「LMハッシュ」の版間の差分
提供: セキュリティ
(相違点なし)
|
2013年4月12日 (金) 23:05時点における版
読み方
- LMハッシュ
- :えるえむはっしゅ
概要
Windows のLM認証に用いられるパスワードのハッシュです。
- ハッシュアルゴリズムは、 DES を利用します。
- ユーザのパスワードをDESの暗号鍵として利用します。
- 16バイトのパスワードのハッシュが生成されます。
- パスワードの長さは、14文字
- 英文字は、すべて大文字に変換される
- パスワードの前半7文字と後半7文字に分割して暗号鍵とする。
- 総当たり攻撃に対して脆弱です。
- Windows 2000 Service Pack 2 移行では、 LMハッシュの保存を無効化できます。
- レジストリの HKLM\SYSTEM\CurrentControlSet\Control\Lsa\NoLMHash の値を 1 に設定することで、無効化できます。