deepthroat
Erfahrenes Mitglied
Welche Frage? Von Verschlüsselung war bisher nicht die Rede.Daher die Frage nach der Verschlüsselung.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Welche Frage? Von Verschlüsselung war bisher nicht die Rede.Daher die Frage nach der Verschlüsselung.
@deepthroat & newwarrior
Ich wollts nur nochmal gesagt haben
mfg chmee
Gut, das hat aber nichts mit Verschlüsselung zu tun. MD5 und SHA-x sind Hashfunktionen.Die Passwörter sollen von einem normalen Login auf einer Webseite gehased in der DB liegen auf dem Server und verglichen werden.
In den letzten Jahren habe ich sowas immer mit MD5 gemacht. Jetzt habe ich aber auf einer meiner Fortbildungen (Bundeswehr) gelernt, dass MD5 nicht mehr sicher ist.
.macht man sich schon Strafbar wenn man Passwörter im Klartext speichert und das raus kommt...
Sorry für das lange Zitat, aber da ist alles gesagt...Der Aufwand kann weiter erhöht werden, wenn ein Passwort nicht einfach, sondern mehrfach gehasht wird - üblich sind mehrere tausend Iterationen. Erst beide Methoden kombiniert ergeben ein Hashing-Verfahren, welches eine gewisse Resistenz gegen typische Angriffsmethoden aufweist. Das Salt macht das Erstellen von Tabellen unwirtschaftlich oder gar unmöglich, zusammen mit den Iterationen werden Brute-Force-Angriffe erheblich verlangsamt. Eine erfolgreiche Implementierung ist z. B. MD5 (crypt). Das Verfahren basiert auf MD5, verwendet aber sowohl Salts in einer Länge von 12 bis 48 Bit sowie 1000 Iterationen. Das Erstellen von Rainbow Tables für dieses Verfahren ist aufgrund der Länge des Salts unter realen Bedingungen unwirtschaftlich, und reines Bruteforcen ebenfalls.