Kom ihåg mig?
Home Menu

Menu


Hantering av lösenord i databas

 
Ämnesverktyg Visningsalternativ
Oläst 2007-07-21, 23:00 #11
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Originally posted by goober@Jul 21 2007, 14:32
Men oavsett hur jag krypterar kommer ju min privata nyckel att synas i min källkod eftersom jag måste använda den när jag avkryterar informationen. Men det kanske är någonting man får leva med.
Det är det som är nackdelen om krypteringen sker på servernivå med MYSQL eller PHP.
Om man krypterar/dekrypterar på klientnivå med t.ex Java blir det säkrare.
Jag gjorde ett jobb för några år sedan då jag använde mySQL som databas och Java som krypteringskydd, oavsett om en hacker skulle hacka servern och ta hela mySQL databasen skulle han inte kunna dekryptera innehållet eftersom nyckeln aldrig sparas på servern. Nackdelen med denna lösning är att bl.a att sökningar i dom krypterade fälten blir mkt seg och opraktiskt (eftersom det måste ske på klientnivå), men om man inte behöver göra fritextsökningar i dom kolumner som är krypterade så funkar det helt ok.


Jag gjorde denna ritning för att förklara det bättre för min kund:
http://www.cryptonsystems.com/securitylevel/
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-07-26, 15:05 #12
goober goober är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2004
Inlägg: 24
goober goober är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2004
Inlägg: 24
Tack så mycket Simon för din eminenta skiss och dina svar. Jag har nu fått den information jag behöver för att kunna gå vidare.
goober är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 03:29.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017