Jag håller på med ett script som kräver bätt bra säkerhet. Jag hade tänkt att kryptera alla lösenord som sparas i databasen med envägs-kryptering, så de inte går att få fram igen alltså.
Visst jag vet att allt går att knäcka men vissa metoder är väll svårare än andra.
Jag har läst det mesta jag kan hitta om bl.a. MD5 på swesecure och andra sidor och efter att ha läst det känns det som om det kvittar om jag använder det eller inte, verkar ju vara hur lätt som helst att knäcka.
Så jag letar efter andra metoder men hittar inget riktigt. Vad skulle ni använda om ni ville skydda er information så gått det går?
Kravet är ju så klart att det ska gå att använda med ASP, och helst utan att installera några komponenter, men finns det inga alternativ så får man väll göra det.
Kom på en fråga till som jag inte fått svar på. Hur många tecken kan det vara i en sträng som hachas med MD5?
Om man kan ha t.ex. 100 tecken så kan det ju bli hyffsat säkert ändå eftersom det tar väldigt långtid att gå igenom en lista med alla kombinationer det kan innebära. Men allt är möjligt ;)
Nu har jag gjort så här att jag hashar med MD5 enligt principen:
Systemsalt + Lösenord + AnvändarID
Systemsaltet är ett 60 tecken långt ord som slumpats fram med både versaler, gemener och sifftor. Lösenordet är det användaren själv väljer och AnvändarID är användarens unika ID-nummer.
Det finns bara ett sätt att knäcka en MD5-hash, och det är med en uppslagsbok. Det sättet som du gjort det på gör det betydligt mycket besvärligare att utföra en uppslagsboksattack (iom att man inte kan använda färdighashad data), men kommer man över den krypterade datan är det "bara" en fråga om tid tills den är knäckt, vilket gäller generellt för alla former av kryptering. Det enda skyddet mot en cracker med en ordbok är att se till man aldrig låter dem komma över det krypterade lösenordet...