نمایش نتایج 1 تا 34 از 34

نام تاپیک: جلوگیری از فاش شدن username و password دیتابیس آنلاین در سورس برنامه

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر دائمی آواتار ASKaffash
    تاریخ عضویت
    اردیبهشت 1387
    محل زندگی
    تهران
    پست
    2,427

    نقل قول: جلوگیری از فاش شدن username و password دیتابیس آنلاین در سورس برنامه

    سلام
    من در یک پروژه از توکن سخت افزاری استفاده کردم و کلید رمزنگاری جهت بازگشائی رمز را از درون قفل خواندم اینطوری هر کس که یک قفل معتبر داشته باشد ConnectionString را خواهد داشت (موقع درست کردن کانکشن از کلید درون توکن Encrypt کردم روش رمزنگاری هم شخصی بود و برای فایل رمزنگاری هم CheckSum گذاشتم)

  2. #2

    نقل قول: جلوگیری از فاش شدن username و password دیتابیس آنلاین در سورس برنامه

    نقل قول نوشته شده توسط ASKaffash مشاهده تاپیک
    سلام
    من در یک پروژه از توکن سخت افزاری استفاده کردم و کلید رمزنگاری جهت بازگشائی رمز را از درون قفل خواندم اینطوری هر کس که یک قفل معتبر داشته باشد ConnectionString را خواهد داشت (موقع درست کردن کانکشن از کلید درون توکن Encrypt کردم روش رمزنگاری هم شخصی بود و برای فایل رمزنگاری هم CheckSum گذاشتم)
    1. استفاده از قفل سخت افزاری یه سری نکات داره که از Guide های قفل/تجربه به دست میاد و باید رعایت بشه
    2. از قفل سخت افزاری که Emulator ش موجوده نباید استفاده کرد که تعداد انگشت شماری از اونها اینطور هستند
    3. استفاده از روش رمز نگاری شخصی نشون میده که اصول پایه امنیت رو رعایت نکردین. رمزنگاری شخصی تو این دوره زمونه معنی نداره ضمن اینکه متنی که نوشتین خیلی واضح نیست، اگر درست متوجه شده باشم و منظورتون واقعا همون ConnectionString دیتابیس باشه که هیچ ... !!!

    * تجربه من به شخصه و خیلی از دوستانی که با این ها سر و کله زدن نشون میده استفاده نکردن ازشون بهتر از استفاده کردنشونه. درسته که بستگی به سناریو و نهوه استفاده داره ولی به شخصه پیاده سازی امنیت برنامه به صورت نرم افزاری رو ترجیح میدم به قفل سخت افزاری و اگر اصرار به استفاده از این قفل ها باشه باید جزء کوچیکی از مکانزیم های امنیتی باشن نه پایه و شالوده امنیت برنامه.
    * اکثر اوقات شنیدن اینکه فلان برنامه قفل سخت افزاری داره برای کرکرها خبر خوشایندی هست :))

  3. #3
    کاربر دائمی آواتار ASKaffash
    تاریخ عضویت
    اردیبهشت 1387
    محل زندگی
    تهران
    پست
    2,427

    نقل قول: جلوگیری از فاش شدن username و password دیتابیس آنلاین در سورس برنامه

    سلام
    فکر کنم دقیق کلا پست ها را مطالعه نکردید کل هدف این است که سورس کامل در اختیار نفوذ اگر است و حتی الگوریتم رمزنگاری (به هر طریقی بدست آورده) انوقت روش نرم افزاری اشتباه مطلق است ولی روش استفاده از توکن (من از کیا استفاده کردم) فقط کلید رمزنگاری را برای رسیدن به ConnectionString شامل می شود حالا چطوری کلید لو میرود ؟

  4. #4
    کاربر دائمی
    تاریخ عضویت
    آبان 1393
    محل زندگی
    ایران
    پست
    354

    نقل قول: جلوگیری از فاش شدن username و password دیتابیس آنلاین در سورس برنامه

    نقل قول نوشته شده توسط ASKaffash مشاهده تاپیک
    سلام
    فکر کنم دقیق کلا پست ها را مطالعه نکردید کل هدف این است که سورس کامل در اختیار نفوذ اگر است و حتی الگوریتم رمزنگاری (به هر طریقی بدست آورده) انوقت روش نرم افزاری اشتباه مطلق است ولی روش استفاده از توکن (من از کیا استفاده کردم) فقط کلید رمزنگاری را برای رسیدن به ConnectionString شامل می شود حالا چطوری کلید لو میرود ؟


    سلام
    به نظر شما و دیگر دوستان قفل های شرکت پیام پرداز مطمئن ترین هستند؟ جز پیام پرداز چه شرکت دیگه ای خوب هست؟


    ممنونم

  5. #5
    کاربر دائمی
    تاریخ عضویت
    آبان 1393
    محل زندگی
    ایران
    پست
    354

    نقل قول: جلوگیری از فاش شدن username و password دیتابیس آنلاین در سورس برنامه

    نقل قول نوشته شده توسط ASKaffash مشاهده تاپیک
    سلام
    من در یک پروژه از توکن سخت افزاری استفاده کردم و کلید رمزنگاری جهت بازگشائی رمز را از درون قفل خواندم اینطوری هر کس که یک قفل معتبر داشته باشد ConnectionString را خواهد داشت (موقع درست کردن کانکشن از کلید درون توکن Encrypt کردم روش رمزنگاری هم شخصی بود و برای فایل رمزنگاری هم CheckSum گذاشتم)

    کلیدها... من همچنان این مشکل رو دارم و هنوز به نتیجه ی درستی نرسیدم.

    یک رشته رو رمز کردیم. نیاز داریم که رمزگشایی کنیم، طبیعتاً باید رمزنگاری دو طرفه استفاده کنیم، کلید رو کجا باید بذاریم؟؟

    واقعاً من اساساً گیر کردم. بعضی از دوستان میگن کلید رو هم رمز کنید، خب اون رشته کلید رمز شده هم واسه خودش یک کلیدی داره.

    چه باید کرد؟؟

تاپیک های مشابه

  1. تعریف UserName و Password دیتابیس SQL برای کریستال ریپورت در VB.net هنگام لود
    نوشته شده توسط mgh64120 در بخش ابزارهای گزارش سازی
    پاسخ: 4
    آخرین پست: جمعه 17 مهر 1388, 23:23 عصر
  2. سوال: تعریف UserName و Password دیتابیس SQL برای کریستال ریپورت در VB‎.Net هنگام لود
    نوشته شده توسط mgh64120 در بخش گزارش سازی با Crystal Report
    پاسخ: 0
    آخرین پست: پنج شنبه 05 شهریور 1388, 21:50 عصر
  3. username و password بدون استفاده از دیتابیس
    نوشته شده توسط m_amin_t در بخش دسترسی به داده ها (ADO.Net و LINQ و ...)
    پاسخ: 13
    آخرین پست: دوشنبه 11 شهریور 1387, 20:12 عصر
  4. روش جلوگیری از باز شدن دیتابیس اکسس
    نوشته شده توسط persianshadow در بخش برنامه نویسی در 6 VB
    پاسخ: 7
    آخرین پست: چهارشنبه 05 بهمن 1384, 01:25 صبح
  5. وصل شدن به دیتابیس با username و password
    نوشته شده توسط mohsen99 در بخش SQL Server
    پاسخ: 7
    آخرین پست: سه شنبه 27 دی 1384, 22:14 عصر

برچسب های این تاپیک

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •