気になるキーワードや製品のコレクション(IT編)

メルマガ、新聞、雑誌などに登場する(増田悦夫の)気になるキーワード、製品を取り上げ、ITの進展をフォローします。

“レインボー・クラック”とは

2007-10-08 23:55:54 | Weblog
パスワードを解読する方法のひとつです。

代表的な方法に総当り攻撃(brute force attack)と呼ばれるものがあります。これは、可能性のありそうなパスワードを1つずつしらみつぶし的に調べていくやり方です。

レインボー・クラックとは、ある意味で総当り攻撃と同じです。即ち、可能性のあるすべての文字種の組み合わせを試してパスワードを調べていきます。ただし、試しのパスワードに対応するハッシュ値をいちいち計算して、それがパソコンから読み出したハッシュ値と同一になるかどうかを調べていくのではなく、予め計算して「レインボー・テーブル」と呼ばれる巨大なファイルに登録しておき、そことの照合処理によって調べていくというやり方です。計算するよりも照合処理の方が時間が少なくて済むメリットを活用しています。

標準的なWindowsパソコンでは、ちょっと目を離した隙にパスワードを盗まれる危険性があるようです。

  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする