![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| triam |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 13 Регистрация: 1.12.2006 Репутация: нет Всего: нет |
обычно пароли хешируют в md5 ... Но есть какая-н функция разхэширования. Спрашиваю, потому что есть мысль захешировать так же логины юзеров ...
Что скажете? |
|||
|
||||
| Всемогущий |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 440 Регистрация: 25.6.2006 Где: Челябинск Репутация: 5 Всего: 13 |
теория программирования говорит ,что
делать не нужно. пароли ,или логины хранятся в захешированном виде - слава богу, получаеш от юзверя пароль или логин не важно , хешируеш то что получил,и сравниваешь с тем что у тебя уже храниться. ещё вопросы |
|||
|
||||
| darkness |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 173 Регистрация: 5.8.2006 Где: Москва Репутация: нет Всего: 1 |
У меня есть: как я понимаю разхэширование возможно только при наличие ключа... Поддерживает алгоритм md5 применение ключа? И ещё: что можете сказать по поводу GOST- алгоритма, насколько целесобразно его применять в PHP? --------------------
Вина каких стран Вы предпочитаете в это время суток? (Булгаков. "Мастер и Маргарита") |
|||
|
||||
| vasac |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1060 Регистрация: 4.5.2006 Репутация: 8 Всего: 36 |
Ты путаешь кодирование/разкодирование с хешированием/разхешированием.
"Разхеширование" невозможно в принципе. |
|||
|
||||
| Всемогущий |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 440 Регистрация: 25.6.2006 Где: Челябинск Репутация: 5 Всего: 13 |
конечно нет. это же хеширование а не шифрование ничего |
|||
|
||||
| corpsehunter |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 199 Регистрация: 24.2.2007 Репутация: нет Всего: 3 |
Во-первых, хэширование - это однонаправленное шифрование и оно по своей сути не поддерживает расшифровку, кроме как полным перебором.
Во-вторых, про какой гост ты говоришь - есть гост шифрования и на его основе существует гост ЭЦП (считай-хэширования)? Но, помоему, в яваскрипт они не реализованы с помощью стандартных функций, а сам писать ты замучаешься (если с реальной длиной ключа) - я писал на делфе - ж*па та еще
Ну почему же "конечно". Сейчас большинство алгоритмов хэширования используют ключ. А md5 уже не используются там, где нужна действительная надежность P.S. Вот в пхп, как я знаю, есть функции для шифрования различными алгоритмами (как я понял, тебе все же надо именно шифрование, а не хэширование). P.S.S. А вообще, лучше бы поконкретней сформулировал задачу. --------------------
Тест на IQ показал отрицательный результат... |
|||
|
||||
| Powerhead |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 30 Регистрация: 7.11.2006 Репутация: 1 Всего: 2 |
Функции такой нету. Хешировать логины нет смысла. |
|||
|
||||
| corpsehunter |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 199 Регистрация: 24.2.2007 Репутация: нет Всего: 3 |
Я тормоз - я че-то подумал, что это тема находится в ява-скрипт. В пхп вот эта функция, возращает шифротекст: mcrypt_ecb(<алгоритм>,<ключ>,<данные>,<режим>); Алгоритм:
Режим:
P.S. Ну почему же, не так уж бессмысленно шифровать логины - если хочешь создать очень защищенную систему, то если нарушитель даже получит доступ к базе с логинами-паролями, то он не сможет определить, какому логину соответсвуют какой хэш пароля, другой вопрос, нужна ли такая защита... P.P.S. Но пароли все равно надо хэшировать, а не шифровать. --------------------
Тест на IQ показал отрицательный результат... |
|||
|
||||
| darkness |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 173 Регистрация: 5.8.2006 Где: Москва Репутация: нет Всего: 1 |
и какая же альтернатива? --------------------
Вина каких стран Вы предпочитаете в это время суток? (Булгаков. "Мастер и Маргарита") |
|||
|
||||
| Alex13 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 280 Регистрация: 30.12.2005 Где: Новосибирск Репутация: нет Всего: 1 |
darkness, sha
-------------------- Самая страшная ошибка - это ошибка, не имеющая явных причин и конкретных последствий. Антисоциальный блог. |
|||
|
||||
| GZep |
|
|||
![]() участник Винграда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1528 Регистрация: 7.7.2006 Где: Москва Репутация: 8 Всего: 32 |
sha хуже.
-------------------- ![]() ![]() |
|||
|
||||
| darkness |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 173 Регистрация: 5.8.2006 Где: Москва Репутация: нет Всего: 1 |
GZep, и чем же?
--------------------
Вина каких стран Вы предпочитаете в это время суток? (Булгаков. "Мастер и Маргарита") |
|||
|
||||
| darkness |
|
||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 173 Регистрация: 5.8.2006 Где: Москва Репутация: нет Всего: 1 |
в дополнение моего вопроса, дабы избежать необоснованных утверждений:
--------------------
Вина каких стран Вы предпочитаете в это время суток? (Булгаков. "Мастер и Маргарита") |
||||
|
|||||
| GZep |
|
|||
![]() участник Винграда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1528 Регистрация: 7.7.2006 Где: Москва Репутация: 8 Всего: 32 |
darkness, так его менее надежным считают.
-------------------- ![]() ![]() |
|||
|
||||
| corpsehunter |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 199 Регистрация: 24.2.2007 Репутация: нет Всего: 3 |
Ни sha1 ни md5 в коммерческих целях не используются. sh1, который считается более надеженым чем md5 (в частности из-за длины выхода: 160 бит против 128 бит в md5, а так же некоторых алгоритмических особенностей) вообще уже взломан, правда это "взломан" весьма условно, так как он вскрывается за год непрерывной работы из 1000 1,5 ГГЦ компьютеров.
Да и алгоритм взлома засекречен. Но у НИСТ (Национальный институт стандартов и технологий) есть более надежные альтернативы SHA-224, SHA-256, SHA-384 и SHA-512, которые уже стали гос. стандартами. Так же есть надежный российский гост на эллиптических кривых. --------------------
Тест на IQ показал отрицательный результат... |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |