データベースの列にプレーンテキストが埋め込まれています。管理者はパスワードをデータベースにプレーンテキストとして保存することは危険すぎると判断しました。問題は、その列のすべての値を暗号化されたテキストに転送し、もちろんC#のビジネスロジックを変更する必要があることです。プログラム上で知っているから、データベースから暗号化された値を読み取って、データを解読して処理しなければなりません。もちろん、新規ユーザーが登録されていれば、データベースにecrypted値を格納する必要があります。 (しかしこれは問題ではありません) ソフトウェアの動作を損なうことなく、この列全体を暗号化するための適切かつ安全な方法(既にプレーンテキストとして使用されています)がありますか?プレーンテキストの暗号化の問題
0
A
答えて
0
1)hash_pwd
のような新しい列を作成します。
2)現在のパスワードに相当するハッシュ値で入力してください。
3)平易なパスワードではなく、ハッシュで動作するようにソフトウェアを変更します。
4)単純なパスワードを使用して古い列を削除またはクリアします。
PS:パスワードの単純ハッシュ(MD5/SHA)を保存するのではなく、HASH(plain_password + "my_string")
のような静的文字列を追加することをお勧めします。これはハッシュ辞書のハッキングからデータベースを保護します。 HASH("123456")
の結果を知り、パスワード123456
を使用しているすべてのユーザーを見つけることができます。
+0
安全なハッシュにMD5またはSHA1を使用することはまったく良い考えではありません。好ましくはランダムな塩を用いた強力なハッシングアルゴリズムを使用する。 – quinz
関連する問題
- 1. C#とPHPの暗号化/暗号化の問題(keysize)
- 2. レスポンス暗号化問題
- 3. Swift:ファイルまたはプレーンテキストの暗号化
- 4. のJava:暗号化の問題
- 5. パディングによる暗号化の問題?
- 6. iOSアプリケーションの暗号化発行問題
- 7. 3.5 .NET Frameworkの暗号化問題
- 8. asp.netビューステートの暗号化問題
- 9. 文字列暗号化の問題
- 10. Rijndaelのファイル暗号化問題
- 11. 基本ローテーションベースの暗号化/復号化の問題
- 12. SQLite3の暗号化/復号化フィールドに問題がある
- 13. 3DES暗号化に関する問題
- 14. 問題を暗号化するchar *
- 15. 暗号化の質問
- 16. 復号化暗号文キー、プレーンテキスト、およびアルゴリズム
- 17. DotNetNuke - プレーンテキストから暗号化/ハッシュ化されたパスワードへ
- 18. Prestashopはプレーンテキストのパスワードを暗号化します
- 19. Delphi - MadCrypt - 文字列の暗号化と復号化に問題がある
- 20. JavaとC#.Netの間のAES暗号化の問題
- 21. クエリ文字列asp.net 3.5のポストバックイベント中の暗号化の問題
- 22. Java暗号化に関する質問(AES-ECB暗号化)
- 23. 良い暗号化/暗号化の本
- 24. JavaでのRSA暗号化:クロスプラットフォームの問題?
- 25. Blowfish暗号化の適用上の問題
- 26. 単純なC#の暗号化プログラムの問題
- 27. ワードの暗号化と解読の問題
- 28. テキストの暗号化と解読の問題
- 29. AESで暗号化されたパスワードをPowerShellスクリプトのプレーンテキストに復号する
- 30. 従来にない暗号化方式の問題?
暗号化されたパスワードを保存するのと同じように悪いです。 * hashed *パスワードを保存する必要があります:[SQL Serverにパスワードを保存する](https://stackoverflow.com/questions/876342/storing-passwords-in-sql-server) –
DBからパスワードを使って何かをしたことがありますかそれらを検証する以外に? (たとえば、顧客に現在のパスワードを電子メールで送信したことはありますか?) – mjwills
パスワードの暗号化/復号化の代わりに、asp.netの 'PasswordHasher'クラスを使用して、入力されたパスワードのハッシュバージョンを生成します。また、正確に同じハッシュを再度生成せずに、クラスを使用してパスワードを確認することもできます。この記事を参照してください:[PasswordHasher](https://msdn.microsoft.com/en-us/library/microsoft.aspnet.identity.passwordhasher(v = 1010).aspx) –