---
title: "Säker kryptering - finns det?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/118735-säker-kryptering-finns-det"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Poffe"
published: "2004-12-27T03:47:19.000Z"
updated: "2004-12-27T12:54:55.000Z"
replies: 5
views: 360
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/118735-säker-kryptering-finns-det"
---

# Säker kryptering - finns det?

## #1 — Poffe, 2004-12-27T03:47Z

Jag håller på med ett script som kräver bätt bra säkerhet. Jag hade tänkt att kryptera alla lösenord som sparas i databasen med envägs-kryptering, så de inte går att få fram igen alltså.

Visst jag vet att allt går att knäcka men vissa metoder är väll svårare än andra.

Jag har läst det mesta jag kan hitta om bl.a. MD5 på swesecure och andra sidor och efter att ha läst det känns det som om det kvittar om jag använder det eller inte, verkar ju vara hur lätt som helst att knäcka.

Så jag letar efter andra metoder men hittar inget riktigt. Vad skulle ni använda om ni ville skydda er information så gått det går?

Kravet är ju så klart att det ska gå att använda med ASP, och helst utan att installera några komponenter, men finns det inga alternativ så får man väll göra det.

Permalänk: https://www.webforum.nu/p/118735

## #2 — Poffe, 2004-12-27T03:55Z

Kom på en fråga till som jag inte fått svar på. Hur många tecken kan det vara i en sträng som hachas med MD5? 

Om man kan ha t.ex. 100 tecken så kan det ju bli hyffsat säkert ändå eftersom det tar väldigt långtid att gå igenom en lista med alla kombinationer det kan innebära. Men allt är möjligt ;)

Permalänk: https://www.webforum.nu/p/1514507

## #3 — Poffe, 2004-12-27T04:18Z

Nu har jag gjort så här att jag hashar med MD5 enligt principen:

Systemsalt + Lösenord + AnvändarID

Systemsaltet är ett 60 tecken långt ord som slumpats fram med både versaler, gemener och sifftor. Lösenordet är det användaren själv väljer och AnvändarID är användarens unika ID-nummer.

Det fungerar bra men hur säkert är det?

Permalänk: https://www.webforum.nu/p/1514508

## #4 — spango, 2004-12-27T11:34Z

Det finns bara ett sätt att knäcka en MD5-hash, och det är med en uppslagsbok. Det sättet som du gjort det på gör det betydligt mycket besvärligare att utföra en uppslagsboksattack (iom att man inte kan använda färdighashad data), men kommer man över den krypterade datan är det "bara" en fråga om tid tills den är knäckt, vilket gäller generellt för alla former av kryptering. Det enda skyddet mot en cracker med en ordbok är att se till man aldrig låter dem komma över det krypterade lösenordet...

Permalänk: https://www.webforum.nu/p/1514603

## #5 — Nickemannen, 2004-12-27T11:40Z

Du skulle kunna göra att ett konto blir inaktiverat i ett par timmar efter 5 misslyckade inloggningsförsök.
Det kan försvåra ytterligare.

Permalänk: https://www.webforum.nu/p/1514612

## #6 — Poffe, 2004-12-27T12:54Z

Tack för svaren! Kör på detta så länge och hoppas att mitt hotell har tillräkligt säkra servar så mina filer inte blir rörda av någon hacker =)

Permalänk: https://www.webforum.nu/p/1514657

---

Tråden på webben: https://www.webforum.nu/amne/asp/118735-säker-kryptering-finns-det
