Seite 1 von 1
Wie funktioniert die Passwortverschlüsselung?
Verfasst: 19.09.2002 23:29
von Gast
Servus,
ich hab folgendes Problem:
Ich möchte den Benutzer&Passwort auch für andere scripte mitverwenden, und wüßte gern, ob jemand weiß, wie das Passwort zu (de)codiere ist?
d'Ehre
DaHudge
Verfasst: 19.09.2002 23:33
von Gast
Schau dir mal folgenden Beitrag an, da findest du (hoff ich) alles an Info was du brauchst über Generatoren und Einbindung.
http://www.phpbb.de/viewtopic.php?t=6874
Verfasst: 20.09.2002 01:28
von itst
azzrael, das war wohl nix
phpBB verschlüsselt die Passwörter per
md5().
Verfasst: 20.09.2002 11:04
von biototo
Verfasst: 21.09.2002 14:36
von PhilippK
Vielleicht nochmals etwas ausgeholt:
Bei MD5 handelt es sich um eine sog. Hash-Funktion. Dabei wird ein gegebener Text in einen 128 bit-Wert umgewandelt. Dieser Hash-Wert sollte folgende Eigenschaften haben:
- es ist nahezu unmöglich, den zu einem Hash-Wert gehörenden Ursprungstext zu finden
- es ist nahezu unmöglich, zwei Ursprungstexte zu finden, die den selben Hash-Wert produzieren
Damit eignet sich eine Hasf-Funktion hervorragend zur verschlüsselten Speicherung von Passwörtern.
Bekanntere Standards für Hash-Werte sind:
- MD5: Dieses Verfahren wird auch bei phpBB verwendet. Allerdings hat MD5 eine Sicherheitslücke und ist somit (wenn auch mit viel Aufwand) knackbar.
- SHS: Ein neuerer Standard, der 160 bit-Werte erzeugt. Gilt derzeit in der aktuellen Variante als sicherer.
- RIPEMD-160: Eine europäische Variante mit 160-bit Werten (auch höherer Werte sind denkbar). Gilt derzeit als sicher.
So funktioniert eine Hash-Funktion:
siehe
http://einstein.offis.uni-oldenburg.de/ ... /sha-1.htm (deutsch, aber sehr mathematisch) oder
http://www.itl.nist.gov/fipspubs/fip180-1.htm (die offizielle Dokumentation in englisch, aber eigentlich recht gut verständlich)
Weitere Infos gibt's z.B. unter:
Gruß, Philipp
MD5-PW
Verfasst: 23.09.2002 09:31
von Gast
itst hat geschrieben:azzrael, das war wohl nix
phpBB verschlüsselt die Passwörter per
md5().
Na dann aber nix wie raus mit dem Beitrag, bevor noch andere ausser mir drauf reinfallen. Oder zumindest nen Edit dazu.
