xibriz Skrevet 26. november 2013 Del Skrevet 26. november 2013 Jeg vurderer å lage en java applikasjon som skal ta imot og lagre passord fra ett tredjeparts program i en kort periode. Er det noen sikkerhetsmessige problemer ved dette? Kan passordene bli 'compromised' på noen måte? Lenke til kommentar
BlueEAGLE Skrevet 26. november 2013 Del Skrevet 26. november 2013 Skal du validere om et gitt passord stemmer mot et tidligere gitt passord, eller trenger du å formidle passordet videre?I det første tilfellet så ønsker du å lagre en saltet hash av passordet, og validere hash mot hash for å se om passordet stemmer. Hvis du skal gi passordet videre så trenger du en reverserbare kryptering under lagringen. Alle steder hvor passord blir lagret er en sikkerhetsrisiko. Lenke til kommentar
xibriz Skrevet 26. november 2013 Forfatter Del Skrevet 26. november 2013 Jeg har en web applikasjon som trenger å gjenbruke brukernavn og passord flere ganger etter at brukeren har logget inn. Lang historie kort, jeg bruker flere 3. parts systemer som ikke støtter persistent connection mot PHP. Jeg prøver å finne den sikreste måten å håndtere dette på. Framgangsmåten er grei, jeg må kryptere brukernavn og passord med en nøkkel. De krypterte strengene bør holdes avskilt fra nøkkelen. Det som var tanken er om det er sikrere å lagre nøkkelen eller de krypterte strengene i en kjørende java-applikasjon (der all info dør dersom den blir avsluttet) også lagre nøkkelen i sesjon eller en cookie, kontra å lagre de krypterte strengene i sesjon og nøkkelen i cookie. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå