Articles of криптография

После входа в систему, должны ли все страницы быть https?

Это будет немного сложно объяснить, но я постараюсь изо всех сил. Существует веб-сайт, на котором есть форма входа на каждую страницу с полями имени пользователя и пароля. Эти страницы не используют SSL. После того, как пользователь заполнит имя пользователя / пароль и отправит форму, форма отправляется на страницу аутентификации https. У меня есть несколько вопросов […]

Каков наилучший способ хранения конфиденциальных данных в MySQL?

Я управляю базой данных MySQL из скриптов PHP. связь между сервером и клиентом обеспечивается через SSL. Я храню данные учетной записи пользователя, которые чувствительны. Есть ли способ шифровать эти данные при вводе в БД? Каков наилучший способ защитить эти конфиденциальные данные? EDIT: Я использую CRON-задание для обновления данных, которые полагаются на этот пароль для входа […]

Расшифруйте (с PHP) шифрование Java (PBEWithMD5AndDES)

Кто-то попросил меня расшифровать с PHP строку, зашифрованную следующим Java-классом. public class CryptoLibrary { private Cipher encryptCipher; private sun.misc.BASE64Encoder encoder = new sun.misc.BASE64Encoder(); public CryptoLibrary() throws SecurityException{ java.security.Security.addProvider(new com.sun.crypto.provider.SunJCE()); char[] pass = "NNSHHETJKKSNKH".toCharArray(); byte[] salt = { (byte) 0xa3, (byte) 0x21, (byte) 0x24, (byte) 0x2c, (byte) 0xf2, (byte) 0xd2, (byte) 0x3e, (byte) 0x19 }; init(pass, […]

C # RSA Encrypt -> PHP RSA Decrypt

Я пытаюсь скрыть AES Key и IV с RSA в C # и расшифровать их с помощью PHP с помощью phpseclib. Я попытался исправить эту проблему около 4 часов, но всегда получаю «Ошибка дешифрования в строке 2495». Кажется, что-то не так с PKCS. Временный закрытый ключ <?php define("RSA_Private", "—–BEGIN RSA PRIVATE KEY—– MIICWwIBAAKBgQC/JPkdbqnnCTsfEbFlx/3bj+RP9wTdAh+f0Ndi55R4qBcrAIUv 1jTedYRkciAHIGSZgB2McymAuYzUtYW+22arD/ET/DiwwTP/+YPEJYenU2Zbfirb 2bO6yXzfTf9cpctWxx4k6MeVDXIQsZv5sUiFvSl8auNNzp22QVIH19tDlwIDAQAB […]

Как шифровать пароль с помощью PHP Script

Как шифровать пароль в PHP , я использую ниже код для вставки данных в базу данных с помощью PHP-кода, и я могу хранить новые данные элемента, но теперь я просто хочу зашифровать пароль пользователя. PHP Script :: <?php $objConnect = mysql_connect("localhost","root",""); $objDB = mysql_select_db("allah); $strPassword = $_POST["sPassword"]; $strName = $_POST["sName"]; /*** Insert ***/ $strSQL = […]

Дешифрование данных с помощью RSA Private Key

У меня есть программа, которая шифрует пароли, используя открытый ключ ac # rsa, который выводит массив байтов. Для того, чтобы я мог легко переносить и поддерживать данные, я преобразовываю байты непосредственно в шестнадцатеричную строку. Теперь у меня проблема. Я отправляю данные сообщения в свой скрипт, и теперь я не уверен, как его преобразовать и как […]

TripleDES Шифрование на C # и PHP не выходит одинаково (PKCS7, ECB)?

Я потратил пару часов, пытаясь понять это, но я просто не могу заставить его работать. У меня есть процедура шифрования на C #, которую мне нужно сопоставить в php. Я не могу изменить версию C #, это не вариант (третья сторона на этом основана). Вот код C #: //In C# // Console.WriteLine(ApiEncode("testing", "56dsfkj3kj23asdf83kseegflkj43458afdl")); // Results […]

Как работает эта библиотека PHP nonce?

Из http://fullthrottledevelopment.com/php-nonce-library#download существует библиотека PHP nonce, но есть некоторые вещи, которые я не знаю. Первый заключается в том, что он напоминает нам установить значение для FT_NONCE_UNIQUE_KEY но никогда не использует его ни в одной из своих функций. Во-вторых, когда я ft_nonce_create_query_string функцию ft_nonce_create_query_string , подождите несколько секунд, а затем снова вызовите ее с теми же […]

MCrypt rijndael-128 для преобразования OpenSSL aes-128-ecb

Поскольку Mcrypt устарел, я хочу использовать OpenSSL вместо этого в моем коде, так как мы уже используем php 7.0.17 на нашем сервере, и нет никаких подсказок, когда они обновляют его. Некоторые сторонние API (размещенные на PHP 5.x, вероятно, и использование mcrypt ), принимают зашифрованные данные. Они предоставили методы, которые они используют для шифрования / расшифровки […]

ищет c # эквивалент проверки пароля php ()

Мне нужно импортировать кучу учетных записей пользователей Moodle в систему, написанную на c #. Moodle использует функцию password_hash () для создания хэшей паролей. Мне нужно проверить эти пароли в c #. Другими словами, я ищу AC # реализацию функции проверки пароля PHP ( http://www.php.net/manual/en/function.password-verify.php ). Я немного искал Google, но не мог найти ничего близкого, […]