![]() |
Flash + Cryptograph
Есть ли возможности в мне какойнить flash работать с открытым и закрытым ключём , есть ли API для шифрования??
|
используй md5
|
ты понимаешь разнице между шифрованием парой ключей и односторонним хэшированием md5 ?
|
а что ты хочешь сделать - авторизацю? передачу параметров? в любом случае писать алгортим шифрования придется на АС, а с сервером коннектиться по loadVars, XML или XMLSocket. Как при этом шифровать и дешифровать (одним ключом или двумя) - дело техники. никаких специальных инструментов во флеше для этого нет.
|
Цитата:
|
2Fricker: а чем тебя не устраивает HTTPS?
|
ffffff - набери в Яндексе "шифрование md5" и поймешь
|
Цитата:
|
8 битный RC4 можно взять в исходнике страницы http://valyala.narod.ru/huinya/rc4.html
Он написан на javascript, но подогнать его для флеша, я думаю проблем не будет (в свое время я так для себя и md5 нашел) |
2ffffff из результата полученного с помощью md5 мы уже никогда не сможем получить исходные данные!!!
|
Никогда не говори никогда :)
|
Покрайней мере разработчики этого алгоритма так считают
|
А где гарантия, что через час ты простым перебором не получишь нужное значение?
И вот еще http://www.yandex.ru/yandsearch?serv...7%EB%EE%EC+md5 |
Цитата:
|
а вот кстати iNils очень сильно тут прав. есть даже специальные словарные базы подготовленные для перебора хешев. ломается за 10 минут (ну если не особо длинный)
|
vo flash uzhew napisany tyskachi algoritmov dlja shifrovanija vsemi sposobami... u menja net vremeni tebe vysylatj sourcy (ich u menja stoljko chto prishlosj by 2 chasa zhdatj...) ischi vobchem vna Flashkite....
|
Цитата:
|
vzxlomatj mozhno ljuboj algoritm vot toljko zhiznej po boljshe nado by bylo... ;D
|
md5 - односторонее шифрование ,тобишь у тебя есть строка , ты её шифруешь самой же строкой и в итоге получаешь хэшь, очень удобно когда надо делать авторизацию паролем ,но не хочешь хранить его в базе, хранишь хэшь и не переживаешь ,что его можно вытянуть.(это в идеале, MD5 8 символьный пароль в настоящее время можно вскрыть за сутки , пол года назад нашли для этого алгоритм)
Шифрование парой ключей, это когда ты можешь зашифровать строку 1 ключём (открытым[раздаёшь этот ключь всем с кем хочешь обменяться инфой]) , а разшифровать только 2 ключём (закрытым[твоим который ты никому не даёшь]). таким образо если надёжный алгоритм, то его возможно вскрыть только имея твой ключь (твоя безопастность у тебя в руках) SSL - да ,я так и подумал , что буду его использовать , НО тут ещё учавствует сервер при передачи инфы и вслучае его взлома можно получить твою инфу. Это всё идеальные рассуждения но мне интересно сделать! |
Цитата:
вот именно, что может год назад всё это едло ломалось за сутки :) щас всё сломается во много раз быстрее... |
dlinnyje MD5 i sejchas lomajutsja dazhe ne sutki a gody... a jestli znajesh kak bystro slomatj vykladyvaj link na programmu ili objasni kak ;)
|
Вообще, можно сделать следущее:
md5(sha1(STR)+md5(STR).substr(0, 7)); Чтобы сломать такой длины, потребуется очень сильный комп. И кому это вообще надо, ломать какой-то пароль? |
Цитата:
В md5 есть вероятность коллизий, потому хеш этой длинной строки может совпасть с хешем более простой строки. |
а так?
md5(md5(str)) |
Цитата:
Когда к одному сайту разрабатывал панель управления, я создал функцию, которая шифрует: while(x<ЧИСЛО_ЗАВИСТ_ОТ_СТРОКИ){ str+=md5(sh1(str)+md5(str).substr(0, ЧИСЛО)).substr(0, ЧИСЛО2); } В итоге функция возвращает 128 символьную строку, которая пихается в базу. Фунция работает довольно медлено, что не позволяет делать перебор. Возможный выход, если код не разглашать. |
Цитата:
Например, зашифровал ты так строку "абв". Есть вероятность, что полученный хеш будет также и хешом строки "аб". И будет это все чисто рандомно. А какой смысл усложнять алгоритм, если это может как улучшить, так и ухудшить результат... |
Цитата:
Хотя можно отсеять большую часть потенциальных взломщиком, каким-либо образом скрыв код. Кулхацкеры, освоившие sqlинжекшн и софтник декомпилер, дальше не пойдут%) вобщем, вечная тема... |
А кто сказал, что это флеш?
Это я писал на пхп. |
А даже если открыть код, то вероятность расшифровки будет всё равно ниже, чем если просто md5(STR).
Что бы сломать такой усложненный шифр, нужно знать высшую математику. И вообще взломщикам делать нечего, кроме как ломать наши творения. :) |
ребят, вы по-моему забыли, что автор спрашивал не насчет хэширования, а насчет шифрования двумя ключами.
|
Пожалуйста:
Алгоритм RSA работает так: 1. Отправитель выбирает два очень больших про- стых числа Р и Q и вычисляет два произведе- ния N=PQ и M=(P-1)(Q-1). 2. Затем он выбирает случайное целое число D, взаимно простое с М, и вычисляет Е, удовле- творяющее условию DE = 1 MOD М. 3. После этого он публикует D и N как свой от- крытый ключ шифрования, сохраняя Е как за- крытый ключ. 4. Если S - сообщение, длина которого, опреде- ляемая по значению выражаемого им целого числа, должна быть в интервале (1, N), то оно превращается в шифровку возведением в сте- пень D по модулю N и отправляется получате- лю S'=(S**D) MOD N. 5. Получатель сообщения расшифровывает его, возводя в степень Е по модулю N, так как S = (S'**E) MOD N = (S**(D*E)) MOD N. ** - возведение в степень |
| Часовой пояс GMT +4, время: 03:02. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.