Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Алгоритмы > Обеспечение безопасности храния паролей


Автор: val 19.2.2010, 10:54
Привет.

Есть система, которая конфигурируется с помощью xml-документа. Среди конфигурационных параметров также есть и пароль. Заказчик хочет, чтобы пароли в файле хранились в закриптованном виде. Подскажите, пожалуйста, как это лучше организовать. Пока идея только такая: пишем отдельное приложение, которое криптует пароли, и пользователь, соответвенно, копирует и вставляет закриптованную строчку пароля в конфигурационный файл. Проблема этого решения в том, что при измении ключа, приходится пересобирать оба приложения, что крайне неудобно. Еще один нюанс, системе нужен полноценный пароль, так как он используется для внешних подключений, то есть решение в духе SHA255 не предлагать.

Автор: MaxPayneC 24.2.2010, 02:10
Единственная полумера - это вводить ключ в шифрующее приложение вместо зашивания константой. Кстати, такой подход к хранению пароля не безопаснее хранения в открытую, т.к. программа будет содержать все необходимое для получения пароля в открытом виде.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)