Zabezpečená data. Radek Hranický Lukáš Zobal Vojtěch Večeřa

Podobné dokumenty
PRINCIPY VÁLEÈNÉ CHIRURGIE

PRINCIPY VÁLEÈNÉ CHIRURGIE

Acronis. Lukáš Valenta

Počítačová bezpečnost prakticky

Středoškolská technika Encryption Protection System

INFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE

Paralelní výpočty ve finančnictví

SADA VY_32_INOVACE_PP1

Microsoft, Windows, Plocha, Průzkumník, Adresář,

RadioBase 3 Databázový subsystém pro správu dat vysílačů plošného pokrytí

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Informatika a výpočetní technika 1. Ing. Ladislav Nagy Technická univerzita v Liberci FT / KOD / 2011

NAS 208 WebDAV bezpečné sdílení souborů

Administrace služby - GTS Network Storage

MS WINDOWS I. řada operačních systémů firmy Microsoft *1985 -? Historie. Práce ve Windows XP. Architektura. Instalace. Spouštění

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

KAPITOLY Z O ETØOVATELSKÉ PÉÈE I


ISBN (elektronická verze ve formátu PDF)


PRVNÍ POMOC V PSYCHIATRII



(tištěná verze) ISBN (elektronická verze ve formátu PDF)

Ing. Petr Dostál, CSc. prof. Ing. Karel Rais, CSc., MBA doc. Ing. Zdenìk Sojka, CSc. Pokroèilé metody mana erského rozhodování

ISBN (elektronická verze ve formátu PDF)

ISBN (elektronická verze ve formátu PDF)



(tištěná verze) ISBN (elektronická verze ve formátu PDF)


(tištěná verze) ISBN (elektronická verze ve formátu PDF)


Operační systémy: funkce

Střední odborná škola a Střední odborné učiliště, Hořovice

ELEKTRONICKÉ PODÁNÍ OBČANA

EKONOMICKÁ PSYCHOLOGIE

(tišt ná verze) ISBN (elektronická verze ve formátu PDF)

PSYCHIATRICKÁ O ETØOVATELSKÁ PÉÈE



HRY A POHÁDKOVÉ CESTOVÁNÍ



Jednotlivé hovory lze ukládat nekomprimované ve formátu wav. Dále pak lze ukládat hovory ve formátu mp3 s libovolným bitrate a také jako text.

Co je Symantec pcanywhere 12.0? Hlavní výhody Snadné a bezpečné vzdálené připojení Hodnota Důvěra

Závěrečná zpráva projektu Experimentální výpočetní grid pro numerickou lineární algebru

Karel Bittner HUMUSOFT s.r.o. HUMUSOFT s.r.o.

Najde si Software Defined Storage své místo na trhu?

WINDOWS Nastavení GPO - ukázky

LYNX. Michal Útrata Business Unit Manager PC LYNX & PC components mutrata@edsystem.cz

Řešení pro správu klientů a mobilní tisk

I. POČTY A STAVY. počet uživatelů - studentů: studentů. počet uživatelů - zaměstnanců: (fyzický stav) - 88 (uživatelů s přístupem k PC)

Příručka nastavení funkcí snímání

Střední odborná škola a Střední odborné učiliště, Hořovice


(tišt ná verze) ISBN (elektronická verze ve formátu PDF) Grada Publishing, a.s. 2011

(tišt ná verze) Grada Publishing, a.s. 2011

Windows a Linux. Přednáška číslo 7

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

ICZ - Sekce Bezpečnost

Seznam aktivit a publikační činnosti Profesní Curiculum Vitae

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

TISKOVÁ ZPRÁVA ČESKÉHO LOKALIZAČNÍHO TÝMU OPENOFFICE.ORG ČESKÝ LOKALIZAČNÍ TÝM OZNAMUJE DOKONČENÍ ČESKÉ VERZE NOVÉ VLASTNOSTI. 7.

ICT PLÁN ZÁKLADNÍ ŠKOLA DAMBOŘICE

Konfigurace pracovní stanice pro ISOP-Centrum verze

ešení pro správu klientských počítač a mobilní tisk Číslo dokumentu:

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

VÝPOČETNĚ NÁROČNÉ APLIKACE S VYUŽITÍM VIRTUALIZACE PRACOVNÍCH STANIC NA BÁZI INTEGRACE TECHNOLOGIÍ MICROSOFT VDI A SUN RAY

Krádež eduroam identity a obrana proti ní

tímto vyzývá zájemce k podání nabídky na veřejnou zakázku

Compatibility List. GORDIC spol. s r. o. Verze

GTL GENERATOR NÁSTROJ PRO GENEROVÁNÍ OBJEKTŮ OBJEKTY PRO INFORMATICA POWERCENTER. váš partner na cestě od dat k informacím

Bezpečnost ve světě ICT - 10

Software. Mgr. Renáta Rellová. Výukový materiál zpracován v rámci projektu EU peníze školám


InBiz VŠECHNO, CO JE MOŽNÉ

VISA KARTY ELEKTRONICKÉ VÝPISY Z VISA KARET V SYSTÉMECH OFFICE NET ČR (MULTICASH CLASSIC) A ACCESS ONLINE ČR

Přehled funkcí verze Express a Standard

Použití čipových karet v IT úřadu

O2 Managed Backup & Restore Power

Návod k obsluze IP kamery Zoneway. IP kamery jsou určené pro odbornou montáž.

Přehled funkcí verze Express a Standard

ORION Podpora notebooků

Správa a tisk Uživatelská příručka

úvod Historie operačních systémů

Správa a tisk Uživatelská příručka

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Testování uživatelského rozhraní programu 7-Zip

BRDSM core: Komplexní systém dynamického řízení kvality plynule odlévané oceli

8. Konference o šedé literatuře a repozitářích 21. říjen 2015, Praha

Konfigurace pracovní stanice pro ISOP-Centrum verze

a autentizovaná proxy

FORTANNS. 22. února 2010

Ostrava. 16. dubna 2014

Transkript:

Zabezpečená data Radek Hranický Lukáš Zobal Vojtěch Večeřa 5. 6. 2016

Cíle skupiny Vytvořit řešení pro obnovu hesel, které bude: Podporovat GPU akceleraci (NVIDIA + AMD) Bude fungovat distribuovaně Nabídne dostatečný výkon Efektivně využívat výpočetní prostředky Škálovatelnost se bude blížit lineární Dokáže se přizpůsobit změnám v síti i za běhu Bude dostatečně bezpečné vůči útokům Bude jednoduše ovladatelné pomocí GUI

Řešení z projektu Sec6Net Nástroj Wrathion Windows / Linux Podpora formátů MS Office, PDF, ZIP, 7z, RAR GPU akcelerace (OpenCL) Podpora Unicode Nevýhody: Nelze používat distribuovaně Neintuitivní ovládání Nedosahuje rychlosti nástroje Hashcat

Systém Fitcrack Využívá platformy BOINC Schopen fungovat samostatně i distribuovaně Princip klient-server Lze provozovat v síti LAN nebo v Internetu Lze provozovat více výpočtů současně Je možno připojovat / odpojovat uzly za běhu výpočtu Odolnost vůči výpakům v síti, změně výkonu, apod.

Fitcrack na jednom stroji Podobně jako Wrathion lze použít na jedné stanici jako samostatný nástroj Ovládání přes příkazový řádek nebo uživatelsky přívětivější GUI

Fitcrack na jednom stroji

Fitcrack distribuované řešení

Fitcrack strana serveru

Fitcrack strana serveru

Fitcrack strana klienta Na cílovou stanici stačí nainstalovat BOINC client Automaticky: stažení/aktualizace binárek, úloh,...

Podpora formátů + OpenDocument (OpenOffice, LibreOffice), TrueCrypt, CipherShed

Řešení problému rychlosti Pracovní podsystém na straně klienta bude nahrazen nástrojem Hashcat Výsledek: Distrubuovaný Hashcat při zachování všech předchozích výhod Na vývoji již pracujeme Do září 2017 očekáváme funkční prototyp

Náoročnost úlohy x počet uzlů

Náoročnost úlohy x počet uzlů

Rychlost se odvíjí od formátu... Formát souboru MS Office < 2003 MS Office 2003 MS Office 2007 MS Office 2010 MS Office 2013, 2016 PDF 1.1 1.3 PDF 1.4 1.6 PDF 1.7 (Acrobat 9) PDF 1.7 (Acrobat 10 11) RAR v3 RAR v5 WinZIP - AES 7-ZIP Rychlost obnovy (f) [h/s] 2 743 900 2 667 600 1 073 535 70 3 014 200 129 300 22 938 300 256 239 290 8 463 60 Hashcat 3.30 8x GTX 1080 Ti FE 000 000 500 400 884 000 000 000 200 200 300 300 750

Distribuovaný slovníkový útok

Publikace, odkazy HRANICKÝ Radek, ZOBAL Lukáš, VEČEŘA Vojtěch a MATOUŠEK Petr. Distributed Password Cracking in a Hybrid Environment. Environment In: Security and Protection of Information 2017, Proceedings of the Conference. Brno: Universita Obrany v Brně, 2017, s. 75-90. ISBN 97880-7231-414-0. HRANICKÝ Radek, HOLKOVIČ Martin, MATOUŠEK Petr a RYŠAVÝ Ondřej. On Efficiency of Distributed Password Recovery. Recovery The Journal of Digital Forensics, Security and Law. 2016, roč. 11, č. 2, s. 79-96. ISSN 1558-7215. HRANICKÝ Radek, MATOUŠEK Petr, RYŠAVÝ Ondřej a VESELÝ Vladimír. Experimental Evaluation of Password Recovery in Encrypted Documents. Documents In: Proceedings of ICISSP 2016. Roma: SciTePress Science and Technology Publications, 2016, s. 299-306. ISBN 978-989758-167-0. Web: http://fitcrack.fit.vutbr.cz/ http://wrathion.fit.vutbr.cz/

Související BP/DP Obnova hesel dokumentů Microsoft Office s využitím GPU Obnova hesel archivů ZIP s využitím GPU Obnova hesel archivů RAR, BZIP a GZIP s využitím GPU Obnova hesel v distribuovaném prostředí Využití heuristik při obnově hesel pomocí GPU Útok na šifrované diskové oddíly s využitím GPU Útok na šifrování systému Android s využitím GPU Útok na šifrování dokumentů OpenDocument s využitím GPU Generování hesel na základě pravidel

Shrnutí Od projektu Sec6Net výrazný posun směrem k použitelnému distribuovanému řešení Vytvořen prototyp systému Fitcrack Platforma BOINC pro distribuovaný výpočet Podpora nových formátů, GUI pro snadnou obsluhu Aktuálně je stále ještě problémem rychlost Přidáním podpory pro nástroj Hashcat očekáváme, že tento problém vyřešíme!

Dotazy?