Avatar billede xcover Nybegynder
03. december 2006 - 16:54 Der er 4 kommentarer og
1 løsning

Kryptering af Password

Hejsa,

Jeg bruger lige pt. MD5 og SHA1 til at hashe mine passwords med... men kan nogle fortælle mig hvor mange bit de bliver krypteret med ?

Jeg gætter på at det er under 128 bit... Derfor er mit spørgsmål nu om der findes en mere sikker kryptering/hashing af passwords ?
Altså 512 eller 1024 bits ?

Hvad med SHA2 ? Og hvordan virker det ?

Mange takker...
Avatar billede arne_v Ekspert
03. december 2006 - 17:07 #1
MD5 og SHA1 er slet ikke krypteringer men hashes

og der er ingen key

men MD5 returnerer en 128 bit hash og SHA1 returnerer en 160 bit hash
Avatar billede arne_v Ekspert
03. december 2006 - 17:08 #2
SHA-2 returnerer en 224/256/384/512 bit hash
Avatar billede bufferzone Praktikant
03. december 2006 - 17:08 #3
MD5 og SHA krypterer ikke, de hasher. Her er forskellen:

Når du krypterer en klartekst via en krypteringsalgoriutme og en nøgle for du det der kaldes Chipher tekst, der ikke kan læses af mennesker. Hvis du har Chipher teksten og nøglen, kan du dekrypterer og ende med klarteksten igen

MD5 og SHA er det man kalder Oneway Hashese. Dv.s at du omsætter din klartekst til en hashværdi på en fast længde. Du kan ikke tage denne hashværdi go gå den anden vej. Det er også klart at der ikke er tale om den samme sikkerhed som når vi taler ritig kryptering idet alle hashværdierne har fast længde. Det er med andre ord lige  meget om du hasher bogstaver i eller du hasher biblen, du enden med en hashværdi af samme længde i begge tilfælde. Dette betyder at der må være du udgangspunkter der giver den den samme hashværdi.


Den måde password hashing virker på er således.

Når du indtaster et password, så omsættes det til en hashværdi der gemmes. når du næste gang indtaster et password, omsættes det også til en hashværdi der sammenligned med den gemte, hvis de er ene har du tastet det samme password.

Du kan læse om gode password og om passwordcracking her

http://www.bufferzone.dk/Vidensbank/valgafpassword.htm
Avatar billede arne_v Ekspert
03. december 2006 - 17:08 #4
tænk på det som en tværsum af teksten
Avatar billede xcover Nybegynder
08. december 2006 - 08:07 #5
Takker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester