|
|||||||||||
|
Giải thuật mã hóa mật khẩu Oracle
|
|||||||||||
|
Hình 1 - Mật mã được tạo ra bởi chính Oracle Database có giá trị là EB077F3A1EA4B1BB |
|
Hình 2 - Mật khẩu kết quả có được từ giải thuật mã hóa mô tả trùng khớp với mật khẩu do chính Oracle Database tạo ra. (trích từ tài liệu khóa học “Ngày hội bảo mật Oracle – Day1”) |
Yếu điểm giải thuật mã hóa mật khẩu Oracle
Giải thuật mã hóa mật khẩu Oracle tuy thỏa mãn các đặc tả ban đầu, nhưng đã bộc lộ nhiều yếu điểm cơ bản.
Chú thích
--1-- Bob Baldwin, trưởng dự án “Trusted Oracle”, được xem là người thiết kế giải thuật mã hóa mật khẩu Oracle dùng cho các phiên bản Oracle6 đến Oracle10g. Bài viết đăng ngày 08/07/1993 của Ông nhằm mục đích giúp một người bạn hiểu được thuật toán mã hóa để anh có thể kiểm tra tính yếu của mật khẩu Oracle. Theo Bob Baldwin, nội dung bài viết thuộc phạm vi có thể được công bố và trước đó Ông đã trình bày nội dung này tại hội nghị BATSS (Bay Area Trusted Systems Symposium)
--2-- ASCII: Chuẩn mã trao đổi thông tin Hoa Kỳ
--3-- DES-CBC: Phương pháp mã hóa DES thực hiện ở chế độ Cipher-Block-Chaining
--4-- Salt: Chuỗi giá trị ngẫu nhiên đủ dài để tăng độ khó và thời gian phá mã mật khẩu
- Tài liệu tham khảo: An Assessment of the Oracle Password Hashing Algorithm
Để hiểu rõ hơn về chủ đề, các bạn có thể tham gia chuyên đề Xác thực của chương trình Ngày hội bảo mật Oracle, hoặc liên hệ theo thông tin dưới đây: |
||
VietPace Training Center 123 Trưong Định, Quận 3, TP. HCM. Phone: (+84) 8 39.325.977
|
|
|
(10/05/2009 - ITExpert)
Copyright 2009 www.vietpace.com, All rights reserved.