webForumDet fria alternativet

Säker Kryptering/Dekryptering

2 svar · 204 visningar · startad av Qimen

QimenMedlem sedan juni 20015 009 inlägg
#1

Hej,

Vad bör man tänka på om man ska göra en krypterings- respektive dekrypteringsfunktion? Jag har suttit en stund nu och gjort så att jag har två olika salt, bytar ut en del tecken samt kollar mot användarnamnet.

Dvs vid kryptering:

salt + lösenord + salt + användarnamn

På den strängen bytar jag sedan ut en del tecken mot andra (ex: *^'¤%&eouah23412 osv.) samt konverterar det hela till binärt (onödigt men gör det lite snyggare och lättare att hantera med tanke på alla knäppa tecken som lätt krånglar till det annars).

Vid Dekryptering skickar jag med den krypterade strängen + användarnamn. Den krypterade strängen konverterar jag först tillbaka från binärt, bytar tillbaka alla tecken, tar bort salten. Sedan plockar jag ut ex. de 5 sista tecknen (om nu användarnamnet är 5 tecken) och kollar mot användarnamnet så att de är samma. Om de inte är samma så avbryt hela och ge felmeddelande.

Hur pass säkert är detta? Kan man förbättra det på något sätt? Kasta och börja om helt? :)

nkrantzMedlem sedan apr. 2002830 inlägg
#2

Vet inte, men finns det inte likheter i de strängarna som skickas med samma användarnamn?

Enligt den ytterst knappa kryptering jag har läst så skall man väl försöka att inte skicka användarnamnet i strängen...

Fast jag har har nog inget bättre förslag heller :S

/Nippe

QimenMedlem sedan juni 20015 009 inlägg
#3

Jag tänkte så att om man skickar med användarnamnet med så blir det ju 2 värden man måste lista ut + två salt. Får ta och läsa lite till på swesecure, där var ju en del om detta. :)

121 ms totalt · 3 externa anrop · v20260731065814-full.2b84b982
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
119 ms — hämta tråd, inlägg och bilagor (db)