|
23 мая 2013, 5:32:37 PM | # 1 |
Сообщения: 153
цитировать ответ |
Re: Есть ли один "хэш / с" представляют собой SHA256 (SHA250 (мля)) или SHA256 (бэ)?
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Извините, если это немного n00b вопрос, но когда люди цитируют Ghashes / второй или любой другой для ставок на добычу, делает, что относится к числу операций SHA256 в секунду или число операций двойного SHA256 в секунду? Я спрашиваю, так как это произошло со мной (как он, видимо, многие из вас!), Что мы делаем некоторые аппаратные средства, которые были бы очень хорошо нарушая файлы паролей с хэш-SHA256 (промышленный золотой стандарт алгоритма хеширования). В своей работе мы, как правило, полагаются на многих раундов хэширования (в тысячах), как наш основной защиты от предполагаемого злоумышленника, который удалось получить файл паролей каким-то образом (например, кража ноутбука). Мы не используем SHA256, но я хочу работать, как быстро добыча вышка ASIC потенциально может нарушить такие пароли. Катя. |
23 мая 2013, 7:02:53 PM | # 2 |
Сообщения: 1988
цитировать ответ |
Re: Есть ли один "хэш / с" представляют собой SHA256 (SHA250 (мля)) или SHA256 (бэ)?
Получил 1806 Биткоинов
Реальная история. Короткий ответ: Ни.
Длинный ответ: Bitcoin хэш примерно SHA2561,5(Ли). Внутренний ША-256 вычисляется по 2 512-битовых блоков, которые поступают из заголовка блока 80 байт. Внешняя SHA-256 вычисляется по 1 512-битового блока, который приходит из 32 байт внутренного хэша. Поскольку одноразовое значение поля находится во втором 512-битный блок внутренней хэш каждого делает оптимизацию и держит первые 512-битной внутренней хэш на предварительно вычисленный константу, таким образом, внутренняя хэш действительно только половина полной SHA-256 , В дополнение к выше: пароль взлома является систематическим, исчерпывающий поиск пространства возможных паролей. Bitcoin добыча играет в лотерею, нет необходимости быть систематическим или исчерпывающими. Так что ваш Bitcoin шахтер может сломаться ровно ноль паролей SHA-256. Основная причина заключается в том, что не знают по-человечески используемые системы паролей не позволяет пароли, которые имеют точную двоичную структуру заголовка Bitcoin блока. |
24 мая 2013, 10:16:23 PM | # 3 |
Сообщения: 406
цитировать ответ |
Re: Есть ли один "хэш / с" представляют собой SHA256 (SHA250 (мля)) или SHA256 (бэ)?
Вы не можете на самом деле "ломать" SHA зашифрованный пароль, вы можете найти только "столкновения" с хэш.
если совпадают хеши то есть очень хороший шанс, ваш «ключ» и хэшируются результат одинаков, но есть на самом деле не какой-либо способ узнать, если это фактический пароль или просто столкновение. Что касается ASIC эти были изготовлены специально для целевой SHA256 (SHA256) (х) алгоритм. Несмотря на то, что СОДЕРЖИТ SHA256, там, как правило, ряд внутренних оптимизаций, которые делают получать большую часть работы невыполнимой. То есть интегральная схема обычно сообщает только небольшие фракции хэш, которые соответствуют вероятному решению. Остальные выбрасываются !!! Поэтому, когда вы видите 1GH / с, да чип внутренне производит «возможные» решения 1GH / с, но в конце концов это только внешне отчетом от 0-п решений, которые соответствуют «трудности» он ищет. Предыдущий плакат не совсем правильно в своем предположении "Основная причина заключается в том, что не знают по-человечески используемые системы паролей не позволяет пароли, которые имеют точную двоичную структуру заголовка Bitcoin блока." Реальность такова, что шахтер чипы НЕ проверять внутреннюю структуру заголовка, в действительности они не дают S ** т о том, что вы их кормить., Они занимают исходную строку выполняют функцию на нем, а затем посмотреть на результат, который удовлетворяет определенные критерии. Несмотря на то, что это весьма маловероятно, пользователь будет иметь двойное SHA256 хэшируются пароль, соответствующий заданной трудности .. кто знает, что происходит в реальном мире !!! Тем не менее, с FPGA можно сделать несколько небольших модификаций алгоритма и до тех пор, пока у вас есть пропускная способность, чтобы захватить результаты каждого SHA, то теоретически можно использовать устройство для обнаружения коллизий пароля. |
24 мая 2013, 10:26:54 PM | # 4 |
Сообщения: 1988
цитировать ответ |
Re: Есть ли один "хэш / с" представляют собой SHA256 (SHA250 (мля)) или SHA256 (бэ)?
Предыдущий плакат не совсем правильно в своем предположении "Основная причина заключается в том, что не знают по-человечески используемые системы паролей не позволяет пароли, которые имеют точную двоичную структуру заголовка Bitcoin блока." Пожалуйста, дайте один Пример системы паролей, которая позволяет только пароли, которые в точности длиной 80 байт. Благодарю.Реальность такова, что шахтер чипы НЕ проверять внутреннюю структуру заголовка, в действительности они не дают S ** т о том, что вы их кормить., Они занимают исходную строку выполняют функцию на нем, а затем посмотреть на результат, который удовлетворяет определенные критерии. Edit: Или же: дать один пример Bitcoin горнорудной устройства, которое не жёстко 640 в качестве внутренней длины хэш-битового потока. |
30 мая 2013, 4:52:46 PM | # 5 |
Сообщения: 153
цитировать ответ |
Re: Есть ли один "хэш / с" представляют собой SHA256 (SHA250 (мля)) или SHA256 (бэ)?
В дополнение к выше: пароль взлома является систематическим, исчерпывающий поиск пространства возможных паролей. Bitcoin добыча играет в лотерею, нет необходимости быть систематическим или исчерпывающими. Так что ваш Bitcoin шахтер может сломаться ровно ноль паролей SHA-256. Основная причина заключается в том, что не знают по-человечески используемые системы паролей не позволяет пароли, которые имеют точную двоичную структуру заголовка Bitcoin блока. Я не уверен, что это правильно; взлом паролей довольно как лотерея тоже. Джек Потрошитель не только хруст через все возможные перестановки например - он пытается ударить иголку в стоге сена. Что хеширования делает для паролей увеличивать время, чтобы попробовать одну перестановку. В качестве примера я вычисленный (я написал Сообщение блога на нем в прошлом году) ~ 10000 раундов хеширования, которые мы используем на некоторых из наших паролей увеличить время, чтобы попробовать каждую перестановку ~ 1 / 1,000,000 секунды до ~ 1 / двести пятидесятую секунды для типичного ядра Xeon 2 ГГц В моем примере этих тысячи раундов хеширования увеличивается время, затрачиваемое на гипотетических 1000 четырёхъядерных машинах перебирают типичный 8 символы пароля (предполагая, что у вас есть файл пароли, конечно) от ~ 9 часов до ~ 4 лет. Аппаратные средства, которые могут грызть SHA хэшей со скоростью на много порядков больше, чем обычный процессор эффективно удаляет преимущество, перемещаемых многих раундов хэширования. Катя. |
30 мая 2013, 5:21:33 PM | # 6 |
Сообщения: 1988
цитировать ответ |
Re: Есть ли один "хэш / с" представляют собой SHA256 (SHA250 (мля)) или SHA256 (бэ)?
Я не уверен, что это правильно; взлом паролей довольно как лотерея тоже. Джек Потрошитель не только хруст через все возможные перестановки например - он пытается ударить иголку в стоге сена. Предположительно можно лечить пароль растрескивание в лотерею тоже. Но это будет лотерея с выигрышным билетом одного. Существует один важное свойство взлома паролей: он должен быть исчерпывающими, то есть поиск всех элементов возможного пространства пароля.Что хеширования делает для паролей увеличивать время, чтобы попробовать одну перестановку. В качестве примера я вычисленный (я написал Сообщение блога на нем в прошлом году) ~ 10000 раундов хеширования, которые мы используем на некоторых из наших паролей увеличить время, чтобы попробовать каждую перестановку ~ 1 / 1,000,000 секунды до ~ 1 / двести пятидесятую секунды для типичного ядра Xeon 2 ГГц В моем примере этих тысячи раундов хеширования увеличивается время, затрачиваемое на гипотетических 1000 четырёхъядерных машинах перебирают типичный 8 символы пароля (предполагая, что у вас есть файл пароли, конечно) от ~ 9 часов до ~ 4 лет. Аппаратные средства, которые могут грызть SHA хэшей со скоростью на много порядков больше, чем обычный процессор эффективно удаляет преимущество, перемещаемых многих раундов хэширования. Катя. С другой стороны, Bitcoin это лотерея, где выигрышные билеты plentifull и постоянно меняется. С еще Bitcoin сети есть новый выигрышный билет каждый второй: приращения времени блочные. С живой сетью Bitcoin есть дополнительные выигрышные билеты, которые добавляются каждый раз, когда транзакция получает распространяющийся по сети. Множество возможных выигрышных билетов не будет до бесконечности, потому что некоторые билеты перестанут быть победы сразу после окончания срока их приемлемое временное окна. И, очевидно, множество выигрышных билетов должен быть повторно инициализирован один раз кого-нибудь рудниках блок и вы должны изменить "предыдущий блок" поле и восстановить Merkle дерево из unmined сделок. Давайте рассмотрим обратный пример: предположим, что у вас есть супер-быстрый взломщик паролей, что только проверяет даже пароли, то есть тех, заканчивая B, D, F, ... тривиальный способ победить было бы использовать пароль, который нечетным , т.е. один заканчивая A, C, E, ... Но выше дефектный взломщик паролей будет отлично хорошо Bitcoin шахтера. Это происходит потому, что при добыче Bitcoin вы не должны быть исчерпывающими, вы можете случайно уронить билеты, не проверяя их, если они побеждали. Все добывающая инфраструктура и протоколы строится вокруг этого объекта недвижимости: продолжать печатать билеты как можно быстрее и не волнует, если некоторые из них искажены или выброшен. Это является одной из основного концептуального различия, и я надеюсь, что мне удалось передать его вам. |