Гость
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / password protection / 10 сообщений из 10, страница 1 из 1
31.07.2003, 00:11
    #32223100
Lexis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
password protection
как зашифровать передачу пароля от броузера к серверу, а то передается в чистом виде в траффике (кроме SSL)
...
Рейтинг: 0 / 0
04.08.2003, 12:58
    #32226258
ziktuw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
password protection
Это делается так:
Сервер генерит и передает клиенту строку случайных символов (100 символов будет достаточно). Строка каждый раз должна быть разная и генериться достаточно хорошим генератором случайных чисел. Клиент конкантенирует введенный пароль с этой строкой и полученную строку хеширует алгоритмом SHA или MD5. Полученный хеш передается серверу. Сервер делает то же самое и сравнивает свой результат с полученным от клиента хешем. Если совпало, то пароль введен правильный.
Перехват хеша ничего злоумышленнику ничего не даст, так как он всегда будет разным. Перехват случайной строки тоже ничего не дает злоумышленнику.
...
Рейтинг: 0 / 0
04.08.2003, 17:39
    #32226736
snake
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
password protection
Lexis,я так понял, вопрос был про стандартные средства?
...
Рейтинг: 0 / 0
04.08.2003, 22:17
    #32226921
Lexis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
password protection
спасибо,идея ясна
-------
да, я имел ввиду стандратные средства (объекты asp.net)
...
Рейтинг: 0 / 0
05.08.2003, 13:16
    #32227401
snake
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
password protection
так нет таких, насколько я в курсе...
...
Рейтинг: 0 / 0
05.08.2003, 20:03
    #32228025
jimmers
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
password protection
Это напоминает NTLM аутентификацию. В этой связи вопрос - почему ее не использовать, не изобретая велосипед (если платформа позволяет, конечно)?
...
Рейтинг: 0 / 0
06.08.2003, 00:22
    #32228087
Lexis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
password protection
потому что аккаунты хранятся в базе
и они будут биллится
база на оракле под юниксом
...
Рейтинг: 0 / 0
07.08.2003, 00:04
    #32229463
jimmers
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
password protection
Понятно, платформа НЕ позволяет.
...
Рейтинг: 0 / 0
07.08.2003, 15:04
    #32230120
джиммерс
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
password protection
И все-таки я не понял: если под Юниксом, то почему тут размещено (ASP.NET)?
...
Рейтинг: 0 / 0
07.08.2003, 22:26
    #32230558
Lexis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
password protection
потому что сервер приложений на ASP.NET
а база отдельно
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / password protection / 10 сообщений из 10, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]