Гость
Форумы / Java [игнор отключен] [закрыт для гостей] / Шифрование содержимого HTML-формы / 12 сообщений из 12, страница 1 из 1
26.03.2004, 09:37
    #32457941
Andrey Sobolev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
Всем привет!
Подскажите, гуру!
Я понимаю что вопрос совсем не обычный.... но...
Существует ли способ перед отправкой заполненной HTML - формы ее зашифровать на сертификате пользователя и подписать отправляемые данные.
SSL - я знаю для чего :)

WBR
Andrey V. Sobolev
s_andrey@mail333.com
...
Рейтинг: 0 / 0
26.03.2004, 09:51
    #32457959
Грасоff
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
1. а если аплет вместо формы? а если activex вместо формы?
2. а если в браузере отключена java? а если activex'у юзер добро не даст на запуск?
3. а если javascript/vbscript отключены?
4. а ssl поддерживается благополучно ie, netscape (а больше и не надо. много тут оперу пользуют?).
...
Рейтинг: 0 / 0
26.03.2004, 10:35
    #32458028
Грасоff
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
...
Рейтинг: 0 / 0
26.03.2004, 13:38
    #32458476
Andrey Sobolev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
Спасибо всем!

На самом деле все гораздо сложнее :)
1. Этот апплет будет динамично развиваться (очень часто будет происходить добавление новых форм) и поэтому тащить на клиента каждый день - два новый апплет - тяжело.
2. ActiveX - можно, но будет работать только на Win32, т.к. CryptoAPI есть только на Win32. Если же прикрутить Java то тут проще сделать кроссплатформенное приложение, использующее мощь криптографии.
3. Будут включены.
4. Дело не в том, чтобы защитить трафик, а обеспечить аутентичность данных. А этом можно сделать только на клиентском сертификате.

А по поводу примера - хороший вариант, только он не делает Хэш данных.. :(

Есть еще предложения ?



WBR
Andrey V. Sobolev
s_andrey@mail333.com
...
Рейтинг: 0 / 0
26.03.2004, 14:12
    #32458583
Грасоff
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
А по поводу примера - хороший вариант, только он не делает Хэш данных.. :(

так а в чем проблема? :)
...
Рейтинг: 0 / 0
26.03.2004, 14:18
    #32458601
Andrey Sobolev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
Задача другого рода - не зашифровать , а подписать при помощи сертификата.
WBR
Andrey V. Sobolev
s_andrey@mail333.com
...
Рейтинг: 0 / 0
26.03.2004, 14:27
    #32458637
black zorro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
>>> (а больше и не надо. много тут оперу пользуют?).

Это с каких таких пор у оперы проблемы с SSL

а в приниципе факт, аплеты и активные иксы это слишком тяжеловесно и ненадежно, устанавливайте поддержку https и требуйте от клиента аутентификации при заходе на сервер.
Тогда все данные будут подписаны/зашифрованы по умолчанию и проблем нет.
...
Рейтинг: 0 / 0
26.03.2004, 14:38
    #32458675
Andrey Sobolev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
2black zorro
Может Вы и правы, но...
SSL - это не то. Он для шифрования траффика.
Я же в моем случае должен быть уверен что форма, которую заполнил чел на том конце света не претерпела изменений... И что именно он ее формировал и подписал на своем сертификате, который стоит у него на компьютере, PDA, мобильном телефоне :) Ну я это конечно хватил про мобильные устройства. :)

WBR
Andrey V. Sobolev
s_andrey@mail333.com
...
Рейтинг: 0 / 0
26.03.2004, 15:00
    #32458733
softy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
to Andrey Sobolev:

У меня ActiveX именно этим занимаеться. Хотя конечно только для IE.
Но когда разговор идёт о реальной безопасности - это не какой-то там доступ к бесплатной почте. То в этом случае ограничение только IE - уже не кажется ограничением.
...
Рейтинг: 0 / 0
26.03.2004, 15:49
    #32458843
Andrey Sobolev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
А каким образом ActiveX обращается к содержимимому формы?
Или у тебя в ActiveX все данные забиваются ?
WBR
Andrey V. Sobolev
s_andrey@mail333.com
...
Рейтинг: 0 / 0
26.03.2004, 16:01
    #32458877
Грасоff
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
А каким образом ActiveX обращается к содержимимому формы?
Или у тебя в ActiveX все данные забиваются ?

так а он вообще-то может отрисовку на себе... и элементы управления ему вполне доступны...
...
Рейтинг: 0 / 0
26.03.2004, 16:42
    #32458977
Andrey Sobolev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование содержимого HTML-формы
Понятно что ActiveX - это программа, встроенная в HTML (образно) - возникает проблема с обновлением этого кода...
А тогда вопрос - как из ActiveX обратиться к функциям криптографии? Вернее к CryptoAPI или CAPICOM...


WBR
Andrey V. Sobolev
s_andrey@mail333.com
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Шифрование содержимого HTML-формы / 12 сообщений из 12, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]