• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

PBKDF2 - parametr keyLength

Object Storage Arubacloud
0 głosów
469 wizyt
pytanie zadane 4 października 2018 w Bezpieczeństwo, hacking przez littlerunaway Obywatel (1,790 p.)
Czym tak właściwie jest parametr keyLength i na jakiej podstawie określić jego wartość?

1 odpowiedź

0 głosów
odpowiedź 5 października 2018 przez RafalS VIP (122,820 p.)
wybrane 14 października 2018 przez littlerunaway
 
Najlepsza

Znasz język angileski? Jeśli tak to czemu nie googlowałeś. Masa materiałów jest na necie o samym pbkdf2 jak i nawet pytań o hasło: np tu i tu. Nawet na samej wikipedi jest dosyć dobrze wyjasnione czym jest ten parametr.

PBKDF2 potrafi zahaszować Ci input (wiadomosc, haslo...) do zadanej długośći ciągu bitów. Tym jest własnie keyLength. Ilo bitowy hash chcesz otrzymać ze swojej wiadomosci.

DK = PBKDF2(PRF, Password, Salt, c, dkLen)

Z takich parametrów korzysta WPA2:

DK = PBKDF2(HMAC−SHA1, passphrase, ssid, 4096, 256)

Jakiej długości generować klucz? Znalazłem sporo sprzeczynch informacji na necie. Jedni twierdzą, że nie mniej niż użyta funkcja hashująca np dla SHA-256 nie mniej niz 256. Gdzie indziej twierdzą, że 128 to i tak za dużo żeby ktoś to złamał. Gdzie indziej pisza, że nigdy wiecej niż użyta funkcja hasująca.

Tutaj znalazłem kilka ciekawych zdań:

Using PBKDF2 for password storage, one should never output more bits than the base hash function's size. With PBKDF2-SHA1 this is 160 bits or 20 bytes. Output more bits doesn't make the hash more secure, but it costs the defender a lot more time while not costing the attacker. An attacker will just compare the first hash function sized output saving them the time to generate the reset of the PBKDF2 output.

Co stoi troche w sprzeczności z konfiguracją WPA2, która generuje klucze o dlugosci 256 podczas gdy sha1 generuje 160 bitów :D Z chęcią sam się dowiem czemu tak jest. 

Specjalistą nie jestem. Jakieś podstawy szyfrowania znam. Ale reszta to efekty googlowania. Na moje oko ustawiłbym dlugosc klucza taka jak algorytm szyfrujący.

Podobne pytania

+1 głos
1 odpowiedź 292 wizyt
+3 głosów
0 odpowiedzi 561 wizyt
pytanie zadane 3 czerwca 2020 w Bezpieczeństwo, hacking przez JakSky Stary wyjadacz (14,770 p.)
0 głosów
1 odpowiedź 290 wizyt
pytanie zadane 24 maja 2019 w Bezpieczeństwo, hacking przez wsnofi Bywalec (2,680 p.)

92,566 zapytań

141,420 odpowiedzi

319,615 komentarzy

61,952 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...