Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2003.05.08;
Скачать: CL | DM;

Вниз

програмка для локальной сети   Найти похожие ветки 

 
Alta   (2003-03-13 09:54) [0]

Здравствуйте. Не подскажете, как решить такую задачу: на сервере лежат списки паролей. Надо при входе на клиентский компьютер вводить пароль, отправлять на сервер для проверки и вернуть результат. Как лучше это сделать? Стоит использовать БД?


 
Anatoly Podgoretsky ©   (2003-03-13 09:57) [1]

А вот не надо ни хранить ни откправлять пароли по сети (кроме случаев асиметричного шифрования) иначе твои пароли станут достоянием общественности.


 
Saint_Byte   (2003-03-13 10:34) [2]

Действительно , можешь упаковать , пароли в файл если их мало.

Да а без шифрования , действительно не есть хорошо =(

Да сделай что бы клиент конектился к серверу брал от туда ключ
шифровал уже за шифрованый пасс и передовал это все серверу.

просто ключ можно перехватить , но если пароль зашифрованый то нифига не будет он просто сравниться с таким же из хеша на сервере


 
Alta   (2003-03-13 11:17) [3]

Большое спасибо за советы :)


 
mrcat ©   (2003-03-13 11:42) [4]

Anatoly Podgoretsky © (13.03.03 09:57)
не только в случае асимметричного;

Alta (13.03.03 09:54)
для аутентификации пользователя одного пароля будет недостаточно!
Тебе необходимо разработать процедуру "опознания" пользователя, применимую для твоего случая;


 
Anatoly Podgoretsky ©   (2003-03-13 11:53) [5]

В случае сииметрично поддается расшифровке тем же ключом, который кто му же лежит здесь рядышком в программе.



 
mrcat ©   (2003-03-13 12:16) [6]

Anatoly Podgoretsky © (13.03.03 11:53)

в этом случае на клиентской машине симметричный ключ хранится в зашифрованом виде; (либо, если по каким-либо причинам шифровать ключ нет возможности - на ключевом носителе).


 
Anatoly Podgoretsky ©   (2003-03-13 12:19) [7]

И так мы все таки приходим к асимметричным ключам, которые шифруют симметричный ключ.


 
mrcat ©   (2003-03-13 12:44) [8]

Anatoly Podgoretsky © (13.03.03 12:19)

нет. не приходим. достаточно при регистрации пользователя запросить у него пароль шифрования секретного ключа, которым (после свертки хэш-функции) будет шифроваться/дешифроваться этот самый ключ.



Страницы: 1 вся ветка

Текущий архив: 2003.05.08;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.012 c
14-23381
Лана Розанова
2003-03-26 14:39
2003.05.08
СТД


3-23033
Андрю-ХА
2003-04-17 17:11
2003.05.08
TStoredProc: Набор данных + Выходные параметры: Как добиться?


3-22993
anton2v
2003-04-17 15:02
2003.05.08
INSERT INTO с двумя таблицами из разных каталогов


1-23071
1111а
2003-04-24 23:09
2003.05.08
Возможно ли сделать прозрачным (Transparent) фон TEdit?


3-22980
iStat
2003-04-17 06:33
2003.05.08
Помогите разобраться с Locate