Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > MS Access > Алгоритмы шифрования данных в Access


Автор: DJ Charmer 7.4.2008, 23:06
Здравствуйте, уважаемые специалисты. У меня возник такой вопрос:
Имеются 2 базы - база Access на локальном компе и база MySQL на сайте. В базе Access хранятся пароли юзверей, которые периодически передаются в MySQL посредством ODBC. В данный момент пароли лежат в открытом виде, что с точки зрения безопасности сайта не очень хорошо. Необходимо перед передачей данных зашифровать их каким-то алгоритмом (например MD5) и заливать на сайт их хэши. Подскажите пожалуйста, как такое реализовать? Т.е. получить хэш строки, хранящейся в переменной my_str?

Автор: bopoha 9.4.2008, 09:36
Я бы воспользовался функциями mySQL для шифровки и дешифровки - (в их названиях могу сильно ошибаться) Encrypt и Decrypt. Писать ничего не нужно и работоспособность известна. Подойдет, если сервис mySQL все время доступен smile. 

Автор: Akina 9.4.2008, 10:25
DJ Charmer, уточните, что именно требуется: хранить локально пароли в Аксессовской базе в шифрованном виде? Передавать их по каналам связи в шифрованном виде? Хранить на сервере mySQL в шифрованном виде? комбинация нескольких предыдущих?

Кстати, а зачем вообще надо в локальной базе ХРАНИТЬ пароли доступа? При запуске Аксессовского приложения пользователь ВВОДИТ пароль доступа, который хранится только во внутренних переменных и в твердую копию не попадает... неправильно ввел пароль - не получил доступа к данным, только и всего.

А для защиты в канале передачи данных просто работайте через шифрованный канал (SSL).

Автор: DJ Charmer 9.4.2008, 21:17
Akina, 
Проще говоря, необходимо взять строку, зашифровать ее и передать на сервер MySQL, чтобы эта строка хранилась там в зашифрованном виде. В дальнейшем она будет использована как пароль для входа на сайт (пользователь вводит слово, оно шифруется по тому же алгоритму и сравнивается с тем, что хранится в базе MySQL). Соответственно, если кто-то сторонний получит доступ к базе сайта, то он не сможет использовать пароли других пользователей. Хранить пароли в Access'e нужно в открытом виде. 

Автор: Akina 9.4.2008, 22:35
PGP тебе в руки... может, другие аналогичные кросс-платформенные либы...


Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)