Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Методы шифрования 
:(
    Опции темы
S.A.P.
Дата 11.7.2005, 16:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2664
Регистрация: 11.6.2004

Репутация: нет
Всего: 71



Так в чем тогда различие между md5 и sha1? В скорости перебора выходит?
Добавлено @ 16:05
Отсебятина: base64 используется не для защиты, а для передачи инфы по 7-ми битным каналам.
PM MAIL   Вверх
Bikutoru
Дата 11.7.2005, 17:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Увлекающийся
**


Профиль
Группа: Участник
Сообщений: 522
Регистрация: 24.5.2005
Где: Москва

Репутация: нет
Всего: 22



Perchilla
в md5 и sha1 используются разные методы получения хеш-значения... Вот и все различие... smile

Это сообщение отредактировал(а) Bikutoru - 11.7.2005, 17:05


--------------------
Человек, словно в зеркале мир — многолик, 
Он ничтожен — и он же безмерно велик!
Омар Хайям
PM   Вверх
Mal Hack
Дата 11.7.2005, 17:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 8
Всего: 261



Цитата(Perchilla @ 11.7.2005, 17:03)
Так в чем тогда различие между md5 и sha1?


Цитата(Bikutoru @ 11.7.2005, 18:04)
в md5 и sha1 используются разные методы получения хеш-значения...

Разные алгоритмы хэширования smile

Цитата(Perchilla @ 11.7.2005, 17:03)
base64 используется не для защиты, а для передачи инфы по 7-ми битным каналам.

Любое шифрование используется для защиты.

PM ICQ   Вверх
S.A.P.
Дата 11.7.2005, 19:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2664
Регистрация: 11.6.2004

Репутация: нет
Всего: 71



Цитата(Bikutoru @ 11.7.2005, 17:04)
в md5 и sha1 используются разные методы получения хеш-значения... Вот и все различие...

Цитата(Mal @ 11.7.2005, 17:56)
Разные алгоритмы хэширования
спасибо вам, ребята, а я вот всё голову ломал...

ПОСТАВИМ ВОПРОС ТАК: какой из этих методов наиболее эффективнее в плане безопасности..

Цитата(Mal @ 11.7.2005, 17:56)
Любое шифрование используется для защиты.
а я не говорил, что base64 - это шифрование. Это скорее кодирование smile .


PM MAIL   Вверх
Mal Hack
Дата 11.7.2005, 19:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 8
Всего: 261



Цитата(Perchilla @ 11.7.2005, 20:19)
какой из этих методов наиболее эффективнее в плане безопасности..

У... Между эффективностью sha1 и md5 таких сильных различий нет.
Если не считать коллизиии md5.

Цитата(Perchilla @ 11.7.2005, 20:19)
а я не говорил, что base64 - это шифрование. Это скорее кодирование smile .

Да, скорее всего кодирование... Но тут я ничего сказать не могу. Не особо много знаю...
PM ICQ   Вверх
Black
Дата 11.7.2005, 20:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: нет
Всего: 45



base64 - это не шифрование в него файлы при пересылке по почте кодируются. Вот и все :-)
Причем при base64 размер файла увеличивается.

Про md5 писали что взломать можно то, что до 16 символов.. дальше это просто тупой перебор.

Вот это как раз за 8 часов не взломать:
awjggwde378tyq3y827duwegd7823dggfugf347t8374t8374y934yf8934y8f3yf


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
Mal Hack
Дата 11.7.2005, 20:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 8
Всего: 261



Цитата(PHP @ 11.7.2005, 21:29)
Вот это как раз за 8 часов не взломать:
awjggwde378tyq3y827duwegd7823dggfugf347t8374t8374y934yf8934y8f3yf

Дык вот из-за этой коллизиии, как я понимаю и можно.

PM ICQ   Вверх
S.A.P.
Дата 12.7.2005, 00:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2664
Регистрация: 11.6.2004

Репутация: нет
Всего: 71



Цитата(PHP @ 11.7.2005, 20:29)
awjggwde378tyq3y827duwegd7823dggfugf347t8374t8374y934yf8934y8f3yf

когда такая абракадабра, а хэш всего 16 байт даже у супер - пупер алгоритма будут коллизии.
PM MAIL   Вверх
Mal Hack
Дата 12.7.2005, 09:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 8
Всего: 261



Цитата(Perchilla @ 12.7.2005, 01:43)
даже у супер - пупер алгоритма будут коллизии.

Не факт.

Цитата(Perchilla @ 12.7.2005, 01:43)
когда такая абракадабра, а хэш всего 16 байт

Это - нормальный пароль smile
PM ICQ   Вверх
logiciel
Дата 26.9.2007, 14:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 45
Регистрация: 5.7.2006

Репутация: нет
Всего: нет



Народ, я сeйчас ламeрский вопрос задам, только нe бeйтe:
зачeм хeшировать пароли?
Если злоумышлeнник до базы добeрeтся, так всe равно приложeнию хана. И хeш он свой вписать можeт.
По http  всe равно пароль в пeрвоначальном видe пeрeдаeтся, eсли кто вздумаeт пeрeхватить.
Так зачeм?
PM MAIL   Вверх
WolfON
Дата 26.9.2007, 16:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 604
Регистрация: 19.7.2004

Репутация: 1
Всего: 8



Ну во-первых злоумышленник даже если получит каким-то образом хеш пароля, далеко не факт, что будет иметь неограниченный доступ к бд.

А во-вторых чтобы сами авторы не подсматривали пароли.
PM MAIL ICQ   Вверх
Dagdamor
Дата 27.9.2007, 02:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 13.5.2004

Репутация: нет
Всего: 1



Коллизии есть у любого алгоритма, ведь они переводят строки произвольной длины в строки фиктированной длины. Строк произвольной длины - бесконечное количество, а хешей - ограниченное. Отсюда и коллизии, а не от недостатков алгоритма.

MD5 не умер, просто для него научились генерировать пары строк, для которых хеши получаются одинаковыми. Но никто еще не научился по хешу восстанавливать исходную строку, это можно сделать только перебором. Но и для SHA1 можно делать то же самое, просто алгоритм сложнее и перебор дольше.
PM MAIL   Вверх
Alexandr87
Дата 27.9.2007, 05:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Цитата(logiciel @  26.9.2007,  17:43 Найти цитируемый пост)
зачeм хeшировать пароли?

+ для невозможности скрытого использования аккаунта третьими лицами.

Цитата(logiciel @  26.9.2007,  17:43 Найти цитируемый пост)
По http  всe равно пароль в пeрвоначальном видe пeрeдаeтся, eсли кто вздумаeт пeрeхватить.

а что мешает на клиенте его хэшировать?


Это сообщение отредактировал(а) Alexandr87 - 27.9.2007, 05:44
PM Jabber   Вверх
logiciel
Дата 27.9.2007, 16:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 45
Регистрация: 5.7.2006

Репутация: нет
Всего: нет



Цитата(Alexandr87 @ 27.9.2007,  05:44)

+ для невозможности скрытого использования аккаунта третьими лицами.

да, это звучит разумно. А eщe причины? 
В моeм приложeнии скрыто использовать чужой аккаунт вряд ли кто захочeт, в силу спeцифики, поэтому так настырно спрашиваю smile

Цитата(Alexandr87 @ 27.9.2007,  05:44)

а что мешает на клиенте его хэшировать?

Ты имeeшь в виду Javascript-ный md5 ? В принципe, eдинствeнноe сeрьeзноe возражeниe - accessibility пострадаeт.
Пользоватeли с отключeнным яваскриптом нe смогут залогиниться. Но eсли  по умолчанию явaскрипт всe равно нужeн, то... да.
PM MAIL   Вверх
ST_Falcon
Дата 27.9.2007, 21:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 330
Регистрация: 14.11.2003
Где: Львов

Репутация: нет
Всего: 1



logiciel
Код

Народ, я сeйчас ламeрский вопрос задам, только нe бeйтe:
зачeм хeшировать пароли?
Если злоумышлeнник до базы добeрeтся, так всe равно приложeнию хана. И хeш он свой вписать можeт.
По http  всe равно пароль в пeрвоначальном видe пeрeдаeтся, eсли кто вздумаeт пeрeхватить.
Так зачeм? 

если только до базы тогда еще полбеды. я могу хеш генерировать используя пароль плюс секретная строка:
$hash = md5($password."anime");
и тогда то что он поменяет хеш ничего ему не даст... хотя если он свободно может зарегистрироваться в системе... таки да. тупо подставит свой хеш.  smile 

Это сообщение отредактировал(а) ST_Falcon - 27.9.2007, 21:53
PM MAIL ICQ   Вверх
Страницы: (3) Все 1 [2] 3 
Ответ в темуСоздание новой темы Создание опроса

Внимание: данный раздел предназначен для решения сложных, нестандартных задач.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Для профи | Следующая тема »


 




[ Время генерации скрипта: 0.0951 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.