![]() |
|
|
![]()
|
|
| Zigmyndshtein |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 21.3.2007 Репутация: нет Всего: нет |
подскажите плиз как лучше организовать разделение пра доступа в проге. где и как хранить пароли и логины и какие использовать алгоритмы шифрования
|
|||
|
||||
| xvr |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 7046 Регистрация: 28.8.2007 Где: Дублин, Ирландия Репутация: 48 Всего: 223 |
Права лучше разделять, пароли хранить на компьютере, а алгоритмы шифрования использовать стойкие |
|||
|
||||
| Zigmyndshtein |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 21.3.2007 Репутация: нет Всего: нет |
прога сетевая, пользователей может до 50 одновременно, а вопрос о шифровании относился к логинам и паролям. как их лучше хранить? шифровать самому или есть стандартные проги и билиотеке для таких целей
|
|||
|
||||
| vikaz |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 869 Регистрация: 15.2.2006 Репутация: 10 Всего: 12 |
Я вот сейчас тоже пишу сетевую прогу и меня так же посещала мысль о разделении доступа. Если прога у тебя сетевая, то и хранить данные (user + password) надо в доступном месте, локально это будет не верно! Самое лучшее хранить в базе. Так при изменении пароля и юзера с одного места, это изменение будет доступно и из другого места! А насчет сокрытия данных в базе тут море вариантов от простых до сложных. Простые это написать свою маленькую функцию шифрования и все. Если программа не сильно распространенная, то никто ломать твою функцию не будет и в тоже время все скрыто от простого просмотра!
-------------------- ![]() Нет ничего настолько исправного, чтобы в нем не было ошибок. /Ф. Петрарка/ |
|||
|
||||
| xvr |
|
||||||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 7046 Регистрация: 28.8.2007 Где: Дублин, Ирландия Репутация: 48 Всего: 223 |
Если есть необходимость обеспечить децентрализацию, такую как:
Если же нет - то любое локальное хранилище (вплоть до отдельного файла)
Такой метод позволяет предотвратить восстановление пароля по данным, хранимым программой, но не предотвращает попытки угадать пароль перебором (например по словарю). Что бы защититься и от этого используют дополнительно шифрование полученного хэша (DES/3DES/RSA/IDEA/и т.д.) или вместо обычного хэша используют MAC хэши (например на основе DES/3DES)
|
||||||
|
|||||||
| Zigmyndshtein |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 21.3.2007 Репутация: нет Всего: нет |
спасибо за краткую консультацию
|
|||
|
||||
![]()
|
| Правила форума "С++ Builder" | |
|
|
Запрещается! 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делиться вскрытыми компонентами
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Rrader. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | C++ Builder | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |