50879

Парольная защита. Исследование программных аспектов парольной защиты

Лабораторная работа

Информатика, кибернетика и программирование

Исследовать зависимость длины пароля при фиксированных значениях от вероятности подбора пароля для заданных значений. Результаты работы предоставить в виде отчета: а краткое содержание последовательного порядка выполненных работ б по результатам решения задач построить график зависимостей S = fP проанализировать полученные зависимости и сформулировать выводы о том каким образом величина вероятности угадывания подбора пароля влияет на параметры: 1 длину пароля; 2 время жизни пароля при заданных значениях длины пароля и времени...

Русский

2014-02-01

148 KB

12 чел.

Лабораторная работа

Парольная защита. Исследование программных аспектов парольной защиты

Цель работы

  1.  Выполнить работу в соответствии с заданием.

Программное обеспечение: ОС Microsoft Windows XP Professional

Задание

1. Исследовать зависимость длины пароля при фиксированных значениях от вероятности подбора пароля для заданных значений.

2. 3. Результаты работы предоставить в виде отчета:

а) краткое содержание последовательного порядка выполненных работ,

б) по результатам решения задач построить график зависимостей S = f(P), проанализировать полученные зависимости и сформулировать выводы о том, каким образом величина вероятности угадывания (подбора) пароля влияет на параметры:

1) длину пароля;

2) время жизни пароля при заданных значениях длины пароля и времени задержки в парольной системе.

4. Ответить на вопросы преподавателя.

ТЕОРЕТИЧЕСКИЕ СВЕДЕНИЯ

Для сжатия документов применяются программы архиваторы Zip, Rar или Arj в которых тоже заложена возможность использования парольной защиты.

Распространенные средства и методики взлома парольной защиты архивов

Во многих случаях можно предположить, что попытка НСД осуществляется в условиях реализации на предприятии неграмотной политики безопасности. К доступным программным пакетам, реализующим подбор пароля архивов (для взлома парольной защиты паролей ZIP/PKZIP/WINZIP, ARJ/WinARJ, ACE/WINACE (1.x), RAR/WinRAR)  можно отнести Advanced ZIP, а также Advanced ARJ, Advanced ARJ Password Recovery, Advanced ZIP Password Recovery, Advanced RAR Password Recovery и другие.

Системные требования для современных

Windows 98, Windows ME, Windows NT 4.0, Windows 2000, Windows XP или Windows Сервер 2003  

- около 4 мегабайтов свободной памяти на жестком диске;  

- около 260 мегабайтов, чтобы обработать RAR 2.9 и 3.x архивы.  

 

Программа Advanced ARJ Password Recovery (AAPR), может быть использована для нахождения утерянных паролей ARJ архивов. Для извлечения паролей используются как метод «грубой силы», так метод «атаки по словарю».

Окно программы Advanced ARJ Password Recovery

Особенности программы:

  •  Скорость перебора около двух миллионов паролей в секунду при использовании процессоров Pentium II и Pentium III;
  •  Поддержка всех методов сжатия;
  •  Поддержка самораспаковывающихся архивов;
  •  Возможна настройка параметров перебора паролей: вы можете указать длину, кодовую страницу или набор символов и некоторые другие параметры;
  •  Поддержка не английских букв при использовании метода «грубой силы»;
  •  «Атака при помощи словаря» с возможностью изменения слов;
  •  Если длина пароля более 10 символов, то не возможен подбор пароля за достаточное время.

Программа Advanced RAR Password Recovery (ARPR) может быть использована для восстановления утерянных паролей RAR архивов.

Окно программы Advanced RAR Password Recovery

В настоящее время, нет известного метода извлечения пароля сжатого файла, так что единственные доступные методы - "brute force" ("метод посимвольного перебора"), взлом на основе словаря и нападения known-plaintext attacks (на основе известного текста). Вот - краткий список преимуществ ARPR:

  •  Программа может работать с архивом, содержащим только один зашифрованный файл;
  •  Поддерживается самораспаковывающийся архив;
  •  Программа настраиваема: вы можете установить длину пароля (или диапазон длины), набор используемых символов и несколько других вариантов;
  •  Вы можете выбрать произвольный набор символов для атаки "brute force" (поддерживаются неанглийские символы);
  •  Доступно нападение на основе словаря;
  •  Доступна атака "brute force with mask";
  •  Вы можете прервать программу в любое время, и начать с той же точки позднее;
  •  Программа может работать в фоновом режиме.

Если архив содержит только один зашифрованный файл, и это сохранено без сжатия, только с шифрованием – скорость выполнения может быть ниже ожидаемой в связи с тем, что требуется расшифровка целого файла. Для архива RAR, созданного в версиях 2.9 и 3.x, скорость восстановления чрезвычайно низка (из-за очень сильного шифрования).

В Advanced Archive Password Recovery ключевыми особенностями являются:

 

- Удобный интерфейс пользователя;  

- Очень быстрая программа: скорость перебора на ЦП Pentium IV (Prescott) около пятнадцати миллионов паролей за секунду;  

- Гарантированная расшифровка (обычно, в пределах часа) многих архивов (созданных в версиях 8.0 и ниже)

-  Winzip доступен;

- Воссоздает сложный пароль и его длину;

- Программа может работать с архивами, содержащими только один кодируемый файл;  

- Архивы, созданные различными пакетами программ, поддерживаются;  

- Самораспаковывающийся архивы поддерживаются;  

- Программа удобно настраивается, можно установить длину  пароля, набор символов, который используется, чтобы производить пароли, и другие варианты выбора;  

- Вы можете выбрать набор любых символов для перебора (неанглийские символы поддерживаются);  

- Перебор по словарю доступен;  

- Вы можете прервать программу в любое время;  

- Программа может работать в фоновом режиме.  

3


 

А также другие работы, которые могут Вас заинтересовать

41893. Таблицы MS Excel 2007. Лабораторные работы в MS Excel 2007 403.81 KB
  Заполните диапазон А1:F10 данными по образцу приведенному на рис. Рис.а Рис. После преобразования в таблицу диапазон представлен на рис.
41894. Списки. Фильтрация данных. Связывание таблиц. Лабораторные работы в MS Excel 2007 1.43 MB
  Введите таблицу приведенную на рис. Рис. Введите таблицу представленную на рис. Активизируйте лист с исходной таблицей рис.
41895. ПРИНЦИПЫ ПРОГРАММНОГО УПРАВЛЕНИЯ ЭВМ. КОМАНДЫ MS DOS 683.51 KB
  В зависимости от варианта ответа DOS реагирует на возникшую ошибку поразному: аварийное завершение выполнения программы или команды выдавшей запрос; R повтор операции; F завершение выполнения операции и возврат кода ошибки; программа продолжает выполняться. Временный приостанов выполнения команды или программы например вывода информации на экран дисплея осуществляется нажатием клавиши Puse. Общие положения Тестовые программы используются для идентификации конфигурации компьютера его системных ресурсов а также для его диагностики...
41896. Emissions of combustive-lubricating materials stocks 32.01 KB
  146; Gross emissions: M=PT103 ton yer P emission per hour P is P1 or P2 T ctive time of source which cn be clculted for litting up: T=V p103 hour yer Where p= 300 m3 hour for gs; p=30 m3 hour for petrol; p=30 m3 hour for diesel fuel Min chrcteristics of wsters ccording to prgrph 17 of the lw On wstes producer determines composition nd chrcteristics of production wstes nd degree of their dnger for environment nd mn's helth. The dnger degree is coordinted with executive uthorities. Degree of dnger is chrcterized by the clss of...
41897. ДОСЛІДЖЕННЯ ПРОГРАМНОГО СЕРЕДОВИЩА РОЗРОБКИ ТА НАЛАГОДЖЕННЯ ПРИКЛАДНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ СИСТЕМ КЕРУВАННЯ ТА ОБРОБКИ ІНФОРМАЦІЇ, ВИКОНАНИХ НА БАЗІ МІКРОПРОЦЕСОРІВ СІМЕЙСТВА MCS-51 2.48 MB
  Провести асемлеювання програми. Текст програми.1 ; надання імені vr_3 першому біту регістру RM 20H ; ; Програма ; ORG H ; адреса вектора розгалуження після початкового пуску RJMP _BEGIN ; мікропроцесора ; ORG H...
41898. ИТЕРАЦИОННЫЕ МЕТОДЫ РЕШЕНИЯ НЕЛИНЕЙНЫХ УРАВНЕНИЙ 251.24 KB
  Метод Ньютона. В качестве начального приближения здесь выбирается правый или левый конец отрезка в зависимости от того в котором выполняется достаточное условие сходимости метода Ньютона вида: Условие выполняется на обоих концах отрезка следовательно в качестве начального приближения разрешено выбрать любой из них. Рабочая формула метода Ньютона для данного уравнения запишется так: Условия выхода итерационного процесса аналогичны условиям метода простых итераций: и . Модифицированный метод Ньютона.
41899. ИТЕРАЦИОННЫЕ МЕТОДЫ РЕШЕНИЯ СИСТЕМ НЕЛИНЕЙНЫХ УРАВНЕНИЙ. МЕТОД НЬЮТОНА 213.45 KB
  Цель работы: научиться решать системы нелинейных уравнений СНУ методом простых итераций МПИ и методом Ньютона с помощью ЭВМ. Изучить МПИ и метод Ньютона для решения систем нелинейных уравнений. На конкретном примере усвоить порядок решения систем нелинейных уравнений МПИ и методом Ньютона с помощью ЭВМ. Построить рабочие формулы МПИ и метода Ньютона для численного решения системы при начальном приближении: .
41900. ИТЕРАЦИОННЫЕ МЕТОДЫ РЕШЕНИЯ СИСТЕМ ЛИНЕЙНЫХ АЛГЕБРАИЧЕСКИХ УРАВНЕНИЙ 244.14 KB
  Цель работы: научиться решать системы линейных алгебраических уравнений СЛАУ методом простых итераций МПИ и методом Зейделя с помощью ЭВМ. Изучить метод простых итераций и метод Зейделя для решения СЛАУ. Сравнить скорости сходимости метода простых итераций и метода Зейделя. Построить рабочие формулы МПИ и метода Зейделя для численного решения системы.
41901. Знакомство со средой разработки Oracle Application Express. Создание исходного приложения 1.09 MB
  Знакомство со средой разработки Orcle ppliction Express. Каковы основные компоненты среды разработки Orcle ppliction Express ppliction Builder – собственно среда разработки webстраниц и бизнесправил. Что такое рабочая область workspce Рабочая область workspce – это виртуальная частная база данных которая позволяет множеству пользователей работать с одной инсталляцией Orcle ppliction Express обеспечивая при этом приватность пользовательских объектов и приложений.