Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Koji pass hash izabrati?

[es] :: PHP :: Koji pass hash izabrati?

[ Pregleda: 1900 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Nemke_BG

Član broj: 163822
Poruke: 341
91.148.87.*

Jabber: Nemke_BG@elitesecurity.org
Sajt: https://www.nmdesign.rs


+45 Profil

icon Koji pass hash izabrati?25.08.2009. u 13:08 - pre 178 meseci
Poz svima,

trenutno u slobodno vreme radim na nekom mom auth-u i acl-u za CI i naravno krenuo sam u neko mini istrazivanje sta da koristim za pass hash,
da li kao i pre toga md5 i sha1 ili nesto drugo?

Posle citanja ova dva clanka http://en.wikipedia.org/wiki/Md5 i http://en.wikipedia.org/wiki/Sha1, kao i deo linkova koji se nalaze na tim stranama,
zakljucio sam da je MD5 bas probijen, a da SHA 1 se nalazi u slicnom stanju kao i MD 5.....

Posto je trenutno takmicenje hash algoritama http://en.wikipedia.org/wiki/NIST_hash_function_competition za sledeci SHA 3 i trajace do 2012, ja sam
uzeo kao osnovu za cuvanje passworda u bazi SHA 2 od 512 uz dodatak od 32 bajtnog SALT-a, mene sad interesuje da li sam mozda preterao i ako jesam
koji hash bi mi vi preporucili da koristim? Da li mozda da koristim neku slabiju varijantu SHA 2 algoritma ili da koristim neki potpuno drugaciji hash?

...
 
Odgovor na temu

Nikola Poša
Backend (PHP) developer
Beograd

Član broj: 173839
Poruke: 1616
*.adsl-1.sezampro.yu.



+33 Profil

icon Re: Koji pass hash izabrati?25.08.2009. u 13:16 - pre 178 meseci
Ja uvek idem kombinacijom SHA1(2) + neki password salt.

A to što pitaš za preterivanje, kad su takve stvari u pitanju, uvek je bolje "preterivati"...
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.dynamic.sbb.rs.

Sajt: angelstudio.org


+392 Profil

icon Re: Koji pass hash izabrati?25.08.2009. u 13:18 - pre 178 meseci
Mozes koristiti i 2 razlicita hasha npr. SHA 512 i RIPEMD160 i pri loginu u bazu spremaj oba.
 
Odgovor na temu

Nemke_BG

Član broj: 163822
Poruke: 341
91.148.87.*

Jabber: Nemke_BG@elitesecurity.org
Sajt: https://www.nmdesign.rs


+45 Profil

icon Re: Koji pass hash izabrati?25.08.2009. u 16:09 - pre 178 meseci
@nikola da znas da nije nikad preterivanje, nego mene tu brine je to sto je veci hash vise mu treba vremena da se generise a i zauzima vise mesta
u bazi, tako da se tu namece pitanje koliko ce to opterecivati server ili opet previse brinem...

@bojan cek nisam te bas najbolje shvatio jel mislis da odradim nesto tipa sha1(ripemd160(pass))?

...
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.dynamic.sbb.rs.

Sajt: angelstudio.org


+392 Profil

icon Re: Koji pass hash izabrati?25.08.2009. u 16:15 - pre 178 meseci
ne nego

$key[1]=sha1($pass);$key[2]=ripemd($pass);

Gde imas dva polja u bazi i verifikujes svaki kljuc ponaosob. To sto si ti napisao nije bolje od jednog hasha. A sve zato da te ne bi bolela glava ako neki algoritam koji koristis bude razbijen.
 
Odgovor na temu

Nemke_BG

Član broj: 163822
Poruke: 341
91.148.81.*

Jabber: Nemke_BG@elitesecurity.org
Sajt: https://www.nmdesign.rs


+45 Profil

icon Re: Koji pass hash izabrati?26.08.2009. u 18:09 - pre 178 meseci
aha na to si mislio, to je ok zamisao ali mi se cini da bi to bio preveliki overhead ako bi cuvao dva hasha, zato cu ipak da ostanem na ideji sa jednih hash-om sha 2 512 i salt-om...

hvala obojici na odgovorima...
...
 
Odgovor na temu

[es] :: PHP :: Koji pass hash izabrati?

[ Pregleda: 1900 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.