Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> работа с Хеш 
:(
    Опции темы
triam
Дата 3.3.2007, 10:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 13
Регистрация: 1.12.2006

Репутация: нет
Всего: нет



обычно пароли хешируют в md5 ...  Но есть какая-н функция разхэширования. Спрашиваю, потому что есть мысль захешировать так же логины юзеров ...
Что скажете?
PM MAIL   Вверх
Всемогущий
Дата 3.3.2007, 10:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 440
Регистрация: 25.6.2006
Где: Челябинск

Репутация: 5
Всего: 13



теория программирования говорит ,что 
Цитата(triam @  3.3.2007,  12:30 Найти цитируемый пост)
разхэширования

делать не нужно.
пароли ,или логины хранятся в захешированном виде - слава богу,
получаеш от юзверя пароль или логин не важно ,
хешируеш то что получил,и сравниваешь с тем что у тебя уже храниться.


ещё вопросы smile 


--------------------
Цитата(smartov @  16.1.2007,  13:26 Найти цитируемый пост)
Видел я PHP код, который пишут наСильники, никогда на php не писавшие  :D  То еще зрелище. Все пытаются сделать руками и через ж (как в С привыкли). Все пытаются память освобождать итд итп. 
PM MAIL ICQ   Вверх
darkness
Дата 3.3.2007, 10:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 173
Регистрация: 5.8.2006
Где: Москва

Репутация: нет
Всего: 1



Цитата

ещё вопросы


У меня есть: 
как я понимаю разхэширование возможно только при наличие ключа... Поддерживает алгоритм md5 применение ключа?
И ещё: что можете сказать по поводу GOST- алгоритма, насколько целесобразно его применять в PHP?
--------------------
Вина каких стран Вы предпочитаете в это время суток?     (Булгаков. "Мастер и Маргарита") 
PM MAIL   Вверх
vasac
Дата 3.3.2007, 11:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1060
Регистрация: 4.5.2006

Репутация: 8
Всего: 36



Ты путаешь кодирование/разкодирование с хешированием/разхешированием.
"Разхеширование" невозможно в принципе.
PM WWW   Вверх
Всемогущий
Дата 3.3.2007, 11:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 440
Регистрация: 25.6.2006
Где: Челябинск

Репутация: 5
Всего: 13



Цитата(darkness @  3.3.2007,  12:49 Найти цитируемый пост)
 Поддерживает алгоритм md5 применение ключа?

конечно нет. это же хеширование а не шифрование


Цитата(darkness @  3.3.2007,  12:49 Найти цитируемый пост)
что можете сказать по поводу GOST- алгоритма

ничего  smile 



--------------------
Цитата(smartov @  16.1.2007,  13:26 Найти цитируемый пост)
Видел я PHP код, который пишут наСильники, никогда на php не писавшие  :D  То еще зрелище. Все пытаются сделать руками и через ж (как в С привыкли). Все пытаются память освобождать итд итп. 
PM MAIL ICQ   Вверх
corpsehunter
Дата 3.3.2007, 15:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 199
Регистрация: 24.2.2007

Репутация: нет
Всего: 3



Во-первых, хэширование - это однонаправленное шифрование и оно по своей сути не поддерживает расшифровку, кроме как полным перебором.
Во-вторых, про какой гост ты говоришь - есть гост шифрования и на его основе существует гост ЭЦП (считай-хэширования)? Но, помоему, в яваскрипт они не реализованы с помощью стандартных функций, а сам писать ты замучаешься (если с реальной длиной ключа) - я писал на делфе - ж*па та еще smile

Цитата(Всемогущий @ 3.3.2007,  11:05)
Цитата(darkness @  3.3.2007,  12:49 Найти цитируемый пост)
 Поддерживает алгоритм md5 применение ключа?

конечно нет. это же хеширование а не шифрование

Ну почему же "конечно". Сейчас большинство алгоритмов хэширования используют ключ. А md5 уже не используются там, где нужна действительная надежность smile

P.S. Вот в пхп, как я знаю, есть функции для шифрования различными алгоритмами (как я понял, тебе все же надо именно шифрование, а не хэширование).
P.S.S. А вообще, лучше бы поконкретней сформулировал задачу.
--------------------
Тест на IQ показал отрицательный результат...
PM MAIL   Вверх
Powerhead
Дата 3.3.2007, 15:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 30
Регистрация: 7.11.2006

Репутация: 1
Всего: 2



Цитата(triam @ 3.3.2007,  10:30)
обычно пароли хешируют в md5 ...  Но есть какая-н функция разхэширования. Спрашиваю, потому что есть мысль захешировать так же логины юзеров ...
Что скажете?

Функции такой нету.
Хешировать логины нет смысла.
PM MAIL WWW ICQ   Вверх
corpsehunter
Дата 3.3.2007, 16:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 199
Регистрация: 24.2.2007

Репутация: нет
Всего: 3



Цитата(corpsehunter @ 3.3.2007,  15:13)
P.S. Вот в пхп, как я знаю, есть функции для шифрования различными алгоритмами (как я понял, тебе все же надо именно шифрование, а не хэширование).

Я тормоз - я че-то подумал, что это тема находится в ява-скрипт.
В пхп вот эта функция, возращает шифротекст:

mcrypt_ecb(<алгоритм>,<ключ>,<данные>,<режим>);

Алгоритм:
  • MCRYPT_DES - алгоритм DES;
  • MCRYPT_3DES - алгоритм TripleDES;
  • MCRYPT_BLOWFISH - алгоритм Blowfish;
  • MCRYPT_CAST128 - алгоритм Cast128;
  • MCRYPT_CAST256 - алгоритм Cast256;

Режим:
  • MCRYPT_ENCRYPT - зашифровать
  • MCRYPT_DECRYPT - расшифровать

P.S. Ну почему же, не так уж бессмысленно шифровать логины - если хочешь создать очень защищенную систему, то если нарушитель даже получит доступ к базе с логинами-паролями, то он не сможет определить, какому логину соответсвуют какой хэш пароля, другой вопрос, нужна ли такая защита...
P.P.S. Но пароли все равно надо хэшировать, а не шифровать.
--------------------
Тест на IQ показал отрицательный результат...
PM MAIL   Вверх
darkness
Дата 4.3.2007, 08:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 173
Регистрация: 5.8.2006
Где: Москва

Репутация: нет
Всего: 1



Цитата(corpsehunter @ 3.3.2007,  15:13)
md5 уже не используются там, где нужна действительная надежность

и какая же альтернатива?
--------------------
Вина каких стран Вы предпочитаете в это время суток?     (Булгаков. "Мастер и Маргарита") 
PM MAIL   Вверх
Alex13
Дата 4.3.2007, 09:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 280
Регистрация: 30.12.2005
Где: Новосибирск

Репутация: нет
Всего: 1



darkness, sha


--------------------
Самая страшная ошибка - это ошибка, не имеющая явных причин и конкретных последствий.
Антисоциальный блог.
PM WWW ICQ Jabber   Вверх
GZep
Дата 4.3.2007, 09:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


участник Винграда
***


Профиль
Группа: Завсегдатай
Сообщений: 1528
Регистрация: 7.7.2006
Где: Москва

Репутация: 8
Всего: 32



sha хуже.


--------------------
user posted imageuser posted image
PM MAIL WWW ICQ Skype GTalk   Вверх
darkness
Дата 4.3.2007, 09:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 173
Регистрация: 5.8.2006
Где: Москва

Репутация: нет
Всего: 1



GZep, и чем же?
--------------------
Вина каких стран Вы предпочитаете в это время суток?     (Булгаков. "Мастер и Маргарита") 
PM MAIL   Вверх
darkness
Дата 4.3.2007, 09:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 173
Регистрация: 5.8.2006
Где: Москва

Репутация: нет
Всего: 1



в дополнение моего вопроса, дабы избежать необоснованных утверждений:

Цитата

md5

(PHP 3, PHP 4, PHP 5)
md5 -- Возвращает MD5 хэш строки
Описание
string md5 ( string str [, bool raw_output] )
Вычисляет MD5 хэш строки str используя алгоритм MD5 RSA Data Security, Inc. и возвращает этот хэш. Хэш представляет собой 32-значное шестнадцатеричное число. Если необязательный аргумент raw_output имеет значение TRUE, то возвращается бинарная строка из 16 символов.



Цитата

sha1

(PHP 4 >= 4.3.0, PHP 5)
sha1 -- Возвращает SHA1 хэш строки
Описание
string sha1 ( string str [, bool raw_output] )

Возвращает хэш строки str, вычисленный по алгоритму US Secure Hash Algorithm 1. Хэш представляет собой 40-разрядное шестнадцатиричное число. Если необязательный аргумент raw_output имет значение TRUE, хэш возвращается в виде двоичной строки из 20 символов.

--------------------
Вина каких стран Вы предпочитаете в это время суток?     (Булгаков. "Мастер и Маргарита") 
PM MAIL   Вверх
GZep
Дата 4.3.2007, 12:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


участник Винграда
***


Профиль
Группа: Завсегдатай
Сообщений: 1528
Регистрация: 7.7.2006
Где: Москва

Репутация: 8
Всего: 32



darkness, так его менее надежным считают.


--------------------
user posted imageuser posted image
PM MAIL WWW ICQ Skype GTalk   Вверх
corpsehunter
Дата 4.3.2007, 15:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 199
Регистрация: 24.2.2007

Репутация: нет
Всего: 3



Ни sha1 ни md5 в коммерческих целях не используются. sh1, который считается более надеженым чем md5 (в частности из-за длины выхода: 160 бит против 128 бит в md5, а так же некоторых алгоритмических особенностей) вообще уже взломан, правда это "взломан" весьма условно, так как он вскрывается за год непрерывной работы из 1000 1,5 ГГЦ компьютеров. smile
Да и алгоритм взлома засекречен.
Но у НИСТ (Национальный институт стандартов и технологий) есть более надежные альтернативы SHA-224, SHA-256, SHA-384 и SHA-512, которые уже стали гос. стандартами.
Так же есть надежный российский гост на эллиптических кривых.
--------------------
Тест на IQ показал отрицательный результат...
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0588 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.