[Beveiliging] Beste hash-encryptie volgens jullie

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Marco Bos

Marco Bos

10/10/2011 22:15:12
Quote Anchor link
Beste, lezers

Wat is volgens jullie het beste manier van een wachtwoord opslaan...
Je hebt natuurlijk verschillende encryptie`s zoals

[Tegenwoordig meest gebruikte]
MD5
SHA1

Natuurlijk zijn er wel meer, maar nog nooit heeft iemand een perfecte combinatie uitgevonden om echt het volledig te beveiligen zodat het onmogelijk is om te kraken.

Nu is de vraag aan jullie of ons, wie zal het kunnen, het meest geavanceerde HASH creëren...
Gewijzigd op 10/10/2011 22:15:57 door Marco Bos
 
PHP hulp

PHP hulp

08/09/2024 03:33:09
 
Victor -

Victor -

10/10/2011 22:28:11
Quote Anchor link
gewoon sha1 met salt (+pepper)
 
Marco Bos

Marco Bos

10/10/2011 22:30:02
Quote Anchor link
Het is mogelijk om dat te kraken, zoals je bij de overheid`s website`s ziet.
Je denkt misschien het gaat via de oude lekken in de software of injecties, maar de meeste gaan toch om dit gedeelte.
 
Niels K

Niels K

10/10/2011 22:36:45
 
Marco Bos

Marco Bos

10/10/2011 22:40:42
Quote Anchor link
Het gaat altijd om de encryptie bij elke doeleinde van een hacker.
daarom maakte ik deze topic, om echt een onmogelijke krakende encryptie te ontwikkelen, wat nogal best ingewikkeld ligt, hoe korter hoe minder, hoe langer hoe gecompliceerde de encryptie is.
 
Niels K

Niels K

10/10/2011 22:44:10
Quote Anchor link
Marco,

Nee, volgens mij is het doel van een hacker informatie verzamelen. En die eventueel aan andere mensen doorspelen. (Of is dat juist het doel van een cracker? Ben het verschil even kwijt (: )

/opgezocht

Quote:
Hackers hacken uit constructieve creativiteit, en crackers handelen uit crimineel, ideologisch of vernielzuchtig oogpunt.


Je kan toch iets hacken zonder de encrypte van de login functionaliteit te weten?
Gewijzigd op 10/10/2011 22:45:10 door Niels K
 
Jacco Brandt

Jacco Brandt

10/10/2011 22:55:05
Quote Anchor link
@Niels,
Ik raad ook de PBKDF2-methode aan. Deze heb ik zelf ook al fijn draaien (Ik was voor t.net, YAY :D), en hij werkt perfect.
 
Marco Bos

Marco Bos

10/10/2011 22:57:03
Quote Anchor link
Ik heb vroeger zelf in die activiteit geleefd ja ze kunnen ook zonder dat door het systeem komen, maar daar gaat het hier niet om, en ja ze verzamelen informatie en verkopen het eventueel door maar ze zijn altijd bezig met encryptie te kraken omdat als ze die weten, dat ze meer toegang hebben, en misschien zelfs in het hele systeem kunnen.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.