@wurzel
@hasch Es gibt keine, wirklich keine unknackbare Verschlüsselung. Auch PGP welches als sehr sicher gilt mit dem asymetrischen Verschlüsselungsverfahren, kann geknackt werden. Ist ne Frage der Rechenpower und des Glücks. Falls die Applikation jedoch Löcher hat, dann dauerts nur ein paar Sekunden. Also würde ich mich auf das etablierte und getestete verlassen (Session, Cookies).
Ausserdem besteht bei Hashes immer die Möglichkeit eine Kollision zu provozieren und somit unberechtigt eintreten zu können.
Was machst du bei Usern, die einen Proxy verwenden ??
Gruss
tobi
wenn du allerdings einen hochsicherheitstrakt brauchst, bau die site ssl-verschlüsselt in einem tresor auf, schliess ab und schmeiss den schlüssel weg
OffTopic:
Das ist aber nur dann annährend sicher, wenn der Tresor auf dem Grund des Meeres liegt und Kiregsschiffe darum patroullieren. Ach ja keine Verbindung ins Internet. Das wäre wohl so etwas wie Sicherheit Aber dann kommt eines Tages ein Hacker mit seinem Yellow Submarine und hackt den Tresor.
@hasch Es gibt keine, wirklich keine unknackbare Verschlüsselung. Auch PGP welches als sehr sicher gilt mit dem asymetrischen Verschlüsselungsverfahren, kann geknackt werden. Ist ne Frage der Rechenpower und des Glücks. Falls die Applikation jedoch Löcher hat, dann dauerts nur ein paar Sekunden. Also würde ich mich auf das etablierte und getestete verlassen (Session, Cookies).
Ausserdem besteht bei Hashes immer die Möglichkeit eine Kollision zu provozieren und somit unberechtigt eintreten zu können.
Hier wäre es die IP, es wird in der DB nach der IP gesucht, dann wird gecheckt, ob das angehängte Passwort (Verschlüsselt) und Username (Verschlüsselt) genau so drin stehen!?
Gruss
tobi
Kommentar