Avatar billede lklingenberg Nybegynder
27. oktober 2003 - 11:48 Der er 9 kommentarer og
2 løsninger

Kryptering af password til database

Hi E,

Jeg leder efter en metode til at kryptere password.

Når brugerne registrerer sig via webapplikationen, indsættes deres password i en SQL Server database. Dette password vil jeg gerne have krypteret således at selve passworded ikke fremgår som en streng i databasen. Krypteringen skal naturligvis kunne afkrypteres igen ;-)

Giv evt. et link til et website hvor en metode er beskrevet.
Avatar billede medions Nybegynder
27. oktober 2003 - 11:48 #1
MD5("Rune")

//>Rune
Avatar billede medions Nybegynder
27. oktober 2003 - 11:49 #2
Hmm du kan jo naturligvis oxo bare lave feltet i din database til at være et Password felt!

//>Rune
Avatar billede lklingenberg Nybegynder
27. oktober 2003 - 13:05 #3
MD5("Rune")...? Ikke forstået!

I SQL Server er der ikke noget der hedder Password som Data Type
Avatar billede lklingenberg Nybegynder
27. oktober 2003 - 13:37 #4
Ok har fanget md5. Kigger lige på det og vender tilbage med points, hvis det kan bruges.
Avatar billede macho Praktikant
27. oktober 2003 - 20:35 #5
Prøv at kikke her:
http://www.aspencrypt.com/task_password.html

håber linket hjælper dig på vej!
Avatar billede macho Praktikant
27. oktober 2003 - 22:22 #6
Avatar billede lklingenberg Nybegynder
28. oktober 2003 - 01:05 #7
Hm, det ser jo sådan set ok ud (komponenten fra persits er dog lidt pebret synes jeg, men hvis kunden vil betale... ;-). Det kræver dog, at jeg ombygger dele af mit system, da brugeren kan få eftersendt deres password, hvis de har glemt det. Dvs. at der kræves en dekryptering af password, hvilken ingen af de nævnet funktioner kan gøre.

Er der ingen af jer der kender til en funktion der kan to-vejs kryptere?
Avatar billede lklingenberg Nybegynder
28. oktober 2003 - 11:22 #9
Ok, jeg har fundet ud af, hvad jeg ville finde ud af. Det ser ud til at one-way encrypting (på den ene eller den anden måde) er den eneste sikre metode, ift. at sikre at brugernes password ikke bliver kompromitteret. Det bliver så på bekostning af funktionaliteter som at kunne få tilsendt password via e-mail. Men det er vel også symptomatisk, at når sikkerheden strammes, så er det på bekostning af brugervenligheden.

macho, hvis du ligger et svar, deler I puljen.

TAK for jeres input!
Avatar billede lklingenberg Nybegynder
28. oktober 2003 - 11:30 #10
btw: komponenten ASPEmail fra Persits giver mulighed for at sende krypterede mails; men så vidt jeg kan se, kræver deres løsning, at brugeren har et certifikat, komponenten kan anvende. Har I kendskab til andre løsningsmetoder, der ikke kræver at brugeren installerer et certifikat (men fx "låner" et certifikat fra webserveren til den ene mail)?
Avatar billede macho Praktikant
28. oktober 2003 - 15:18 #11
svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester