| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Для профи > Шифрование данных |
| Автор: ArNic 23.7.2010, 15:19 |
| Было у меня желание предоставить некий сервис, ну например по хранению паролей в интернете. Забавно да? Ну я этим "на пример" показал важность шифрования данных, которые будут лежать на сервере. Для шифрования я пришел к такому алгоритму. К = ключ для шифрования строки ЗК = зашифрованный ключ через mcrypt_cbc( ) П = пароль пользователя С = строка ЗС = зашифрованная строка через mcrypt_cbc( ) ЗК = крипт(П,К) ЗС = крипт(К,С) К = декрипт(ЗК,П) С = декрпт (ЗС,К) Теперь озвучьте слабые стороны данного шифрования + не достаточно хорошо знаю слабости mcrypt_cbc() Добавлено через 1 минуту и 5 секунд т.е. каким образом могут подобрать пароль - что добавить к алгоритму чтобы даже разбираясь в коде люди не смогли достучаться до данных (а брут чтобы был оооочень долгим для них) |
| Автор: smartov 23.7.2010, 15:35 | ||
Устарела. Используйте mcrypt_generic() и mdecrypt_generic(). http://heel.org.ua/php-functions/mcrypt-generic.html http://heel.org.ua/php-functions/mdecrypt-generic.html Касательно надёжности.
p.s. например пишется вместе. Простите неудержался |
| Автор: ArNic 23.7.2010, 16:04 |
| smartov, благодарю. В остальном же алгоритм удовлетворительный или есть более разумный вариант крипта/декрипта данных по паролю пользователя? |
| Автор: smartov 23.7.2010, 16:08 |
| Учитывая, что он один из ГОСТ-овских и что применяется в WPA2, то вполне разумный. |
| Автор: smartov 23.7.2010, 18:42 |
| Извиняюсь, перепутал. ГОСТ есть на CFB http://ru.wikipedia.org/wiki/%D0%A0%D0%B5%D0%B6%D0%B8%D0%BC_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F |
| Автор: ArNic 23.7.2010, 18:55 |
| т.е. как я правильно понял ГОСТ 28147-89 , а минусы этого шифрования озвучить можете? Ато я не нашел минусов. Да я и криптографию особо не изучал, почитав внимательно понял одно, что при данный метод подразумевает читый ключ как и у меня. |