uČinkovita uporaba raČunalniŠkih programov pri ... · zagotavljanje varnosti gesel • za mnoge...

14
UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ZAGOTAVLJANJU VARNOSTI GESEL V VIŠJI ŠOLI mag. Roman Rehberger

Upload: phungdat

Post on 09-Feb-2019

221 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ZAGOTAVLJANJU

VARNOSTI GESEL V VIŠJI ŠOLI mag. Roman Rehberger

Page 2: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

ZAGOTAVLJANJE VARNOSTI GESEL

• Za mnoge uporabnike so gesla nadležen varnostni mehanizem.

• Zagotovimo dolžino in zapletenost gesel.

• Nevarnost: orodja s slovarji.

Page 3: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

TEHNIČNE METODE ZA RAZBIJANJE GESEL

• napad z grobo silo,

• napad s slovarjem,

• hibriden napad s slovarjem in

• napad z mavričnimi tabelami.

Page 4: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

Napad z grobo silo

• Poskus odkrivanja gesla s sistematičnim preizkušanjem vseh

možnih kombinacij črk, številk in simbolov, dokler program ne

odkrije pravilne kombinacije.

• Učinkovito predvsem pri kratkih geslih.

• Odkrivanje gesla odvisno od dolžine in zapletenosti gesla – trilijoni

možnih kombinacij.

Page 5: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

Napad s slovarjem

• Sistematično poskušanje vsake besede v slovarju, dokler ne

najdemo pravilne besede.

• Deluje, če je geslo kombinacije črk, številk in ne-številskih znakov.

• Ni potrebno preizkusiti velikega števila kombinacij.

• Naprednejši programi: slovar v kombinaciji s števili ali skupnimi

simboli na začetku ali koncu gesla.

Page 6: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

Hibriden napad s slovarjem

• Kombinacija metode napadov s slovarjem in napada z grobo silo.

• napad z grobo silo za vsako možno geslo na seznamu iz slovarja.

Page 7: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

Napad z mavričnimi tabelami

• Velike množice tabel, ki vsebujejo vse možne kombinacije

besednih zvez, značilnih za dani algoritem.

• Vsebujejo zgoščene vrednosti gesel, ki se predhodno ujemajo z

morebitnimi gesli navadnega besedila.

• Napadalcem omogočajo, da spremenijo zgoščevalno funkcijo in

ugotovijo, kakšno je geslo kot navadno besedilo.

Page 8: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

ANALIZA VARNOSTI GESEL IN UČINKOVITOSTI PROGRAMOV

• Primer dobre prakse iz izobraževanja: laboratorijske vaje, študenti

Informatike in Varovanja na Višji strokovni šoli ŠC Kranj.

• Cilj: ozaveščanje študentov o pomembnosti kreiranja močnih gesel

za zaščito podatkov, uporabniških računov, omrežnih vsebin itd. v

napravah, ki delujejo v spletnem prostoru.

Page 9: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

Spletna aplikacija

Page 10: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

Aircrack, John the Ripper, Cain and Abel

Page 11: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

Analiza varnosti gesel iz samih črk ter kombiniranih gesel iz številk in črk

Page 12: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

Analiza učinkovitosti programov

Page 13: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost

Zaključek

• Namen in cilj dosežena.

• Študenti so se na podlagi pridobljenih rezultatov analize odločili, da

bodo odslej bolje poskrbeli za zaščito podatkov in uporabniških

računov na svojih in službenih napravah.

• V pomoč jim bodo praktični primeri kreiranja močnih gesel in

ravnanja z gesli, ki so jih spoznali pri laboratorijskih vajah.

Page 14: UČINKOVITA UPORABA RAČUNALNIŠKIH PROGRAMOV PRI ... · ZAGOTAVLJANJE VARNOSTI GESEL • Za mnoge uporabnike so gesla nadležen varnostni mehanizem. • Zagotovimo dolžino in zapletenost