Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2003.05.08;
Скачать: CL | DM;

Вниз

програмка для локальной сети   Найти похожие ветки 

 
Alta   (2003-03-13 09:54) [0]

Здравствуйте. Не подскажете, как решить такую задачу: на сервере лежат списки паролей. Надо при входе на клиентский компьютер вводить пароль, отправлять на сервер для проверки и вернуть результат. Как лучше это сделать? Стоит использовать БД?


 
Anatoly Podgoretsky ©   (2003-03-13 09:57) [1]

А вот не надо ни хранить ни откправлять пароли по сети (кроме случаев асиметричного шифрования) иначе твои пароли станут достоянием общественности.


 
Saint_Byte   (2003-03-13 10:34) [2]

Действительно , можешь упаковать , пароли в файл если их мало.

Да а без шифрования , действительно не есть хорошо =(

Да сделай что бы клиент конектился к серверу брал от туда ключ
шифровал уже за шифрованый пасс и передовал это все серверу.

просто ключ можно перехватить , но если пароль зашифрованый то нифига не будет он просто сравниться с таким же из хеша на сервере


 
Alta   (2003-03-13 11:17) [3]

Большое спасибо за советы :)


 
mrcat ©   (2003-03-13 11:42) [4]

Anatoly Podgoretsky © (13.03.03 09:57)
не только в случае асимметричного;

Alta (13.03.03 09:54)
для аутентификации пользователя одного пароля будет недостаточно!
Тебе необходимо разработать процедуру "опознания" пользователя, применимую для твоего случая;


 
Anatoly Podgoretsky ©   (2003-03-13 11:53) [5]

В случае сииметрично поддается расшифровке тем же ключом, который кто му же лежит здесь рядышком в программе.



 
mrcat ©   (2003-03-13 12:16) [6]

Anatoly Podgoretsky © (13.03.03 11:53)

в этом случае на клиентской машине симметричный ключ хранится в зашифрованом виде; (либо, если по каким-либо причинам шифровать ключ нет возможности - на ключевом носителе).


 
Anatoly Podgoretsky ©   (2003-03-13 12:19) [7]

И так мы все таки приходим к асимметричным ключам, которые шифруют симметричный ключ.


 
mrcat ©   (2003-03-13 12:44) [8]

Anatoly Podgoretsky © (13.03.03 12:19)

нет. не приходим. достаточно при регистрации пользователя запросить у него пароль шифрования секретного ключа, которым (после свертки хэш-функции) будет шифроваться/дешифроваться этот самый ключ.



Страницы: 1 вся ветка

Текущий архив: 2003.05.08;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.019 c
1-23065
Intell
2003-04-25 10:07
2003.05.08
Компонент или прога для вытягивания *.swf из EXE.


1-23197
АлеКо
2003-04-25 02:52
2003.05.08
Сортировка Массива


1-23067
Andrew_p
2003-04-25 18:38
2003.05.08
Как можно определить, является ли переменная путем к файлу


6-23261
Val_123
2003-03-13 15:05
2003.05.08
Невидимый WebBrowser


8-23237
0$a
2003-01-31 00:09
2003.05.08
RE: По перересовке компонентов