Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   Серверные технологии и Flash (http://www.flasher.ru/forum/forumdisplay.php?f=62)
-   -   md5 (http://www.flasher.ru/forum/showthread.php?t=71413)

Bright 04.11.2005 12:20

md5
 
Я про функцию md5();
Насколько я понимаю, пароль юзера шифруется, сохраняется в базе.
А потом при входе юзера, он вводит пароль, его пароль тоже шифруется и сравнивается с тем, что в базе.
Правильно?

И отсюда два вопроса.
Увеличится ли безопасность если...
1. Использовать md5 два раза.
2. Заменят в полученой строке символы.

То есть если взломщи получит хэш.
он его раскодирует утилитой md5inside (rкажется ак называется)
а там еще 1 хэш. и к тому же не правильны.
то есть без получения исходного пхп кода, он пароль не расшифрует.
так или нет?

Crazy 04.11.2005 16:12

Цитата:

Сообщение от Bright
Увеличится ли безопасность если...
1. Использовать md5 два раза.
2. Заменят в полученой строке символы.


1. Незначительно ухудшится.
2. Не изменится.

Skubent 07.11.2005 11:39

Принято помимо хеша пароля хранить еще какие-нибудь данные о пользователе, причем отдельно от хеша. Тогда усложняется алгоритм авторизации, но повышается степень надежности.

juggy 07.11.2005 17:59

Цитата:

Сообщение от Crazy
1. Незначительно ухудшится.
2. Не изменится.

А почему это он должен ухудшится? Вот то, что он не улучшится, это понятно. Но хуже-то что?

Crazy 07.11.2005 18:08

Цитата:

Сообщение от juggy
А почему это он должен ухудшится?

Ввиду возможности коллизий. Если у нас на входе N паролей, то после применения md5 мы получим N1 кодов, причем поскольку некоторые пароли порождают одинаковые коды (это и есть коллизия), то N1 <= N. При повторном применении md5 возможны коллизии уже между кодами. Т.е. N2 <= N1. И т.д.

Skubent 07.11.2005 18:49

А вообще, по поводу хэш-функций гугл отдает вот такую ссылку для ознакомления:
http://antichat.ru/txt/hashes/

Bright 12.11.2005 13:30

то есть md5() - это предел?
взломщик получает хэш, расшифровывает и...

вообще будет ли лучше если по какому-либо алгоритму менять хэш, а потом при проверке обратно... ?

Crazy 12.11.2005 23:17

Цитата:

Сообщение от Bright
то есть md5() - это предел?
взломщик получает хэш, расшифровывает и...

И как ты представляешь себе этот процесс? Закапывает хэш в ямку, посыпает солью, поливает водой, говорит волшебные слова "крэкс-пэкс-фэкс" и к утру вырастает дерево, на котором вместо листьев -- бумажки с паролями? :)

Цитата:

вообще будет ли лучше если по какому-либо алгоритму менять хэш, а потом при проверке обратно... ?
И чего ты хочешь этим добиться? :)

Bright 14.11.2005 13:56

Цитата:

И как ты представляешь себе этот процесс? Закапывает хэш в ямку, посыпает солью, поливает водой, говорит волшебные слова "крэкс-пэкс-фэкс" и к утру вырастает дерево, на котором вместо листьев -- бумажки с паролями?
нее.... надо говорить "абракадабра", иначе не вырастет :)
Цитата:

И чего ты хочешь этим добиться?
увеличения безопасности.

Crazy 14.11.2005 15:56

Цитата:

Сообщение от Bright
увеличения безопасности.

И за счет чего, на твой взгляд, здесь увеличится безопасность? :)


Часовой пояс GMT +4, время: 08:54.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.