Вопросы по теме 'password-encryption'

Безопасность двойного хеширования
Мой первый вопрос: я слышал, что хеширование строки 2 раза (например, sha1(sha1(пароль))), потому что второй хеш имеет фиксированную длину, это правда?? Мой второй вопрос, что безопаснее? (var1 и var2 — две строки): ша1(вар1 + ша1(вар2))...
1643 просмотров
schedule 01.07.2022

Двустороннее шифрование паролей Linux?
Я ищу способ зашифровать пароль для моего Perl-скрипта. Пароль хранится в файле XML с именем config.xml. Раньше я пытался придумать способ шифрования пароля с помощью различных модулей Perl. Но я продолжаю сталкиваться с той же проблемой,...
869 просмотров
schedule 29.10.2022

Обеспечивает ли код аутентификации сообщений (MAC) подлинность используемого ключа?
Я должен защитить конфиденциальность, целостность и подлинность файла записей с помощью пароля. Количество записей потенциально может быть больше 32^2, и к каждой записи можно получить доступ независимо. Одним из способов его реализации является...
977 просмотров

Как соление защищает от злоумышленника, имеющего доступ к вашим хешам паролей?
Я прочитал несколько вопросов о слияниях паролей, и в основном они касаются того, что (я думаю) я уже понимаю. Это; Смысл включения случайной соли в хэши паролей состоит в том, чтобы, во-первых, не допустить, чтобы два хэша были одинаковыми, даже...
139 просмотров
schedule 12.05.2023

Использование base64_encode при использовании функции PHP crypt()
У меня есть быстрый вопрос к вам, ребята: Я работаю с PHP (я относительно неопытен) и заинтересован в разработке безопасной системы хеширования паролей для использования на моем сайте. Из других статей и вопросов по SO я предположил, что должен...
866 просмотров
schedule 25.07.2022

Почему я получаю разные результаты с PBKDF2 на разных машинах?
Я пытаюсь использовать PBKDF2 для хранения паролей. Затем я использую код с хэшами паролей, которые он сгенерировал на другой машине. Я использую этот метод для шифрования своих паролей: public String pwdEncodePBKDF2(String...
1024 просмотров

Использование шифрования Maven Password с плагином maven flyway
Я использую flyway и его плагин maven для миграции базы данных, и мои учетные данные базы данных хранятся в текстовом формате в разделе сервера .m2/settings.xml. Я хотел бы избежать этого и зашифровать их с помощью механизма шифрования Maven, как...
1575 просмотров
schedule 30.08.2022

Как замаскировать конфиденциальную информацию, содержащуюся в файле, с помощью tcl?
Я пытаюсь реализовать tcl-скрипт, который читает текстовый файл и маскирует всю конфиденциальную информацию (например, пароли, IP-адреса и т. д.), содержащуюся в нем, и записывает вывод в другой файл. На данный момент я просто заменяю эти данные на...
501 просмотров
schedule 22.10.2022

Преобразование простого пароля в пароль членства .NET HASH в T-SQL
У нас есть система, которая хранит имя пользователя/пароль в виде обычного текста. Меня попросили сообщить об этом членству. Я хотел бы, чтобы функция SQL преобразовывала обычный текстовый пароль в .NET Membership Hashed password. Единственная...
348 просмотров

Как использовать Spring StandardPasswordEncode и получить соль?
Как зашифровать пароль вставить его в БД и после сравнения когда он захочет подключиться? Я бы использовал StandardPasswordEncoder Spring security 3.1.4, чтобы зашифровать свой пароль и вставить его в базу данных. Но как восстановить соль,...
6901 просмотров

Максимальная длина сгенерированного хеша при использовании password_hash?
я использую password_hash($password, PASSWORD_BCRYPT); для шифрования паролей для хранения в базе данных. Как я читал, для сгенерированных хэшей нет ограничений по длине, но мне нужно знать максимальную длину, чтобы я мог использовать ее для...
16014 просмотров
schedule 09.07.2023

Шифрование пароля входа с помощью Active Directory
Мое приложение MVC5 использует Active Directory, и я не могу использовать шифрование пароля по умолчанию, предоставленное .Net, поскольку AD его не поддерживает. Мой контроллер: [HttpPost] [ValidateAntiForgeryToken] public ActionResult...
1146 просмотров

Аутсорсинг шифрования ключей
Я создаю менеджер паролей, который использует базу данных SQLite для хранения паролей пользователей. Я шифрую пароли алгоритмом AES, но не знаю, где сохранить ключ шифрования, сгенерированный из мастер-пароля.
175 просмотров

Функция кодировщика паролей Symfony2 в Javascript
Я создал приложение Symfony2, используя FOSUserBundle и FOSRestBundle. Я хотел бы подключить другое приложение к моему приложению Symfony, используя rest API. Мне нужно написать функцию кодирования паролей Symfony на Javascript. На самом деле в PHP...
681 просмотров

Django/Python/Heroku: как скрыть пароль в коде (альтернативы жесткому кодированию)
Недавно я сделал пользовательскую функцию отправки электронной почты, вот фрагмент: def send_custom_email(recipient, custom_message): ... gmail_user = '[email protected]' gmail_pwd = 'mypassword' ... Поскольку проект с...
1348 просмотров

Использование функции MySql PASSWORD() из спящего режима
Я переписываю старое приложение Java для настольных компьютеров в приложение JSF, используя PrimeFaces. Старое приложение не использовало спящий режим, но я решил использовать его в новом приложении. Все работает нормально, но проблема в том, что...
1950 просмотров

Как я могу создать и извлечь ZIP-файл, защищенный паролем, из командной строки в Windows?
Я пишу Java-приложение, и часть его включает архивацию/распаковку папок с зашифрованным паролем. Код, который я использую в Java для запуска команд терминала: p = Runtime.getRuntime().exec(command); p.waitFor(); Когда я выбираю...
5099 просмотров

Шифрование/дешифрование на основе пароля AES-256 в Java
Я нашел руководство по внедрению шифрования/дешифрования AES в Java и попытался понять каждую строку, когда добавлял ее в свое собственное решение. Однако я не совсем понимаю это, и в результате у меня возникают проблемы. Конечная цель состоит в...
46682 просмотров

Шифрование паролей Play Framework в application.conf
Я использую Play 2.1.x, и мне интересно, есть ли способ зашифровать пароли, которые могут понадобиться для доступа к базе данных? У меня есть запись конфигурации, в которой хранится URL-адрес сервера базы данных, учетные данные пользователя для...
462 просмотров

Код не работает для расшифровки без соли или iv в Java
У меня есть зашифрованный текст и 256-битный ключ для его расшифровки с использованием AES. Там нет соли или IV. Я использую Java. Я реализовал многие решения онлайн, но все они используют соли и входные векторы. Следующее строится нормально, но...
3026 просмотров