タグ

2007年10月25日のブックマーク (5件)

  • http://www.matasano.com/log/958/enough-with-the-rainbow-tables-what-you-need-to-know-about-secure-password-schemes/

  • http://www.machu.jp/posts/20070308/

    ihag
    ihag 2007/10/25
    これはよいhack.このセンスが欲しい
  • システムの裏口を作って鍵をかけておくためのSBD(Secure Back Door) | OSDN Magazine

    適切に設定されたSSHサービスはサーバへのリモート接続を安全にしてくれるが、SSHサーバがマシン上で常に動いているということ自体がそもそも好ましくないという場合もあるかもしれない。SBD(Secure Back Door)を使うと、サーバへの暗号化した接続をオープンして、例えばSSHサービスの起動やウェブサーバの起動やマシンの再起動などといったオペレーティングシステムに対する任意のコマンドをリモートから実行することができるようになる。 SBDでは好きなポート番号を使用することができるが、ポート番号を指定しない場合のデフォルトは31415番ポートとなっている。通信には、SBDプロトコルを使用する。SBDプロトコルでは、データの改竄がないことと出所の信頼性を証明するために、ワンタイムパッド共通鍵とHMAC(keyed-hash message authentication code)を使用して

    システムの裏口を作って鍵をかけておくためのSBD(Secure Back Door) | OSDN Magazine
    ihag
    ihag 2007/10/25
    必要な時だけdaemonを起動することができる / プロトコルの暗号化に,ワンタイムパッドを使ってるらしい.少しわらた.配布サイトには"Ultra-secure"と書いてあるが,確かにその通りだろうな
  • http://www.machu.jp/posts/20071025/p01/

    ihag
    ihag 2007/10/25
    良エントリだが「SMD5でハッシュ化したパスワードへの攻撃」のくだりは間違いでは.saltとSMD5値は既に敵の手に落ちているので,後はpasswordについて辞書攻撃をすればよいと思う / 修正された
  • なつたん: Verilogを始めよう! その4.1

    前回は、Verilogとエロゲについて関係を整理しました。 レジスタ:エロゲのフラグ クロック:エロゲのクリック ステートマシーン:エロゲのシナリオ分岐 もう少し、深く考察してみましょう。 まず、レジスタ=エロゲのフラグに関しては、かなり分かりやすいと好評でした。つまり、1つのレジスタは1と0の値を保持し、エロゲで言うところのフラグが立つ、立たないに対応します。 この図を見てください。 今、私が適当に設計したSDRAMコントローラのステートマシーンです。ローカルな回路からのリクエストに対して、リード、ライトを実行する機能を持ちますが、これは理解しなくても大丈夫です。メモリに対して何かエロい事をする回路だと思ってください。 これをエロゲに対応させて説明していきます。 この図では、四角い箱が一つのステート(エロゲの絵)に相当します。まずは、ハードウェアに電源が投入されたときにどうなるかですが、

    なつたん: Verilogを始めよう! その4.1
    ihag
    ihag 2007/10/25
    わかりづらい...