Avatar billede vandspand Nybegynder
28. februar 2005 - 13:58 Der er 6 kommentarer

Kryptering af password

Hurtigt lille spørgsmål...

Jeg sidder og koder på et system hvor jeg meget gerne vil have krypteret brugernes password således vi slipper for hackere osv...
Er der nogen som kan komme med et kvalificeret bud på en kryptering jeg kunne benytte mig af som også fungerer sammen med java. Krypteringen skal gerne være meget sikker og svær at bryde... Tusind tak
Avatar billede arne_v Ekspert
28. februar 2005 - 14:02 #1
Kan du beskrive problemet lidt mere.

Der er masser af standard teknikker:
  - kryptering i transport layer
  - gem af hash fremfor plain text
  - challenge response teknikker

Alt kan laves i Java.

Men før vi ved lidt mere om hvad det er for en type applikation og hvad I vil
beskytte den mod, så er det svært at kome op med noget.
Avatar billede arne_v Ekspert
28. februar 2005 - 14:03 #2
Jeg kan sagtens poste noget Java kode som krypterer med DES eller 3DES eller AES,
men det er ikke sikert at gør dit system mere sikkert.
Avatar billede vandspand Nybegynder
28. februar 2005 - 14:08 #3
Jo jeg sidder og arbejder med en applet hvor en bruger skal logge sig på med bruger navn og password..

for at under søge om denne kan få adgang til systemet undersøges dette med en PostGre database det er så der vi gerne ville have det krypterede password til at ligge om vi så afkrypterer osv... Jeg ved sgu ikke lige hvad jeg har tænkt mig at beskytte mig imod.. der er vel nok at tage af.. men at brugerens password ikke bliver misbrugt er vel hovedsagen...

Jeg er ikke selv så skarp i det med hacking og beskyttelse så det er derfor jeg skriger på hjælp
Avatar billede arne_v Ekspert
28. februar 2005 - 14:14 #4
En nem og praktisk løsning ville nok være:

client                          server
applet----------(HTTPS)----------ASP/PHP/JSP script---------database

Den vil beskytte rimeligt godt mod aflytning.

Den vil ikke beskytte mod at nogen henter applet, decompiler den og
modificerer den til f.eks. at undlade at checke.
Avatar billede snoop_one Nybegynder
05. marts 2005 - 10:16 #5
Jeg har engang kørt noget ala understående link i et java projekt hvor vi kørte med RMI ... men det skulle være nemet at ændre til applet.
Du kan evt. tage et kig på det - måske finder du inspiration.

http://www.javaworld.com/javaworld/jw-11-2000/jw-1117-howto.html
Avatar billede arne_v Ekspert
10. april 2005 - 18:20 #6
OK ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester