نمایش نتایج 1 تا 5 از 5

نام تاپیک: بهترین پیاده سازی برای بررسی صحت پسورد

  1. #1

    بهترین پیاده سازی برای بررسی صحت پسورد

    سلام. من می خوام یک برنامه ی تحت ویندوز برای مدیریت یک فروشگاه بنویسم و می خوام که صحت پسورد کاربر بررسی بشه و به طور کلی از یک الگوریتم رمز نگاری مناسب برای مخفی کردن پسورد وارد شده هم استفاده کنم. جستجو کردم اما تعداد این روش ها انقدر زیاد بود که گیج شدم.
    کسی تجربه ی عملی داره درباره ی کار با هش کد ها و بررسی اعتبار رمز ورودی؟

    ممنون

  2. #2
    کاربر دائمی آواتار ricky22
    تاریخ عضویت
    مرداد 1386
    محل زندگی
    شیراز
    پست
    1,591

    نقل قول: بهترین پیاده سازی برای بررسی صحت پسورد

    از نوشته های اقای مهدی موسوی
    http://barnamenevis.org/forum/showpo...88&postcount=3

    کنترلی برای رمز کردن
    http://barnamenevis.org/forum/attach...7&d=1196144804

    هش کردن با md5
    http://barnamenevis.org/forum/showpo...35&postcount=3

    هش کردن با sha1 توصیه می شود

    http://barnamenevis.org/forum/showpo...27&postcount=5

    موفق باشید

  3. #3
    کاربر دائمی آواتار saber187518
    تاریخ عضویت
    خرداد 1388
    محل زندگی
    همین دور و برا
    پست
    311

    نقل قول: بهترین پیاده سازی برای بررسی صحت پسورد

    سلام دوست عزیز
    من هم یک نرم افزار برای چند شرکت نوشتم و همین مشکل را داشتم برای حلاین مشکل الگوریتم خودم رو استفاده کردم.
    دلیل اول اینکه استفاده از الگوریتم های رمزنگاری یه خورده اذیت میکنه(نوشتن برنامش منظورمه)
    دلیل دوم اینکه دوست داشتم یک الگوریتم واسه خودم داشته باشم.
    به شما هم پیشنهاد میدم یک الگوریتم از خودت اختراع کن و استفاده کن.
    البته ناگفته نمونه که کامل کردن ایده خودم تقریبا 1 ماه طول کشید. ولی جواب داد.
    موفق باش.

  4. #4

    نقل قول: بهترین پیاده سازی برای بررسی صحت پسورد

    به طور کلی از یک الگوریتم رمز نگاری مناسب برای مخفی کردن پسورد وارد شده هم استفاده کنم.
    عموما از روشهای رمزنگاری (Cryptography) برای پنهان سازی اطلاعات استفاده نمیشه ، بلکه ما جلوی

    دسترسی به اطلاعات رو می گیریم ، چون عموما بحث پنهان سازی اطلاعات و بحث عدم دسترسی

    به اطلاعات دو معقوله جدا از هم هستند .

    به نقل از ویکی پدیا :

    در رمزنگاری، وجود اطلاعات یا ارسال شدن پیام به هیچ وجه مخفی نمی‌باشد، بلکه ذخیره اطلاعات یا ارسال پیام مشخص است، اما تنها افراد مورد نظر می‌توانند اطلاعات اصلی را بازیابی کنند. بالعکس در پنهان‌نگاری، اصل وجود اطلاعات یا ارسال پیام محرمانه، مخفی نگاه داشته می‌شود و غیر از طرف ارسال‌کننده و طرف دریافت‌کننده کسی از ارسال پیام آگاه نمی‌شود.
    جهت راهنمایی بیشتر :

    http://fa.wikipedia.org/wiki/%D8%B1%...A7%D8%B1%DB%8C
    آخرین ویرایش به وسیله Salar Ashgi : چهارشنبه 22 اردیبهشت 1389 در 22:24 عصر دلیل: تکمیل






  5. #5
    کاربر دائمی آواتار mohsensaghafi
    تاریخ عضویت
    اردیبهشت 1386
    محل زندگی
    و نپرسیم کجاییم. بو کنیم اطلسی تازه بیمارستان را
    پست
    338

    نقل قول: بهترین پیاده سازی برای بررسی صحت پسورد

    سلام دوست عزیز.
    برای این کار می تونی از این روش استفاده کنی که یه روش هشینگ انتخاب کنی و تمام پسورد ها رو موقع ورود به دیتابیس هش کنی. موقع ورود هم باید پسورد ورودی رو به صورت هش برای دیتابیس بفرستی تا بصورت هش مقایسه بشه. اما یه اشکال هم وجود داره. و اون هم اینه که اگه پسورد یادشون بره قابل برگشت نیست. اما این به این معنی نیست که راه حلی نداره. می تونی بعد از اینکه احراز هویت شد امکان تغییر پسورد رو بهش بدی.
    راه دیگه هم اینه که از یه الگوریتم انکریشن استفاده کنی جهت انتقال دیتا به دیتابیس. مشکل اینه ممکنه الگوریتمت لو بره و اینکه اگه دیتابیست حک بشه تمام اطلاعاتت لو می ره.
    بهر حال هر سیستمی یه سری نقاط ضعف داره یه سری نقاط قوت. باید ببینی که کدومش به کارت می آد.

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •