דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. אלגוריתם מועדף להצפנת נתונים

אלגוריתם מועדף להצפנת נתונים

מתוזמן נעוץ נעול הועבר תכנות
13 פוסטים 5 כותבים 706 צפיות 2 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • chagoldC מנותק
    chagoldC מנותק
    chagold
    כתב ב נערך לאחרונה על ידי chagold
    #1

    בדף הזה מופיעים לי 4 אלגוריתמים לבחירה.
    https://x-team.com/blog/storing-secure-passwords-with-postgresql/
    יש למישהו ידע מה מביניהם המועדף?
    תודה.

    מנצפךמ תגובה 1 תגובה אחרונה
    0
    • chagoldC chagold

      בדף הזה מופיעים לי 4 אלגוריתמים לבחירה.
      https://x-team.com/blog/storing-secure-passwords-with-postgresql/
      יש למישהו ידע מה מביניהם המועדף?
      תודה.

      מנצפךמ מנותק
      מנצפךמ מנותק
      מנצפך
      כתב ב נערך לאחרונה על ידי
      #2

      @chagold איך שאני מבין האלגוריתם נועד רק ליצור את ה salt?
      הגיבוב עצמו נעשה תמיד באותה דרך כנראה.

      yossizY תגובה 1 תגובה אחרונה
      0
      • מנצפךמ מנצפך

        @chagold איך שאני מבין האלגוריתם נועד רק ליצור את ה salt?
        הגיבוב עצמו נעשה תמיד באותה דרך כנראה.

        yossizY מחובר
        yossizY מחובר
        yossiz
        כתב ב נערך לאחרונה על ידי
        #3

        @מנצפך אמר באלגוריתם מועדף להצפנת נתונים:

        איך שאני מבין האלגוריתם נועד רק ליצור את ה salt?
        הגיבוב עצמו נעשה תמיד באותה דרך כנראה.

        לא נ"ל שמש"כ נכון. ה-salt יכול להיות כל ערך רנדומלי, לא צריך ליצור אותו ע"י אלגוריתם מיוחד. זה רק להקשות על הפריצה דרך rainbow tables שצריכים להיות מחושבים מראש, וה-salt מקשה על זה.
        @chagold הכי בטוח הוא האלגוריתם האיטי ביותר, תראה פה מה מהירות האלגוריתמים השונים.
        דרך אגב, למה לעשות ההצפנה בתוך מסד הנתונים? אפשר לעשות ב-PHP לפני ההכנסה ל-DB ע"י password_hash

        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

        chagoldC תגובה 1 תגובה אחרונה
        3
        • yossizY yossiz

          @מנצפך אמר באלגוריתם מועדף להצפנת נתונים:

          איך שאני מבין האלגוריתם נועד רק ליצור את ה salt?
          הגיבוב עצמו נעשה תמיד באותה דרך כנראה.

          לא נ"ל שמש"כ נכון. ה-salt יכול להיות כל ערך רנדומלי, לא צריך ליצור אותו ע"י אלגוריתם מיוחד. זה רק להקשות על הפריצה דרך rainbow tables שצריכים להיות מחושבים מראש, וה-salt מקשה על זה.
          @chagold הכי בטוח הוא האלגוריתם האיטי ביותר, תראה פה מה מהירות האלגוריתמים השונים.
          דרך אגב, למה לעשות ההצפנה בתוך מסד הנתונים? אפשר לעשות ב-PHP לפני ההכנסה ל-DB ע"י password_hash

          chagoldC מנותק
          chagoldC מנותק
          chagold
          כתב ב נערך לאחרונה על ידי
          #4

          @yossiz אמר באלגוריתם מועדף להצפנת נתונים:

          דרך אגב, למה לעשות ההצפנה בתוך מסד הנתונים? אפשר לעשות ב-PHP לפני ההכנסה ל-DB ע"י password_hash

          לא חשבתי, כי אני עושה דבר חדש ( = לא מכיר את השחקנים בתחום).
          לדעתך יש עדיפות לעשות בPHP?

          yossizY תגובה 1 תגובה אחרונה
          0
          • chagoldC chagold

            @yossiz אמר באלגוריתם מועדף להצפנת נתונים:

            דרך אגב, למה לעשות ההצפנה בתוך מסד הנתונים? אפשר לעשות ב-PHP לפני ההכנסה ל-DB ע"י password_hash

            לא חשבתי, כי אני עושה דבר חדש ( = לא מכיר את השחקנים בתחום).
            לדעתך יש עדיפות לעשות בPHP?

            yossizY מחובר
            yossizY מחובר
            yossiz
            כתב ב נערך לאחרונה על ידי
            #5

            @chagold אמר באלגוריתם מועדף להצפנת נתונים:

            לדעתך יש עדיפות לעשות בPHP?

            לא יודע, אין לי נסיון. לכאורה ב-PHP יש יותר גמישות.

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            WWWW תגובה 1 תגובה אחרונה
            1
            • yossizY yossiz

              @chagold אמר באלגוריתם מועדף להצפנת נתונים:

              לדעתך יש עדיפות לעשות בPHP?

              לא יודע, אין לי נסיון. לכאורה ב-PHP יש יותר גמישות.

              WWWW מנותק
              WWWW מנותק
              WWW
              כתב ב נערך לאחרונה על ידי
              #6

              @yossiz אמר באלגוריתם מועדף להצפנת נתונים:

              לא יודע, אין לי נסיון. לכאורה ב-PHP יש יותר גמישות.

              ייתכן שב DB יותר מהיר...

              WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

              תגובה 1 תגובה אחרונה
              0
              • chagoldC מנותק
                chagoldC מנותק
                chagold
                כתב ב נערך לאחרונה על ידי chagold
                #7

                אם אני עושה בצורה אחת (DB או PHP) זה נועל אותי מהאפשרות להחליף בעתיד לצורה האחרת? (אם בשניהם אני ישתמש באותו אלגוריתם)

                תגובה 1 תגובה אחרונה
                0
                • מנצפךמ מנותק
                  מנצפךמ מנותק
                  מנצפך
                  כתב ב נערך לאחרונה על ידי
                  #8

                  תבדוק שבשניהם אתה מקבל את אותן התוצאות.
                  אף אחד לא מתשמשים במשהו ייחודי. אלא ממשים אלגוריתמים ידועים.

                  תגובה 1 תגובה אחרונה
                  1
                  • dovidD מחובר
                    dovidD מחובר
                    dovid
                    ניהול
                    כתב ב נערך לאחרונה על ידי dovid
                    #9

                    אני גם ממליץ ליישם את זה עם ספריה או לבד (עדיף) בPHP, לא בפונקציה במסד.
                    אם אתה משתמש בפונקציות של הDB אתה כבול לאלגוריתם. כלומר תוכל לעבור לכל אחסון אחר תמיד אבל תצטרך לחקות את ההתנהגות המקורית שהרי מה שיש לך ביד זה הפלט המגובב.

                    • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                    • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                    תגובה 1 תגובה אחרונה
                    1
                    • chagoldC מנותק
                      chagoldC מנותק
                      chagold
                      כתב ב נערך לאחרונה על ידי chagold
                      #10

                      @dovid התכוונת לbf שמוזכר שם או בכלל לביצוע באמצעות הDB לעומת הPHP?

                      כי MD5 לדוגמא אפשר לעשות גם בDB וגם בPHP.

                      אתה מתכוין שגם בזה, אם אני ישתמש בפונקציות של הDB אני יהיה כבול במקרה של העברת אחסון (ובPHP אני לא יהיה מוגבל ?)

                      תגובה 1 תגובה אחרונה
                      0
                      • dovidD מחובר
                        dovidD מחובר
                        dovid
                        ניהול
                        כתב ב נערך לאחרונה על ידי
                        #11

                        ברור שפעולה אטומית כמו שרשור או חיבור וחיסור והכפלה כמו גם MD5 וכדומה אתה יכול לעשות איפה שאתה רוצה וזה לא פוגע בגמישות כלל.
                        הבעיה מתחילה עם קופסה שחורה כמו store_pass או כל מתודת קסם אחרת שאח"כ תישאר עם המידע הגולמי אבל תתקשה לאחזר את הפרטים המדוייקים של האלגוריתם של ה"קופסה השחורה", שיכולה להיות גם בPHP בצורת ספריה חיצונית או במסד.

                        • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                        • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                        תגובה 1 תגובה אחרונה
                        0
                        • chagoldC מנותק
                          chagoldC מנותק
                          chagold
                          כתב ב נערך לאחרונה על ידי chagold
                          #12

                          @dovid רק שאבין כוונתך, כל עוד ואני משתמש באלגוריתם קיים מהרשימה הזו (לדוגמא)
                          0_1545691676062_0c528142-787d-44c3-962f-694fe0f9e4c1-image.png
                          אין הבדל אם אני מממש אותו באמצעות הפונקציה crypt של הDB או crypt של הPHP?

                          תגובה 1 תגובה אחרונה
                          0
                          • dovidD מחובר
                            dovidD מחובר
                            dovid
                            ניהול
                            כתב ב נערך לאחרונה על ידי dovid
                            #13

                            לא משנה האלגוריתם משנה כמה פעולות נחוץ מצידך בשביל לעשות זאת בפלטפורמות מצויות.
                            בעניות דעתי אני לא מכיר הרבה מכל זה, אבל אם בPHP למשל יש פונקציה מוכנה (בספריה אפילו חיצונית אבל ברמה פופולרית) לכל אחד מהארבע, מעולה.
                            אם לא, תכתוב לבד את המימוש.
                            זה הרעיון שלי.
                            כי אם בPHP אין ובמסד יש, אתה בעצם דוחה את כתיבת הקוד ליום בו תצטרך היפרד מהמסד.

                            • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                            • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                            תגובה 1 תגובה אחרונה
                            2
                            תגובה
                            • תגובה כנושא
                            התחברו כדי לפרסם תגובה
                            • מהישן לחדש
                            • מהחדש לישן
                            • הכי הרבה הצבעות


                            בא תתחבר לדף היומי!
                            • התחברות

                            • אין לך חשבון עדיין? הרשמה

                            • התחברו או הירשמו כדי לחפש.
                            • פוסט ראשון
                              פוסט אחרון
                            0
                            • דף הבית
                            • קטגוריות
                            • פוסטים אחרונים
                            • משתמשים
                            • חיפוש
                            • חוקי הפורום