[Beveiliging] Beste hash-encryptie volgens jullie
Beste, lezers
Wat is volgens jullie het beste manier van een wachtwoord opslaan...
Je hebt natuurlijk verschillende encryptie`s zoals
[Tegenwoordig meest gebruikte]
MD5
SHA1
Natuurlijk zijn er wel meer, maar nog nooit heeft iemand een perfecte combinatie uitgevonden om echt het volledig te beveiligen zodat het onmogelijk is om te kraken.
Nu is de vraag aan jullie of ons, wie zal het kunnen, het meest geavanceerde HASH creëren...
Wat is volgens jullie het beste manier van een wachtwoord opslaan...
Je hebt natuurlijk verschillende encryptie`s zoals
[Tegenwoordig meest gebruikte]
MD5
SHA1
Natuurlijk zijn er wel meer, maar nog nooit heeft iemand een perfecte combinatie uitgevonden om echt het volledig te beveiligen zodat het onmogelijk is om te kraken.
Nu is de vraag aan jullie of ons, wie zal het kunnen, het meest geavanceerde HASH creëren...
Gewijzigd op 10/10/2011 22:15:57 door Marco Bos
gewoon sha1 met salt (+pepper)
Het is mogelijk om dat te kraken, zoals je bij de overheid`s website`s ziet.
Je denkt misschien het gaat via de oude lekken in de software of injecties, maar de meeste gaan toch om dit gedeelte.
Je denkt misschien het gaat via de oude lekken in de software of injecties, maar de meeste gaan toch om dit gedeelte.
Waarop baseer je dat?
Dit is overigens ook wel een leuke: http://www.itnewb.com/v/Encrypting-Passwords-with-PHP-for-Storage-Using-the-RSA-PBKDF2-Standard
Dit is overigens ook wel een leuke: http://www.itnewb.com/v/Encrypting-Passwords-with-PHP-for-Storage-Using-the-RSA-PBKDF2-Standard
Het gaat altijd om de encryptie bij elke doeleinde van een hacker.
daarom maakte ik deze topic, om echt een onmogelijke krakende encryptie te ontwikkelen, wat nogal best ingewikkeld ligt, hoe korter hoe minder, hoe langer hoe gecompliceerde de encryptie is.
daarom maakte ik deze topic, om echt een onmogelijke krakende encryptie te ontwikkelen, wat nogal best ingewikkeld ligt, hoe korter hoe minder, hoe langer hoe gecompliceerde de encryptie is.
Marco,
Nee, volgens mij is het doel van een hacker informatie verzamelen. En die eventueel aan andere mensen doorspelen. (Of is dat juist het doel van een cracker? Ben het verschil even kwijt (: )
/opgezocht
Je kan toch iets hacken zonder de encrypte van de login functionaliteit te weten?
Nee, volgens mij is het doel van een hacker informatie verzamelen. En die eventueel aan andere mensen doorspelen. (Of is dat juist het doel van een cracker? Ben het verschil even kwijt (: )
/opgezocht
Quote:
Hackers hacken uit constructieve creativiteit, en crackers handelen uit crimineel, ideologisch of vernielzuchtig oogpunt.
Je kan toch iets hacken zonder de encrypte van de login functionaliteit te weten?
Gewijzigd op 10/10/2011 22:45:10 door Niels K
@Niels,
Ik raad ook de PBKDF2-methode aan. Deze heb ik zelf ook al fijn draaien (Ik was voor t.net, YAY :D), en hij werkt perfect.
Ik raad ook de PBKDF2-methode aan. Deze heb ik zelf ook al fijn draaien (Ik was voor t.net, YAY :D), en hij werkt perfect.
Ik heb vroeger zelf in die activiteit geleefd ja ze kunnen ook zonder dat door het systeem komen, maar daar gaat het hier niet om, en ja ze verzamelen informatie en verkopen het eventueel door maar ze zijn altijd bezig met encryptie te kraken omdat als ze die weten, dat ze meer toegang hebben, en misschien zelfs in het hele systeem kunnen.




