• 캠퍼스북
  • LF몰 이벤트
  • 파일시티 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

정보보호 이론 - 암호해독(Dictionary Attack)

*진*
개인인증판매자스토어
최초 등록일
2012.01.17
최종 저작일
2011.04
3페이지/한글파일 한컴오피스
가격 2,000원 할인쿠폰받기
다운로드
장바구니

소개글

0000대학교 컴퓨터 전공 관련 과목 수강시 작성한 보고서입니다.

목차

1. Dictionary Attack이란?

2. 패스워드 기반 인증에서 왜 one-way function을 사용하는가?

3. salt 값을 사용하는 이유는 무엇인가?

본문내용

문 제
"Explain what dictionary attack are and how to mitigate them. Explain why one-way hash and salt are used in password-based authentication."

Dictionary Attack에 대해 설명하고 패스워드 기반 인증에서 왜 one-way function을 사용하는지 또한, salt 값을 사용하는 이유를 정리하여 제출하시오.

1. Dictionary Attack이란?

Dictionary Attack은 패스워드의 추출이나 암호 해독에 쓰이는 공격수법의 하나로 비밀키 암호 알고리즘을 사용할 경우 적용 가능한 공격 방법이다. 수십만 단어가 수록되어 있는 단어사전을 이용하며, 컴퓨터로 자동 처리 명령을 실행시켜 단시간에 비교할 수 있기 때문에 기본적인 패스워드 추출의 수법으로서 이용되고 있다. 이러한 공격 방법은 특정 사용자의 패스워드가 목표가 되는 것이 아니라 그 시스템 서버에 등록된 임의의 사용자 패스워드를 목표로 하기 때문에 성공할 확률은 더욱 높아진다.

일반적으로 패스워드는 대부분의 사용자들이 기억하기 쉬운 유형의 문자열을 선택함으로써 공격자에게 추측을 가능하게 한다. 명사나 짧은 패스워드를 사용하는 경우 공격자들이 사전에 있는 단어를 순차적으로 입력하여 상당히 높은 확률로 키를 알아낼 수 있다. 대문자와 소문자를 뒤섞기도 하고, 단어에 숫자를 첨부하기도 하는 등의 처리를 병행하면서 사전공격을 통해 특정 사용자의 패스워드를 쉽게 추측해 낼 수 있다.


[그림 1] 패스워드 사전 공격 예시
Example 1 : 단방향성 함수로 암호화해서 패스워드를 저장할 때에도 사전공격이 존재하는데 단방향성 함수를 f로 하고 이용자 i의 패스워드를 PWi라고 할 경우 f(PW1), f(PW2),… f(PWi),…가 시스템의 패스워드 파일에 기록된다. 사전공격을 하는 공격자는 존재할 것 같은 패스워드의 리스트(사전), w1, w2, …,을 만들어 그것을 단방향 함수로 암호화한다(f(w1), f(w2), …). 이 암호화한 리스트와 패스워드를 비교해서 일치하는 것을 탐색하면 그 사전에 있는 것과 동일한

참고 자료

없음

이 자료와 함께 구매한 자료

*진*
판매자 유형Silver개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

최근 본 자료더보기
탑툰 이벤트
정보보호 이론 - 암호해독(Dictionary Attack)
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업