Вход в систему Регистрация

Как защитить миллионы паролей

Докладчик: Designer Solar
Дата доклада: 01 октября 2012
Нравится нам или нет, парольная аутентификация остаётся актуальной. Помимо мер, снижающих риск несанкционированного доступа к базе паролей, традиционной мерой является хеширование паролей, когда вместо самих паролей сохраняются лишь значения хеш-функции. Типичные криптографические хеш-функции для такого применения не предназначены, и они успешно защищают от подбора лишь самые сложные пароли. В то же время многие организации ошибочно используют именно такие хеш-функции, а утечки происходят регулярно. Специализированные методы хеширования отнимают значительные процессорные ресурсы (процессорное время, оперативная память и др.), но благодаря этому позволяют снизить процент подбираемых паролей. Я расскажу о сравнении, выборе параметров и внедрении современных методов хеширования в организациях и веб-сервисах с большим количеством пользователей (исчисляемых миллионами). Также будут рассмотрены такие аспекты, как структура сети с точки зрения доступа к аутентификационной информации, локальный параметр, аппаратные модули безопасности (HSM), потенциальная возможность, рациональность и сложности применения высокопроизводительных сопроцессоров, графических процессоров, ПЛИС, специализированных микросхем.
Теги: Технологии  
Материалы: solardesigner_yac_2012.pdf
Комментарии
Имя:
Комментарий:
Осталось: 250 символов

Рекомендуем

Новости блога

Facebook
ВКонтакте
Twitter

Доклады конференций

Как построить эффективную платформу для SEO
Использование эвристик для классификации ссылочных доноров

Новости AdCrunch

AI chip startup Cerebras files for IPO
The App Store is booming again, and AI may be why
Once close enough for an acquisition, Stripe and Airwallex are now going after each other

Наши проекты