هجوم القاموس

في مجال تحليل الشفرات وأمن الكمبيوتر ، يعتبر هجوم القاموس هجومًا يستخدم مجموعة فرعية محدودة من مساحة المفاتيح للتغلب على التشفير أو آلية المصادقة من خلال محاولة تحديد مفتاح فك التشفير أو عبارة المرور الخاصة به ، وأحيانًا يتم تجربة الآلاف أو الملايين من الاحتمالات المحتملة [ 1 ] والتي غالبًا ما يتم الحصول عليها من قوائم الاختراقات الأمنية السابقة.

تقنية

يعتمد هجوم القاموس على تجربة جميع السلاسل النصية في قائمة مُعدة مسبقًا. في الأصل، كانت هذه الهجمات تستخدم كلمات موجودة في قاموس (ومن هنا جاء مصطلح " هجوم القاموس"[ 2 ] إلا أنه يوجد الآن قوائم أكبر بكثير متاحة على الإنترنت المفتوح، تحتوي على مئات الملايين من كلمات المرور التي تم استعادتها من اختراقات البيانات السابقة. [ 3 ] كما توجد برامج اختراق تستخدم هذه القوائم وتُنتج تنويعات شائعة، مثل استبدال الأرقام بأحرف متشابهة . يُجرّب هجوم القاموس فقط الاحتمالات التي يُعتقد أنها الأكثر احتمالًا للنجاح. غالبًا ما تنجح هجمات القاموس لأن الكثير من الناس يميلون إلى اختيار كلمات مرور قصيرة، مثل الكلمات العادية أو كلمات المرور الشائعة؛ أو تنويعات يتم الحصول عليها، على سبيل المثال، ...عن طريق إضافة رقم أو علامة ترقيم، والتي يسهل على برامج الاختراق الحديثة تغطيتها من خلال توليد الأنماط. أما النهج الأكثر أمانًا، فهو توليد كلمة مرور طويلة (15 حرفًا أو أكثر) أو عبارة مرور متعددة الكلمات عشوائيًا ، باستخدام برنامج إدارة كلمات المرور أو كتابة كلمة المرور يدويًا.

يمكن لمسؤول الخادم ردع هجمات القاموس باستخدام خوارزمية تجزئة أكثر استهلاكًا للموارد الحاسوبية. تُعدّ Bcrypt و scrypt و Argon2 أمثلة على هذه الدوال كثيفة الموارد التي تتطلب قدرة حاسوبية كبيرة للمعالجة، [ 4 ] مما يسمح بتحسينات كبيرة في الأمان ضد هجمات القاموس. في حين أن دوال التجزئة الأخرى، مثل SHA و MD5 ، أسرع بكثير وأقل تكلفة حسابية، إلا أنه يمكن تعزيزها بتطبيقها عدة مرات على سلسلة الإدخال من خلال عملية تُسمى تمديد المفتاح . يجب على المهاجم معرفة عدد مرات تطبيق الدالة تقريبًا حتى يكون هجوم القاموس ممكنًا.

هجوم القاموس المحسوب مسبقًا / هجوم جدول قوس قزح

من الممكن تحقيق توازن بين الوقت والمساحة عن طريق حساب قائمة بتجزئات كلمات القاموس مسبقًا وتخزينها في قاعدة بيانات باستخدام التجزئة كمفتاح . يتطلب هذا وقتًا تحضيريًا كبيرًا، ولكنه يسمح بتنفيذ الهجوم الفعلي بسرعة أكبر. كانت متطلبات تخزين الجداول المحسوبة مسبقًا تُشكل تكلفة كبيرة في السابق، ولكنها أصبحت الآن أقل إشكالية نظرًا لانخفاض تكلفة التخزين على الأقراص . تُعد هجمات القاموس المحسوب مسبقًا فعالة بشكل خاص عند محاولة اختراق عدد كبير من كلمات المرور. لا يلزم إنشاء القاموس المحسوب مسبقًا إلا مرة واحدة، وعند اكتماله، يمكن البحث عن تجزئات كلمات المرور بشكل فوري تقريبًا في أي وقت للعثور على كلمة المرور المقابلة. يتضمن نهج أكثر دقة استخدام جداول قوس قزح ، التي تُقلل من متطلبات التخزين على حساب أوقات بحث أطول قليلاً. انظر إلى تجزئة LM كمثال على نظام مصادقة تم اختراقه بواسطة مثل هذا الهجوم.

يمكن إحباط هجمات القاموس المحسوب مسبقًا، أو "هجمات جدول قوس قزح"، باستخدام تقنية " الملح " ، وهي تقنية تجبر قاموس التجزئة على إعادة حسابه لكل كلمة مرور مطلوبة، مما يجعل الحساب المسبق غير عملي، شريطة أن يكون عدد قيم الملح الممكنة كبيرًا بما يكفي. [ 5 ]

برنامج هجوم القاموس

انظر أيضاً

مراجع

  1. جونغ هيون نام؛ جوريون بايك؛ هيون كيو كانغ؛ أونغ كيم؛ دونغ هو وون (1 مارس 2009). "هجوم قاموس غير متصل بالإنترنت على بروتوكول بسيط لتبادل المفاتيح بين ثلاثة أطراف". رسائل اتصالات IEEE . 13 (3): 205-207 . رمز Bibcode : 2009IComL..13..205N . doi : 10.1109/LCOMM.2009.081609 . ISSN 1089-7798 . 
  2. جيف أتوود. "مقدمة في هجمات القواميس" .
  3. قائمة كراك ستيشن . على سبيل المثال، تحتوي على أكثر من 1.4 مليار كلمة.
  4. "خوارزميات تمديد المفاتيح: الأساسيات والخوارزميات والتقنيات" . معسكر تدريب الأمن . 29 سبتمبر 2024.
  5. "CAPEC - CAPEC-55: كسر كلمات المرور باستخدام جداول قوس قزح (الإصدار 3.5)" . capec.mitre.org . تم الاطلاع عليه بتاريخ 12-09-2021 .