webForumDet fria alternativet

Säker kryptering - finns det?

ASP

5 svar · 349 visningar · startad av Poffe

Medlem sedan apr. 20022 743 inlägg
Frågan#1

Jag håller på med ett script som kräver bätt bra säkerhet. Jag hade tänkt att kryptera alla lösenord som sparas i databasen med envägs-kryptering, så de inte går att få fram igen alltså.

Visst jag vet att allt går att knäcka men vissa metoder är väll svårare än andra.

Jag har läst det mesta jag kan hitta om bl.a. MD5 på swesecure och andra sidor och efter att ha läst det känns det som om det kvittar om jag använder det eller inte, verkar ju vara hur lätt som helst att knäcka.

Så jag letar efter andra metoder men hittar inget riktigt. Vad skulle ni använda om ni ville skydda er information så gått det går?

Kravet är ju så klart att det ska gå att använda med ASP, och helst utan att installera några komponenter, men finns det inga alternativ så får man väll göra det.

Medlem sedan apr. 20022 743 inlägg
#2

Kom på en fråga till som jag inte fått svar på. Hur många tecken kan det vara i en sträng som hachas med MD5?

Om man kan ha t.ex. 100 tecken så kan det ju bli hyffsat säkert ändå eftersom det tar väldigt långtid att gå igenom en lista med alla kombinationer det kan innebära. Men allt är möjligt ;)

Medlem sedan apr. 20022 743 inlägg
#3

Nu har jag gjort så här att jag hashar med MD5 enligt principen:

Systemsalt + Lösenord + AnvändarID

Systemsaltet är ett 60 tecken långt ord som slumpats fram med både versaler, gemener och sifftor. Lösenordet är det användaren själv väljer och AnvändarID är användarens unika ID-nummer.

Det fungerar bra men hur säkert är det?

Medlem sedan juni 20008 205 inlägg
#4

Det finns bara ett sätt att knäcka en MD5-hash, och det är med en uppslagsbok. Det sättet som du gjort det på gör det betydligt mycket besvärligare att utföra en uppslagsboksattack (iom att man inte kan använda färdighashad data), men kommer man över den krypterade datan är det "bara" en fråga om tid tills den är knäckt, vilket gäller generellt för alla former av kryptering. Det enda skyddet mot en cracker med en ordbok är att se till man aldrig låter dem komma över det krypterade lösenordet...

Medlem sedan aug. 20003 575 inlägg
#5

Du skulle kunna göra att ett konto blir inaktiverat i ett par timmar efter 5 misslyckade inloggningsförsök.
Det kan försvåra ytterligare.

Medlem sedan apr. 20022 743 inlägg
#6

Tack för svaren! Kör på detta så länge och hoppas att mitt hotell har tillräkligt säkra servar så mina filer inte blir rörda av någon hacker =)

268 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
132 ms — ändringar (db)