Описание тега dictionary-attack

Атака по словарю - это атака, при которой злоумышленник угадывает подмножество разрешенных входных значений на основе предположений о вероятных ключах (например, что они могут быть основаны на словарных словах).

Атаки по словарю можно сделать более эффективными (с точки зрения времени использования), предварительно вычислив хеши всех потенциальных ключей в словаре. Этот словарь хешей называется радужной таблицей.

Таблицы Rainbow могут быть признаны недействительными за счет использования соли, которая увеличивает размер ключа путем добавления случайных данных. Это, по крайней мере, приведет к повторному вычислению радужной таблицы для конкретного экземпляра (при условии, что злоумышленник может определить соль). Однако, если для каждого хешированного значения используется достаточно случайная соль, создание радужной таблицы станет непрактичным, требуя от злоумышленника компьютерной радужной таблицы, во столько раз большей, чем количество возможных значений соли.[ 1]