Перейти к содержимому

Фотография

Алголритм шифрования пароля


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 24

#1
RZ_RZ

RZ_RZ
  • Гость
  • 17 сообщений
Интересно знать алгоритм шифрования пароля в профайлах (profile.xml) ИС ЭФНО, ИСИД, НДС.
Например паролю "1" соответствует запись "MQ=="
  • 0

#2
T. Anre

T. Anre

    Data Miner

  • В доску свой
  • 2 327 сообщений

Например паролю "1" соответствует запись "MQ=="

Это же base64.
  • 0

#3
RZ_RZ

RZ_RZ
  • Гость
  • 17 сообщений
Спасибо.
Бэйз64 часто заканчивается на = ?
  • 0

#4
serenkii

serenkii
  • Гость
  • 43 сообщений
вроде всегда для чисел 0юю9
  • 0

#5
ka0

ka0
  • В доску свой
  • 2 533 сообщений
Это теперь так пароли шифруются %)
  • 0

#6
T. Anre

T. Anre

    Data Miner

  • В доску свой
  • 2 327 сообщений

Это теперь так пароли шифруются %)

:)
  • 0

#7
proffy

proffy
  • Случайный прохожий
  • 2 сообщений
[font=Courier New]имхо : пароли шифруются по несимметричному алгоритму :D нельзя однозначно установить соответствие открытого текста закрытому!
  • 0

#8
ka0

ka0
  • В доску свой
  • 2 533 сообщений
Приведите пример хоть. Для шифрования паролей используется симметричный шифр (+ иногда хеш)
  • 0

#9
victorkz

victorkz
  • Частый гость
  • 96 сообщений

Приведите пример хоть. Для шифрования паролей используется симметричный шифр (+ иногда хеш)

http://www.javable.com/columns/crypto/
там все разжовано...
  • 0

#10
ka0

ka0
  • В доску свой
  • 2 533 сообщений
И что Вы хотели сказать этой ссылкой? Вы читали тред вообще?
Иногда лучше жевать, чем говорить.
  • 0

#11
burn

burn
  • Свой человек
  • 671 сообщений

[font=Courier New]имхо : пароли шифруются по несимметричному алгоритму :rolleyes: нельзя однозначно установить соответствие открытого текста закрытому!


На сколько я помню, шифрование по несимметричному и симметричному алгоритмам однозначное соответствие.
  • 0

#12
PNf

PNf
  • Завсегдатай
  • 118 сообщений
неа. при несемметричном пароль невозможно восстановить. можно лишь найти пароль удовлетворяющий данному шифру.
Хоть могу ошибаться...
Но этому удовлетворяет к примеру хэш.
  • 0

#13
v04bvs

v04bvs
  • В доску свой
  • 2 062 сообщений
Невозможно восстановить за примлемое время и приемлемые расходы на текущем уровне развития науки и техники. Правильнее говорить так :)

Да и то не совсем правда, md5 от пароля из 6 символов брутфорсится без проблем, насколько я помню.

Сообщение отредактировал v04bvs: 16.02.2007, 09:04:59

  • 0

#14
IT-wnik

IT-wnik
  • Завсегдатай
  • 255 сообщений
Здесь хоть кто-нибудь вообще понимает о чем говорит?
Люди, почитайте что такое ХЕШ!!! Причем тут шифрование!
И вообще шифрование паролей это пустое занятие!!!
  • 0

#15
IT-wnik

IT-wnik
  • Завсегдатай
  • 255 сообщений
Здесь хоть кто-нибудь вообще понимает о чем говорит?
Люди, почитайте что такое ХЕШ!!! Причем тут шифрование!
И вообще шифрование паролей это пустое занятие!!!
  • 0

#16
ka0

ka0
  • В доску свой
  • 2 533 сообщений
Чукча - не читатель, чукча - писатель.
Разговор идет в контексте хранения паролей, а пароли открытым текстом хранить вредно.
Хеш усиливает защиту пароля, поскольку - это алгоритм необратимого преобразования.
Для примера, в *никсах сейчас применяется des + md5.
  • 0

#17
T. Anre

T. Anre

    Data Miner

  • В доску свой
  • 2 327 сообщений

И вообще шифрование паролей это пустое занятие!!!

Почему?
Есть системы в которых надо хранить зашифрованный пароль, а не хэш.
  • 0

#18
T. Anre

T. Anre

    Data Miner

  • В доску свой
  • 2 327 сообщений

Приведите пример хоть. Для шифрования паролей используется симметричный шифр (+ иногда хеш)

К примеру, для каждого пользователя генерируются public/private, а потом пароль пабликом... возникает вопрос зачем... надо посмотреть исходники систем док. оборота, там должно быть что-то похожее, хотя... зачем такие сложности... если можно просто захэшировать пароль, а потом проверять по "отпечатку")))
  • 0

#19
Timursan

Timursan
  • Завсегдатай
  • 244 сообщений

Невозможно восстановить за примлемое время и приемлемые расходы на текущем уровне развития науки и техники. Правильнее говорить так :smoke:

Да и то не совсем правда, md5 от пароля из 6 символов брутфорсится без проблем, насколько я помню.


Брутфорс - это и есть неприемлемое время :) или экспонента - это уже без проблем?

Винда хранит свои пароли в таком виде. Поэтому не подбирается. Приходится просто стирать старый и генерить новый пароль :-D
А это делается всего за 5 минут.

Кстати, в XML для SGDS - тоже легче зайти через блокнот и поменять пароль на MQ==, и не надо ничего подбирать.

Сообщение отредактировал Timursan: 23.02.2007, 18:41:46

  • 0

#20
IT-wnik

IT-wnik
  • Завсегдатай
  • 255 сообщений


И вообще шифрование паролей это пустое занятие!!!

Почему?
Есть системы в которых надо хранить зашифрованный пароль, а не хэш.


Что вы понимаете под словом "система"? И чем интересно вы будет шифровать хранящийся пароль? Другим паролем? а если его надо будет зашифровать? еще пароль? и поехало...
И вообще программные методы ничто без "железок". Если необходима действительно безопасная система.
А хранение хэша предотвращает даже расшифровку пароля в памяти. Так что в любом случае более сильный метод

Сообщение отредактировал IT-wnik: 05.03.2007, 13:53:13

  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.