<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fi">
	<id>https://www.linux.fi/w/index.php?action=history&amp;feed=atom&amp;title=Keskustelu%3ATarkistussummat</id>
	<title>Keskustelu:Tarkistussummat - Muutoshistoria</title>
	<link rel="self" type="application/atom+xml" href="https://www.linux.fi/w/index.php?action=history&amp;feed=atom&amp;title=Keskustelu%3ATarkistussummat"/>
	<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Keskustelu:Tarkistussummat&amp;action=history"/>
	<updated>2026-04-30T02:04:18Z</updated>
	<subtitle>Tämän sivun muutoshistoria</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=Keskustelu:Tarkistussummat&amp;diff=29134&amp;oldid=prev</id>
		<title>LP: suola ja salasanojen pituus</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Keskustelu:Tarkistussummat&amp;diff=29134&amp;oldid=prev"/>
		<updated>2009-11-13T15:32:02Z</updated>

		<summary type="html">&lt;p&gt;suola ja salasanojen pituus&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Uusi sivu&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==Suola==&lt;br /&gt;
Muutin suolan selityksen päinvastaiseksi. Aiemmin artikkelissa luki:&lt;br /&gt;
:Salasanan eteen tai perään lisätään salaisia, mutta aina samoja merkkijonoa.&lt;br /&gt;
Unixien salasanasuola on sinänsä salainen [[shadow-tiedosto]]ssa, mutta oletetaan voivan vuotaa eri tavoilla ja käsitellän julkisena tietona salasanojen vahvuuksia arvioitaessa (ellei tieto vuoda, salasanojakaan ei voi kokeilla kuin rajoitetulla vauhdilla ja lyhytkin salasana olisi turvallinen).&lt;br /&gt;
&lt;br /&gt;
Suolan tarkoitus Unixeissa on estää hyökkäystä, jossa tavallisia salasanoja vastaavat tarkistussummat on laskettu valmiiksi ja salasanatiedostosta vain etsitää näitä summia. Koska suola on tiedostossa, sitä ei tarvitse muistaa, ja se voi olla niin pitkä kuin tarvitaan hyökkäyksen estämiseksi.&lt;br /&gt;
&lt;br /&gt;
--[[Käyttäjä:LP|LP]] 13. marraskuuta 2009 kello 15.32 (UTC)&lt;br /&gt;
&lt;br /&gt;
==Salasanan pituus==&lt;br /&gt;
Artikkelissa sanotaan kymmenen merkin pituisen salasanan olevan selvitettävissä kokeilemalla. Näkisin mielellään lähteen, koska aiemmin näkemäni tieto on, että kuuden merkin täysin sattumanvarainen salasana (muunnettu DES) olisi ollut sillä rajalla 1990-luvulla. Normaalilla laskukyvyn tuplaamisvauhdilla kahdeksan merkin pitäisi vielä riittää.&lt;br /&gt;
&lt;br /&gt;
Eri asia on, että salasanat joko ovat ei-sattumanvaraisia tai sitten paperille kirjoitettuja. Käytöstä riippuu kumpi on parempi.&lt;br /&gt;
&lt;br /&gt;
Mainittu 10 merkkiä ilman kummempia ohjeita vastaa (katso [http://csrc.nist.gov/publications/nistpubs/800-63/SP800-63V1_0_2.pdf Electronic Authentication Guideline], sivu 47-50) 21 bitin eli 3½ merkin sattumavaraista Unix-salasanaa. On siis selvää, että salasanan laatu on pituutta huomattavasti tärkeämpi.&lt;br /&gt;
&lt;br /&gt;
Isojen kirjainten, erikoismerkkien ja numeroiden käyttö lisää salasanan vahvuutta noin yhden satunnaisen merkin verran, sanakirjan tehokas käyttö ([[wikipedia:Crack (software)|crack]]) huonojen salasanojen paljaastamiseksi saman verran. Näin saadaan kymmenellä merkillä tuo yllämainittu kuuden merkin vahvuus.&lt;br /&gt;
&lt;br /&gt;
--[[Käyttäjä:LP|LP]] 13. marraskuuta 2009 kello 15.32 (UTC)&lt;/div&gt;</summary>
		<author><name>LP</name></author>
	</entry>
</feed>