnost za použití HotCat
EmausBot (diskuse | příspěvky)
m r2.6.4) (robot přidal: ko:사전 공격
Řádek 20: Řádek 20:
[[fr:Attaque par dictionnaire]]
[[fr:Attaque par dictionnaire]]
[[it:Attacco a dizionario]]
[[it:Attacco a dizionario]]
[[nl:Woordenlijstaanval]]
[[ja:辞書攻撃]]
[[ja:辞書攻撃]]
[[ko:사전 공격]]
[[nl:Woordenlijstaanval]]
[[pl:Atak słownikowy]]
[[pl:Atak słownikowy]]
[[ru:Перебор по словарю]]
[[ru:Перебор по словарю]]

Verze z 17. 10. 2011, 13:33

Slovníkový útok je technika v oblasti počítačové bezpečnosti a kryptoanalýzy, která spočívá ve snaze uhodnout heslo tak, že útočník zkouší pravděpodobná hesla z připraveného seznamu. Tento seznam je nazýván slovník.

Jedná se o potenciálně efektivnější metodu než útok hrubou silou. Zatímco při útoku hrubou silou se systematicky zkouší celý prostor klíčů, tedy typicky všechny možné kombinace znaků, při slovníkovém útoku jsou zkoušeny takové klíče, u kterých útočník pokládá za pravděpodobné, že si je někdo zvolí za heslo.

Zdrojem takových klíčů může být například obyčejný slovník uživatelova mateřského jazyka, protože je pravděpodobné, že si zvolil nějaké krátké (třeba jen o sedmi písmenech) obyčejné slovo. Je samozřejmě možné do útočníkova slovníku zahrnout i varianty, například slova doplněná o jednu číslici, l33t a podobně. Velikost slovníku pak sice narůstá, ale stále se jedná o zkoušení výrazně méně kombinací než při útoku hrubou silou.

Je-li cílem útoku hašovací funkce, může si útočník obrazy hašovací funkce pro slova ze slovníku předpočítat dříve, než se mu podaří dostat se hašům, od kterých chce zjistit vzor. Jednoduchým a používaným protiopatřením proti této přípravě je solení.

V tomto článku byl použit překlad textu z článku Dictionary attack na anglické Wikipedii.