Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 45

Автор ΠšΠΎΠ»Π»Π΅ΠΊΡ‚ΠΈΠ² Π°Π²Ρ‚ΠΎΡ€ΠΎΠ²

НСвСрноС использованиС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ

ВСорСтичСски, имСя достаточно Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π°Ρ‚Π°ΠΊΠΎΠΉ Β«Π³Ρ€ΡƒΠ±ΠΎΠΉ силы» ΠΌΠΎΠΆΠ½ΠΎ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ любой криптографичСский Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, Π½ΠΎ Π½Π΅ стоит этим ΠΎΠ±ΠΎΠ»ΡŒΡ‰Π°Ρ‚ΡŒΡΡ, Ссли врСмя Π²Π·Π»ΠΎΠΌΠ° большС Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ сущСствования всСлСнной. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ любой Β«Ρ€Π°Π·ΡƒΠΌΠ½Ρ‹ΠΉΒ» ΠΌΠ΅Ρ‚ΠΎΠ΄, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ Ρ…Π°ΠΊΠ΅Ρ€Ρƒ ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ врСмя Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ сообщСния, ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Π΅Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Β«Π³Ρ€ΡƒΠ±ΠΎΠΉ силы».

Ни ΠΎΠ΄ΠΈΠ½ ΠΈΠ· упомянутых Π² этой Π³Π»Π°Π²Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… нСдостатков. Но ΠΈΠ½ΠΎΠ³Π΄Π° Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ΅ использованиС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ возникновСнию уязвимостСй. ИмСнно благодаря ошибкам Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈΠ·Π½Π°Π½Π½Ρ‹Ρ… криптографичСских Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈΠ»ΠΈ Π½Π΅Π²Π΅Ρ€Π½ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Β«Ρ€Π°Π·ΡƒΠΌΠ½Ρ‹Π΅Β» ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ сообщСний приводят ΠΊ успСху. Π’ этой сСкции Π±ΡƒΠ΄Π΅Ρ‚ рассказано ΠΎ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… случаях Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ использования Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, столкнСтся Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΡŒ.

НСвСрно ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΎΠ±ΠΌΠ΅Π½ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π² Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅ Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π° Π½Π΅ прСдусмотрСна ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π² ΠΎΠ±ΠΌΠ΅Π½Π΅ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ Π»ΠΈΡ†, Ρ‚ΠΎ ΠΎΠ½ уязвим ΠΊ Π°Ρ‚Π°ΠΊΠ°ΠΌ Ρ‚ΠΈΠΏΠ° MITM – Β«Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ посСрСдинС» (man-in-the-middle attacks). ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SSH-1 – Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстный ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰ΠΈΠΉ сказанноС. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ Π½Π΅ прСдусмотрСно ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ подлинности ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈΠ»ΠΈ сСрвСра, Ρ‚ΠΎ нСльзя ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ. ИмСнно это стало ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Π³Π»Π°Π²Π½Ρ‹Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½ пСрСсмотра ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SSH-1 ΠΈ Π·Π°ΠΌΠ΅Π½Ρ‹ Π΅Π³ΠΎ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SSH-2. Π’ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ SSH-2 прСдусмотрСно установлСниС подлинности сСрвСра ΠΈΠ»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Π’ зависимости ΠΎΡ‚ настроСк ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SSH-2 ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π΅Ρ‚ ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ Π°Ρ‚Π°ΠΊΠΈ Ρ‚ΠΈΠΏΠ° MITM, послС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ сСрвСр связались ΠΌΠ΅ΠΆΠ΄Ρƒ собой хотя Π±Ρ‹ ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π·. Но Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SSH-2 уязвим ΠΊ Π°Ρ‚Π°ΠΊΠ°ΠΌ Ρ‚ΠΈΠΏΠ° MITM Π΄ΠΎ ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ сСрвСром.

Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π°Ρ‚Π°ΠΊΠΈ Ρ‚ΠΈΠΏΠ° MITM рассмотрим ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ. ΠŸΡƒΡΡ‚ΡŒ Алиса, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π°, Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ обмСниваСтся ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ с Π§Π°Ρ€Π»ΠΈ, ΠΈ ΠΈΡ… Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Ρ‡Π΅Ρ€Π΅Π· сСгмСнт сСти, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ Π‘ΠΎΠ±ΠΎΠΌ. Если Π‘ΠΎΠ± Π½Π΅ вмСшался Π² ΠΎΠ±ΠΌΠ΅Π½ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ, Ρ‚ΠΎ ΠΎΠ½ Π½Π΅ смоТСт Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ сообщСния Алисы ΠΈ Π§Π°Ρ€Π»ΠΈ, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ ΠΈΠΌ сСгмСнт сСти. Но ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π‘ΠΎΠ±, ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΠ² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ Алисы ΠΈ Π§Π°Ρ€Π»ΠΈ, послал ΠΈΠΌ свой собствСнный ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡. Π’ΠΎΠ³Π΄Π° Алиса Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠ²Π΅Ρ€Π΅Π½Π°, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π‘ΠΎΠ±Π° – это ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π§Π°Ρ€Π»ΠΈ, Π° Π§Π°Ρ€Π»ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΡƒΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π‘ΠΎΠ±Π° – это ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Алисы.

ΠŸΡ€ΠΈ пСрСсылкС Алисой сообщСния Π§Π°Ρ€Π»ΠΈ ΠΎΠ½Π° Π·Π°ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ Π΅Π³ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ Π‘ΠΎΠ±Π°. Π‘ΠΎΠ± ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ это сообщСниС ΠΈ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ Π΅Π³ΠΎ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ свой сСкрСтный ΠΊΠ»ΡŽΡ‡. ΠŸΡ€ΠΎΡ‡ΠΈΡ‚Π°Π² сообщСниС, ΠΎΠ½ Π·Π°ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ Π΅Π³ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ Π§Π°Ρ€Π»ΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅ΡˆΠ»Π΅Ρ‚ Π΅ΠΌΡƒ. По своСму ТСланию ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π°ΠΆΠ΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ сообщСниС. Π§Π°Ρ€Π»ΠΈ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅Π½Π½ΠΎΠ΅ Π‘ΠΎΠ±ΠΎΠΌ сообщСниС, ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΎ ΠΏΡ€ΠΈΡˆΠ»ΠΎ ΠΎΡ‚ Алисы, ΠΈ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π΅ΠΌΡƒ, ΡˆΠΈΡ„Ρ€ΡƒΡ ΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎΠ΅ сообщСниС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ Π‘ΠΎΠ±Π°. Π‘ΠΎΠ± снова ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ сообщСниС, Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ Π΅Π³ΠΎ своим сСкрСтным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ, измСняСт ΠΈ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ сообщСниС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ Алисы ΠΈ отсылаСт Π΅Π³ΠΎ. Алиса, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² сообщСниС, ΡƒΠ²Π΅Ρ€Π΅Π½Π°, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΎ ΠΎΡ‚ Π§Π°Ρ€Π»ΠΈ.

Ясно, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠΉ ΠΎΠ±ΠΌΠ΅Π½ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»Π΅Π½, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ Π»ΠΈΡ†ΠΎ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π½ΠΎ ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π΅Π΅ ΠΏΠΎ своСму ТСланию. ΠŸΡ€ΠΈ этом Ρ‚ΠΈΠΏΠ΅ Π°Ρ‚Π°ΠΊ криптографичСскиС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ Π½Π΅ Π²Π·Π»Π°ΠΌΡ‹Π²Π°ΡŽΡ‚ΡΡ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ для Π‘ΠΎΠ±Π° сСкрСтныС ΠΊΠ»ΡŽΡ‡ΠΈ Алисы ΠΈ Π§Π°Ρ€Π»ΠΈ ΠΎΡΡ‚Π°Π»ΠΈΡΡŒ нСизвСстными. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ фактичСски Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π° Π½Π΅ Π²Π·Π»ΠΎΠΌΠ°Π½. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ остороТно ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ использованию ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° ΠΎΠ±ΠΌΠ΅Π½Π° ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ Π² любой криптосистСмС с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ. Если ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΎΠ±ΠΌΠ΅Π½Π° ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ установлСния подлинности ΠΎΠ΄Π½ΠΎΠΉ, Π° Π»ΡƒΡ‡ΡˆΠ΅ Π΄Π²ΡƒΡ… сторон, ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π² ΠΎΠ±ΠΌΠ΅Π½Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Ρ‚ΠΎ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ уязвим ΠΊ Π°Ρ‚Π°ΠΊΠ΅ Ρ‚ΠΈΠΏΠ° MITM. Π’ систСмах Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ сСртификаты (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ X.509 – стандарт Π½Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ ΠΈΡ… ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ Π² сСтях), Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ поставляСмыС Thawte ΠΈΠ»ΠΈ VeriSign.

ΠšΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ пароля ΠΏΠΎ частям

Π Π°Π½Π½ΠΈΠ΅ вСрсии ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Windows Π·Π°ΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ кэш-Π²Π΅Π»ΠΈΡ‡ΠΈΠ½ LanManager (LANMAN), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π° самом Π΄Π΅Π»Π΅ Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ опасСн с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Но ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ эта Π³Π»Π°Π²Π° посвящСна ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ, Ρ‚ΠΎ обсуТдСниС Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ LANMAN Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ обсуТдСниСм уязвимостСй хранСния ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ.

Π’Π°ΠΊ ΠΆΠ΅ ΠΊΠ°ΠΊ ΠΈ Π² UNIX, ΠΏΠ°Ρ€ΠΎΠ»ΠΈ LANMAN Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ хранятся Π² Ρ‡ΠΈΡ‚Π°Π΅ΠΌΠΎΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅. Они всСгда записаны Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ кэш-Π²Π΅Π»ΠΈΡ‡ΠΈΠ½. Ошибка Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ, нСсмотря Π½Π° использованиС для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ криптостойкого Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° DES, Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ хранСния ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π²Π΅Π»ΠΈΡ‡ΠΈΠ½ Ρ‚Π°ΠΊΠΎΠ², Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ просто Π²ΡΠΊΡ€Ρ‹Ρ‚ΡŒ. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΡΡ‚ΠΎΡΡ‚ΡŒ ΠΈΠ· 14 символов. Если Π² ΠΏΠ°Ρ€ΠΎΠ»Π΅ ΠΌΠ΅Π½Π΅Π΅ 14 символов, Ρ‚ΠΎ ΠΎΠ½ дополняСтся Π΄ΠΎ 14 символов. ΠŸΡ€ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ разбиваСтся Π½Π° Π΄Π²Π΅ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½ΠΊΠΈ ΠΏΠΎ 7 символов Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ, каТдая ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠΌ DES. Π Π΅Π·ΡƒΠ»ΡŒΡ‚ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ кэш-Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Π° пароля состоит ΠΈΠ· Π΄Π²ΡƒΡ… соСдинСнных ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½ΠΎΠΊ пароля, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠΌ DES.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ извСстно, Ρ‡Ρ‚ΠΎ DES – это криптостойкий Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, Ρ‚ΠΎ Π² Ρ‡Π΅ΠΌ ошибка Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ? Π Π°Π·Π²Π΅ просто Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ DES? НС всС Ρ‚Π°ΠΊ просто. ВспомнитС, Ρ‡Ρ‚ΠΎ сущСствуСт ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ 100 символов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для записи пароля. Выбирая ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈΠ· 14 символов, получаСтся ΠΎΠΊΠΎΠ»ΠΎ 100 14 ΠΈΠ»ΠΈ 1.0x10 28 Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ². ΠŸΠ°Ρ€ΠΎΠ»ΠΈ LANMAN сильно ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½Ρ‹, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π² Π½ΠΈΡ… прописныС ΠΈ строчныС Π±ΡƒΠΊΠ²Ρ‹ Π½Π΅ Ρ€Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ: всС символы прСдставлСны прописными Π±ΡƒΠΊΠ²Π°ΠΌΠΈ. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Ссли ΠΏΠ°Ρ€ΠΎΠ»ΡŒ состоит ΠΌΠ΅Π½Π΅Π΅ Ρ‡Π΅ΠΌ ΠΈΠ· 8 символов, Ρ‚ΠΎ вторая ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½ΠΊΠ° всСгда ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΈ Π½Π΅Ρ‚ нСобходимости Π² Π΅Π΅ Π²Π·Π»ΠΎΠΌΠ΅. Если ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π±ΡƒΠΊΠ²Ρ‹ (Π±Π΅Π· Ρ†ΠΈΡ„Ρ€ ΠΈ Π·Π½Π°ΠΊΠΎΠ² ΠΏΡƒΠ½ΠΊΡ‚ΡƒΠ°Ρ†ΠΈΠΈ), Ρ‚ΠΎ число всСвозмоТных ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ пароля сокращаСтся Π΄ΠΎ 26 7 (Π³Ρ€ΡƒΠ±ΠΎ говоря, Π΄ΠΎ 8 ΠΌΠ»Ρ€Π΄). Π­Ρ‚ΠΎ число ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ слишком большим для Π°Ρ‚Π°ΠΊΠΈ Β«Π³Ρ€ΡƒΠ±ΠΎΠΉ силы», Π½ΠΎ вспомнитС, Ρ‡Ρ‚ΠΎ это тСорСтичСская ΠΎΡ†Π΅Π½ΠΊΠ° наибольшСго числа Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ. А ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΡŽΡ‚ΡΡ, Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠ° со словарСм ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ успСху быстрСС. Π‘ΡƒΡ‚ΡŒ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠ° со словарСм Π½Π° Π΄Π²Π° пароля ΠΈΠ· 7 символов (ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ Π½Π° ΠΎΠ΄ΠΈΠ½) ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ Π²Π·Π»ΠΎΠΌΡƒ пароля Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ быстрСС, Ρ‡Π΅ΠΌ Ρ‚Π° ΠΆΠ΅ Π°Ρ‚Π°ΠΊΠ° Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΈΠ· 14 символов.

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π² ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π΅ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ LANMAN ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΡΠΈΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈΠ· Π΄Π²ΡƒΡ… ΠΈ Π±ΠΎΠ»Π΅Π΅ символов. К соТалСнию, срСди ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ распространСна ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡ΠΊΠ° Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ Π² ΠΊΠΎΠ½Π΅Ρ† пароля Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ символы. НапримСр, Ссли ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ Π² строку чисСл ΠΈΠ»ΠΈ символов свой дСнь роТдСния, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Β«MONTANA45 %Β», Ρ‚ΠΎ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ бСзопаснСС ΠΎΡ‚ этого Π½Π΅ станСт. LANMAN Ρ€Π°Π·ΠΎΠ±ΡŒΠ΅Ρ‚ Π΅Π³ΠΎ Π½Π° Π΄Π²Π΅ строки: Β«MONTANAΒ» ΠΈ Β«45 %Β». ВСроятно, ΠΈ пСрвая, ΠΈ вторая строки Π±ΡƒΠ΄ΡƒΡ‚ быстро ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹. ΠŸΠ΅Ρ€Π²Π°Ρ – Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ со словарСм, Π° вторая – Π°Ρ‚Π°ΠΊΠΈ Β«Π³Ρ€ΡƒΠ±ΠΎΠΉ силы», ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° состоит Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ· Ρ‚Ρ€Π΅Ρ… символов. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах Windows NT ΠΈ Windows 2000 слСдуСт ΠΏΠΎ возмоТности ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ LANMAN, Π½ΠΎ ΠΏΡ€ΠΈ этом ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Win9x Π½Π΅ смогут ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈΡ… ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ.

ГСнСрация Π΄Π»ΠΈΠ½Π½ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΈΠ· ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ³ΠΎ пароля

ΠŸΡ€ΠΎ качСство ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΡƒΠΆΠ΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΎΡΡŒ Π²ΠΎ врСмя обсуТдСния Β«Π³Ρ€ΡƒΠ±ΠΎΠΉ силы». Π‘ появлСниСм схСм ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ PKE, ΠΊΠ°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ PGP, Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΈ сСкрСтных ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° основС ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ»ΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… Ρ„Ρ€Π°Π·, уязвимых ΠΊ Π°Ρ‚Π°ΠΊΠ΅ Β«Π³Ρ€ΡƒΠ±ΠΎΠΉ силы». Если Π² Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ нСдостаточно символов, Ρ‚ΠΎ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ вскрыт Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ Β«Π³Ρ€ΡƒΠ±ΠΎΠΉ силы». ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ систСмы PKE, ΠΊΠ°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, RSA, ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ°Π½Ρ‹ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Β«Π³Ρ€ΡƒΠ±ΠΎΠΉ силы». ΠŸΡ€ΠΈΡ‡Π΅ΠΌ это ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΠ΄Π΅Ρ‚ (Ссли Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΠ΄Π΅Ρ‚) Π½Π΅ ΠΈΠ·-Π·Π° ошибки Π² Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅, Π° ΠΈΠ·-Π·Π° Π΄Π΅Ρ„Π΅ΠΊΡ‚ΠΎΠ² Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. Π›ΡƒΡ‡ΡˆΠ°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… «косвСнных» Π°Ρ‚Π°ΠΊ – использованиС ΡΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΡ€ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ Π»ΡŽΠ±Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. Π‘ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ – это ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΈΠ· строчных ΠΈ прописных Π±ΡƒΠΊΠ², чисСл ΠΈ символов, ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‰ΠΈΡ…ΡΡ Π½Π° протяТСнии всСго пароля. ΠŸΡ€ΠΈΠ½ΡΡ‚ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ 8 символов – минимальная Π΄Π»ΠΈΠ½Π° сильного пароля, Π½ΠΎ, принимая Π²ΠΎ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΡŒ послСдствий Π²Ρ‹Π±ΠΎΡ€Π° слабых ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, для Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ рСкомСндуСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ, ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅, 12 символов.

ΠŸΡ€ΠΎ высококачСствСнныС ΠΏΠ°Ρ€ΠΎΠ»ΠΈ часто говорят, Ρ‡Ρ‚ΠΎ Ρƒ Π½ΠΈΡ… высокая энтропия. Энтропия – это ΠΌΠ΅Ρ€Π° измСрСния Π΅Π³ΠΎ нСопрСдСлСнности, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΎΡ†Π΅Π½ΠΈΠ²Π°ΡŽΡ‚ качСство пароля. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ Ρƒ Π΄Π»ΠΈΠ½Π½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ энтропия Π²Ρ‹ΡˆΠ΅, Ρ‡Π΅ΠΌ Ρƒ ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΡ…. Π‘Π»ΡƒΡ‡Π°ΠΉΠ½Ρ‹ΠΉ Π²Ρ‹Π±ΠΎΡ€ символов, ΠΎΠ±Ρ€Π°Π·ΡƒΡŽΡ‰ΠΈΡ… ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ ΡΠ½Ρ‚Ρ€ΠΎΠΏΠΈΡŽ пароля. НапримСр, Ρƒ пароля Β«albatrossΒ» (энтропия ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π²Π½Π° 30 Π΅Π΄ΠΈΠ½ΠΈΡ†Π°ΠΌ) разумная Π΄Π»ΠΈΠ½Π°, Π½ΠΎ энтропия ΠΌΠΎΠ³Π»Π° Π±Ρ‹Ρ‚ΡŒ большС, Ссли Π² ΠΏΠ°Ρ€ΠΎΠ»Π΅ Ρ‚Π°ΠΊΠΎΠΉ ΠΆΠ΅ Π΄Π»ΠΈΠ½Ρ‹ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ символ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ случайным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΊΠ°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Β«g8 %=MQ+pΒ» (ΠΎΠΊΠΎΠ»ΠΎ 48 Π΅Π΄ΠΈΠ½ΠΈΡ† энтропии). ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ Π² спискС ΡˆΠΈΡ€ΠΎΠΊΠΎ извСстных ΠΈΠΌΠ΅Π½ ΠΏΡ‚ΠΈΡ†, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ Π²Ρ‚ΠΎΡ€ΠΎΠΉ – Π½ΠΈΠΊΠΎΠ³Π΄Π°. ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Π΅Π΅, ΠΈ поэтому Π»ΡƒΡ‡ΡˆΠ΅ Π΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ. А Π²Ρ‹Π²ΠΎΠ΄ Ρ‚Π°ΠΊΠΎΠ²: Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΊΠ°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 3-DES c 168-Π±ΠΈΡ‚Π½Ρ‹ΠΌ сСкрСтным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ, ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π»Π΅Π³ΠΊΠΎ Π²Π·Π»ΠΎΠΌΠ°Π½Ρ‹, Ссли энтропия Π΅Π³ΠΎ сСкрСтного ΠΊΠ»ΡŽΡ‡Π° составляСт нСсколько Π΅Π΄ΠΈΠ½ΠΈΡ†.