26.09.2012 Aufrufe

Schwarz/weiss - esecurity Technologies Rolf Oppliger

Schwarz/weiss - esecurity Technologies Rolf Oppliger

Schwarz/weiss - esecurity Technologies Rolf Oppliger

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Authentifikation 10/27<br />

❚ Beispiel: UNIX<br />

❙ Die Einwegfunktion f wird durch die crypt()-Funktion<br />

realisiert<br />

❙ Crypt() implementiert eine (modifizierte) DES-<br />

Chiffrierung (25 Runden), wobei der Nullstrings mit dem<br />

Passwort des Benutzers als Schlüssel chiffriert wird<br />

❙ Heute werden zum Teil auch andere Einwegfunktionen<br />

eingesetzt (z.B. MD5)<br />

❙ Um Off-line Wörterbuchangriffe zu erschweren, kann<br />

ein „Salt“-Mechanismus eingesetzt werden<br />

❙ Dabei wird die Funktion f durch einen pro Benutzer<br />

zufällig gewählten 12-Bit-Wert („Salt“) parametrisiert<br />

© 2010 Prof. Dr. <strong>Rolf</strong> <strong>Oppliger</strong> Folie 117

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!