Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2003.05.08;
Скачать: CL | DM;

Вниз

програмка для локальной сети   Найти похожие ветки 

 
Alta   (2003-03-13 09:54) [0]

Здравствуйте. Не подскажете, как решить такую задачу: на сервере лежат списки паролей. Надо при входе на клиентский компьютер вводить пароль, отправлять на сервер для проверки и вернуть результат. Как лучше это сделать? Стоит использовать БД?


 
Anatoly Podgoretsky ©   (2003-03-13 09:57) [1]

А вот не надо ни хранить ни откправлять пароли по сети (кроме случаев асиметричного шифрования) иначе твои пароли станут достоянием общественности.


 
Saint_Byte   (2003-03-13 10:34) [2]

Действительно , можешь упаковать , пароли в файл если их мало.

Да а без шифрования , действительно не есть хорошо =(

Да сделай что бы клиент конектился к серверу брал от туда ключ
шифровал уже за шифрованый пасс и передовал это все серверу.

просто ключ можно перехватить , но если пароль зашифрованый то нифига не будет он просто сравниться с таким же из хеша на сервере


 
Alta   (2003-03-13 11:17) [3]

Большое спасибо за советы :)


 
mrcat ©   (2003-03-13 11:42) [4]

Anatoly Podgoretsky © (13.03.03 09:57)
не только в случае асимметричного;

Alta (13.03.03 09:54)
для аутентификации пользователя одного пароля будет недостаточно!
Тебе необходимо разработать процедуру "опознания" пользователя, применимую для твоего случая;


 
Anatoly Podgoretsky ©   (2003-03-13 11:53) [5]

В случае сииметрично поддается расшифровке тем же ключом, который кто му же лежит здесь рядышком в программе.



 
mrcat ©   (2003-03-13 12:16) [6]

Anatoly Podgoretsky © (13.03.03 11:53)

в этом случае на клиентской машине симметричный ключ хранится в зашифрованом виде; (либо, если по каким-либо причинам шифровать ключ нет возможности - на ключевом носителе).


 
Anatoly Podgoretsky ©   (2003-03-13 12:19) [7]

И так мы все таки приходим к асимметричным ключам, которые шифруют симметричный ключ.


 
mrcat ©   (2003-03-13 12:44) [8]

Anatoly Podgoretsky © (13.03.03 12:19)

нет. не приходим. достаточно при регистрации пользователя запросить у него пароль шифрования секретного ключа, которым (после свертки хэш-функции) будет шифроваться/дешифроваться этот самый ключ.



Страницы: 1 вся ветка

Текущий архив: 2003.05.08;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.013 c
1-23084
MAX22
2003-04-26 15:24
2003.05.08
Как сделать глобальную процедуру


3-22924
Avreliy
2003-04-19 21:45
2003.05.08
Объединение с значением NULL


3-23040
me2
2003-04-18 16:55
2003.05.08
Обновление результатов запроса


4-23433
Шоломицкий
2003-03-05 20:34
2003.05.08
Посылка сообщений Winamp 3


1-23068
anbezr
2003-04-25 14:28
2003.05.08
Проблемы в Destroy