PDA

View Full Version : سوال: جلوگیری از شنود رمز عبور



aminmorteza
دوشنبه 01 آبان 1391, 21:19 عصر
سلام دوستان من برای سایتم دوتا صفحه لاگین ایجاد کردم یکی برای کاربران عادی و یکی برای مدیران وب سایت میخوام تویه لاگین مدیران وب سایت اطلاعات رو توسط تابع رمزنگاری Rsa رمز بکنم میخوام به این صورت باشه که رمز عبور با همراه پسورد و یک عدد تصادفی که از سمت سرور ارسال میشه توسط کلید عمومی که باید سمت کلاینت باشه رمزنگاری بشه و بعد توسط کلید خصوصی که سمت سرور نگهداری میشه اطلاعات باز بشه و در سمت سرور هش بشه و با رمز عبور های هش شده داخل جدول مقایسه بشه سوالم اینه که برای رمز نگاری سمت کلاینت باید از جاوااسکریپت استفاده کنم یا اینکه اگه از تابع Rsa خود دات نت استفاده کنم خودش جاوا اسکریپتش رو ایجاد میکنه و سمت کلاینت میفرسته از دوستانی که اطلاعاتی تویه این زمینه دارند ممنون میشم راهنمایی کنند و یه سوال دیگه آیا شیوه رمزنگاری خوبه شماها چه پیشنهادی دارید.

aminmorteza
سه شنبه 02 آبان 1391, 16:17 عصر
از دوستان کسی نیست راهنمایی کنه فقد همین سوال که اگه از rsa خود دات نت استفاده کنم خودش جاوااسکریپتش رو ایجاد میکه و میفرسته سمت کلاینت؟

Alghoochi
سه شنبه 02 آبان 1391, 22:49 عصر
سلام دوستان من برای سایتم دوتا صفحه لاگین ایجاد کردم یکی برای کاربران عادی و یکی برای مدیران وب سایت میخوام تویه لاگین مدیران وب سایت اطلاعات رو توسط تابع رمزنگاری Rsa رمز بکنم میخوام به این صورت باشه که رمز عبور با همراه پسورد و یک عدد تصادفی که از سمت سرور ارسال میشه توسط کلید عمومی که باید سمت کلاینت باشه رمزنگاری بشه و بعد توسط کلید خصوصی که سمت سرور نگهداری میشه اطلاعات باز بشه و در سمت سرور هش بشه و با رمز عبور های هش شده داخل جدول مقایسه بشه سوالم اینه که برای رمز نگاری سمت کلاینت باید از جاوااسکریپت استفاده کنم یا اینکه اگه از تابع Rsa خود دات نت استفاده کنم خودش جاوا اسکریپتش رو ایجاد میکنه و سمت کلاینت میفرسته از دوستانی که اطلاعاتی تویه این زمینه دارند ممنون میشم راهنمایی کنند و یه سوال دیگه آیا شیوه رمزنگاری خوبه شماها چه پیشنهادی دارید.

باید از ssl استفاده کنی. واسه‌ی اینکارم باید Certificate بخری. اکثر سایت‌هایا هاستینگ می فروشن. مثلا:‌https://ssl.serverpars.com/
سایت بالا فقط یه مثال بود تو می‌تونی از هر سایتی که خواستی ssl بخری.