| Цитата(Zigmyndshtein @ 27.2.2008, 13:27) | | прога сетевая, пользователей может до 50 одновременно, |
Если есть необходимость обеспечить децентрализацию, такую как:- Работа проги на нескольких серверах одновременно (или попеременно)
- Удаленная настройка проги (особенно это актуально если много экземпляров ее работает в сети)
то можно использовать ActiveDirectory (см в MSDN) или свой сервер с базой данных (если он уже есть и используется в проге) Если же нет - то любое локальное хранилище (вплоть до отдельного файла)
| Цитата | а вопрос о шифровании относился к логинам и паролям. как их лучше хранить?
|
Если использовать ActiveDirectory, то там уже все есть. Если делать что-то свое, то обычно пароли как есть не хранят - используют одностороннии криптографически стойкие хэш функции (такие как MD5 или SHA1). Через них пропускают имя пользователя, его пароль и иногда еще какое-нибудь случайное число. Полученный хэш (вместе со случайным числом, если его использовали) запоминают. Такой метод позволяет предотвратить восстановление пароля по данным, хранимым программой, но не предотвращает попытки угадать пароль перебором (например по словарю). Что бы защититься и от этого используют дополнительно шифрование полученного хэша (DES/3DES/RSA/IDEA/и т.д.) или вместо обычного хэша используют MAC хэши (например на основе DES/3DES)
| Цитата | шифровать самому или есть стандартные проги и билиотеке для таких целей
|
Навалом Во первых в Windows есть CryptoAPI (см MSDN), во вторых есть такая библиотека как http://www.theargon.com/achilles/cryptography/RSA/rsaeuro-1.04s.zip и http://www.theargon.com/achilles/cryptography/RSA/rsaeuro-1.04d.zip, в третьих в Internet'е есть навалом сорцов по отдельно взятым алгоритмам - Google в зубы и вперед |