Seite 1 von 1

Wie funktioniert die Passwortverschlüsselung?

Verfasst: 19.09.2002 23:29
von Gast
Servus,

ich hab folgendes Problem:
Ich möchte den Benutzer&Passwort auch für andere scripte mitverwenden, und wüßte gern, ob jemand weiß, wie das Passwort zu (de)codiere ist?

d'Ehre
DaHudge

Verfasst: 19.09.2002 23:33
von Gast
Schau dir mal folgenden Beitrag an, da findest du (hoff ich) alles an Info was du brauchst über Generatoren und Einbindung.

http://www.phpbb.de/viewtopic.php?t=6874

Verfasst: 20.09.2002 01:28
von itst
azzrael, das war wohl nix :-)

phpBB verschlüsselt die Passwörter per md5().

Verfasst: 20.09.2002 11:04
von biototo

Verfasst: 21.09.2002 14:36
von PhilippK
Vielleicht nochmals etwas ausgeholt:

Bei MD5 handelt es sich um eine sog. Hash-Funktion. Dabei wird ein gegebener Text in einen 128 bit-Wert umgewandelt. Dieser Hash-Wert sollte folgende Eigenschaften haben:
  1. es ist nahezu unmöglich, den zu einem Hash-Wert gehörenden Ursprungstext zu finden
  2. es ist nahezu unmöglich, zwei Ursprungstexte zu finden, die den selben Hash-Wert produzieren
Damit eignet sich eine Hasf-Funktion hervorragend zur verschlüsselten Speicherung von Passwörtern.

Bekanntere Standards für Hash-Werte sind:
  • MD5: Dieses Verfahren wird auch bei phpBB verwendet. Allerdings hat MD5 eine Sicherheitslücke und ist somit (wenn auch mit viel Aufwand) knackbar.
  • SHS: Ein neuerer Standard, der 160 bit-Werte erzeugt. Gilt derzeit in der aktuellen Variante als sicherer.
  • RIPEMD-160: Eine europäische Variante mit 160-bit Werten (auch höherer Werte sind denkbar). Gilt derzeit als sicher.
So funktioniert eine Hash-Funktion:
siehe http://einstein.offis.uni-oldenburg.de/ ... /sha-1.htm (deutsch, aber sehr mathematisch) oder http://www.itl.nist.gov/fipspubs/fip180-1.htm (die offizielle Dokumentation in englisch, aber eigentlich recht gut verständlich)

Weitere Infos gibt's z.B. unter: Gruß, Philipp

MD5-PW

Verfasst: 23.09.2002 09:31
von Gast
itst hat geschrieben:azzrael, das war wohl nix :-)

phpBB verschlüsselt die Passwörter per md5().
Na dann aber nix wie raus mit dem Beitrag, bevor noch andere ausser mir drauf reinfallen. Oder zumindest nen Edit dazu. :wink: