PDA

View Full Version : رمز کردن داده های ارسالی از کاربران !؟



nasinas
شنبه 01 مرداد 1390, 13:38 عصر
درود به همه دوستان
راستش من خیلی جستجو کردم در این مورد ولی بیشتر از اونچه که جستجو کردم بیشتر گیج شدم :)
یه مثال :
مثلا من میخوام زمان ثبت نام کاربران پسور به صورت رمز درآد
البته این رو بگم که امنیت واقعا برام مهمه
خوب من گشتم انواع الگوریتم ها رو خوندم
این وسط با الگوریتم های برگش پذیر و ناپذیر برخوردم
یکیش MD5 بود که برگشت ناپذیر بود
اونایه دیگه مثل 3DES و اینا برگشت پذیر
به کدومشون میشه بیشتر اعتماد کرد؟
همینجا رو گیج شدم
ممنون میشم راهنماییم کنین
با سپاس از شما ها

AMIBCT
شنبه 01 مرداد 1390, 13:48 عصر
اگه امنیت خیلی براتون اهمیت داره باید از SSL و https استفاده کنید

nasinas
شنبه 01 مرداد 1390, 13:56 عصر
ممنون عزیز
درسته امنیت برام مهم
ولی شاید نشه از این پروتکل استفاده کنم و فقط صفحه ی ورود نیست که میخوام امن بشه داده هایه دیگه ای هم دارم
به همین خاطر بیشتر میخوام روی رمز نگاری داده ها تمرکز کنم
فقط موندم کدوم مورد اطمینان تره

AMIBCT
شنبه 01 مرداد 1390, 15:24 عصر
این چیزایی که شما نوشتید با هم قابل مقایسه نیستند

مثلا رمز ورود رو می‌تونید با md5 کد کنید و به سرور بفرستید
البته اونم نکته‌های خاص خودش رو داره و یه md5 ساده امنیت قابل قبولی نداره

برای کدگذاری داده‌ها به صورت عمومی
باید همون کاری که SSL انجام می‌ده رو خودتون پیاده‌سازی کنید که کار ساده‌‌ای نیست
به علاوه اینکه جاوااسکریپت زبان مناسبی برای نوشتن الگوریتم‌های پیچیده نیست

باید دید که هدف شما در هر بخش چیه و یه راه حل مناسب برای همون هدف پیدا کرد

nasinas
شنبه 01 مرداد 1390, 17:15 عصر
حرف های شما کاملا درست
مهمترین قسمتی که من روش تاکید دارم همین قسمت ثبت نام کردن و لاگین کردنه
بدون استفاده از پروتکل SSL به نظر شما از چه رمز نگاری ای استفاده کنم؟

AMIBCT
شنبه 01 مرداد 1390, 19:42 عصر
در برگه‌های ثبت نام و ورود به سایت اگه نخواهید از SSL استفاده کنید

شیوه‌های مختلفی هست
و مطلبی نیست که مختصر بشه توضیح داد

مطالبی که باید مطالعه کنید:
رمزنگاری نامتقارن
NONCE
استفاده کردن از Seed در Hashing
استفاده‌ی مناسب از Sessionها و بررسی IP کاربر

در مورد NONCE اینجا (http://amib.ir/weblog/?p=60) رو مطالعه کنید

همون طور که گفتم کار سختی پیش رو دارید و باید مطالعه‌تون رو افزایش بدید