Experimentální zhodnocení metod automatizované tvorby pravidel pro modifikaci hesel

but.committeedoc. Ing. Ondřej Ryšavý, Ph.D. (předseda) Ing. Tomáš Milet, Ph.D. (člen) Ing. Marcela Zachariášová, Ph.D. (člen) Ing. Filip Orság, Ph.D. (člen) doc. RNDr. Dana Hliněná, Ph.D. (člen)cs
but.defenceStudentka nejprve prezentovala výsledky, kterých dosáhla v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Studentka následně odpověděla na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studentky na položené otázky rozhodla práci hodnotit stupněm C.cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorHranický, Radekcs
dc.contributor.authorMichlíková, Andreacs
dc.contributor.refereeOndryáš, Ondřejcs
dc.date.created2025cs
dc.description.abstractÚčinnost slovníkových útoků při prolamování hesel závisí na kvalitě a rozsahu použitého slovníku. Jedním ze způsobů, jak ji dále zvýšit, je využití pravidel pro modifikaci hesel, která často napodobují běžné vzorce lidského chování. Tato bakalářská práce se zabývá zhodnocením metod pro automatizovanou tvorbu pravidel pro modifikaci hesel. Pro realizaci experimentů byl navržen a implementován konfigurovatelný nástroj, který umožňuje testování jednotlivých metod, sběr statistik o výpočetních nárocích (čas, paměť, CPU) a vyhodnocení efektivity generovaných pravidel. Součástí práce je také analýza veřejně dostupných slovníků hesel z hlediska entropie, struktury a překryvu. V experimentech byly porovnány nástroje Rulesfinder, PACK a RuleForge s metodami AP, HAC, DBSCAN a MDBSCAN. Nejlepších výsledků dosáhla metoda MDBSCAN s efektivitou srovnatelnou s nejlepšími komunitními sadami pravidel. Zjištěné výsledky ukazují, že efektivita pravidel je výrazně ovlivněna nejen zvolenou metodou, ale také nastavením parametrů testovaných nástrojů a použitým trénovacím slovníkem.cs
dc.description.abstractThe effectiveness of dictionary attacks in cracking passwords depends on the quality and scope of the dictionary used. One way to increase this effectiveness is to use password modification rules which seek to mimic common human behavior patterns. This bachelor's thesis is concerned with evaluating methods for the automated creation of password modification rules. A configurable tool has been designed and implemented to perform experiments. It allows each method to be tested, statistics to be collected on computational requirements (time, memory, CPU). And the effectiveness of the generated rules to be evaluated. The work also includes an analysis of publicly available password dictionaries, focusing on entropy, structure and overlap. The experiments compared Rulefinder, PACK and RuleForge with AP, HAC, DBSCAN and MDBSCAN methods. The MDBSCAN method achieved the best results with efficiency comparable to the best community rule sets. The results show that rule effectiveness is significantly affected not only by the chosen method, but also by the parameter settings of the tested tools and the training dictionary used.en
dc.description.markCcs
dc.identifier.citationMICHLÍKOVÁ, A. Experimentální zhodnocení metod automatizované tvorby pravidel pro modifikaci hesel [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2025.cs
dc.identifier.other162800cs
dc.identifier.urihttp://hdl.handle.net/11012/253701
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectProlamování heselcs
dc.subjectPravidla pro modifikaci heselcs
dc.subjectAutomatizovaná tvorba pravidelcs
dc.subjectSlovníkový útokcs
dc.subjectÚtok s využitím pravidelcs
dc.subjectPassword crackingen
dc.subjectPassword mangling rulesen
dc.subjectAutomated rule creationen
dc.subjectDictionary attacken
dc.subjectRule-base attacken
dc.titleExperimentální zhodnocení metod automatizované tvorby pravidel pro modifikaci heselcs
dc.title.alternativeExperimental Evaluation of Methods for Automated Password-mangling Rule Generationen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2025-06-18cs
dcterms.modified2025-08-20-11:57:48cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid162800en
sync.item.dbtypeZPen
sync.item.insts2025.08.26 23:06:53en
sync.item.modts2025.08.26 19:43:07en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs

Files

Original bundle

Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.64 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_162800.html
Size:
15.52 KB
Format:
Hypertext Markup Language
Description:
file review_162800.html

Collections