![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| ArNic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 278 Регистрация: 3.1.2007 Репутация: нет Всего: нет |
Было у меня желание предоставить некий сервис, ну например по хранению паролей в интернете. Забавно да? Ну я этим "на пример" показал важность шифрования данных, которые будут лежать на сервере.
Для шифрования я пришел к такому алгоритму. К = ключ для шифрования строки ЗК = зашифрованный ключ через mcrypt_cbc( ) П = пароль пользователя С = строка ЗС = зашифрованная строка через mcrypt_cbc( ) ЗК = крипт(П,К) ЗС = крипт(К,С) К = декрипт(ЗК,П) С = декрпт (ЗС,К) Теперь озвучьте слабые стороны данного шифрования + не достаточно хорошо знаю слабости mcrypt_cbc() Добавлено через 1 минуту и 5 секунд т.е. каким образом могут подобрать пароль - что добавить к алгоритму чтобы даже разбираясь в коде люди не смогли достучаться до данных (а брут чтобы был оооочень долгим для них) |
|||
|
||||
| smartov |
|
|||
![]() свой собственный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4225 Регистрация: 2.2.2006 Где: NJ Репутация: 1 Всего: 259 |
Устарела. Используйте mcrypt_generic() и mdecrypt_generic(). http://heel.org.ua/php-functions/mcrypt-generic.html http://heel.org.ua/php-functions/mdecrypt-generic.html Касательно надёжности.
p.s. например пишется вместе. Простите неудержался |
|||
|
||||
| ArNic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 278 Регистрация: 3.1.2007 Репутация: нет Всего: нет |
smartov, благодарю. В остальном же алгоритм удовлетворительный или есть более разумный вариант крипта/декрипта данных по паролю пользователя?
|
|||
|
||||
| smartov |
|
|||
![]() свой собственный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4225 Регистрация: 2.2.2006 Где: NJ Репутация: 1 Всего: 259 |
Учитывая, что он один из ГОСТ-овских и что применяется в WPA2, то вполне разумный.
|
|||
|
||||
| ArNic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 278 Регистрация: 3.1.2007 Репутация: нет Всего: нет |
Извини за безграмотность, но еще пара вопросов: 1. Назови пожалуйста ГОСТ этого типа шифрования 2. Где я могу остальные ГОСТ-овские виды шифрования найти Дело в том, что я посидел и решил что это самый оптимальный вариант - и поэтому то вопрос задал, ну естесвтвенно по функции тоже был овпрос. А сейчас узнаю что велосипед оказывается стандартизированный. Хотел бы увеличить свой кругозор. |
|||
|
||||
| smartov |
|
|||
![]() свой собственный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4225 Регистрация: 2.2.2006 Где: NJ Репутация: 1 Всего: 259 |
||||
|
||||
| ArNic |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 278 Регистрация: 3.1.2007 Репутация: нет Всего: нет |
т.е. как я правильно понял ГОСТ 28147-89 , а минусы этого шифрования озвучить можете? Ато я не нашел минусов. Да я и криптографию особо не изучал, почитав внимательно понял одно, что при данный метод подразумевает читый ключ как и у меня.
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Для профи | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |