php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2009

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 18.06.2009, 23:15  
WEBDUS
Gast
 
Beiträge: n/a
Standard [Erledigt] Wie sicher ist MD5?

Hallo Leute,

wie sicher ist eigentlich MD5 verschlüsselung?

Gibt es sicherere Methoden ausser ssl?

Gruß
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 18.06.2009, 23:21  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Wie doll nach Apfel schmeckt eine Birne?
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline  
Alt 18.06.2009, 23:52  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.945
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Rainbow Table – Wikipedia
Wolla ist offline  
Alt 19.06.2009, 00:06  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.709
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

MD5 ist unsicher, SHA1 ist mittlerweile unsicher. Demnächst soll SHA3 kommen, das wird auch mit steigender Rechenleistung unsicher werden und SSL ist so sicher wie der generierte Schlüssel.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline  
Alt 19.06.2009, 06:28  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

Und um es nicht zu vergessen: md5 ist KEINE VERSCHLÜSSELUNG.
Mit md5 bildet man einen Hashwert den man nicht eindeutig wieder umwandeln kann.
robo47 ist offline  
Alt 19.06.2009, 09:38  
da schreibt der ElePHPant
 
Benutzerbild von Flor1an
 
Registriert seit: 18.06.2008
Beiträge: 8.903
PHP-Kenntnisse:
Fortgeschritten
Flor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer Anblick
Standard

Wie nikosch schon sagt, du kannst md5 nicht mit Sicherheit vergleichen. Eher mit Integrität. Und dafür sollte es ausreichend sein, so schnell treten Kollisionen nicht auf. Die Frage ist auch immer wofür du es verwenden willst. Für die meisten Anwendungsfälle sollte es ausreichen.
Flor1an ist offline  
Alt 19.06.2009, 12:10  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.945
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Wie schon an anderer Stelle oft ausgeführt, ist md5-Hashing sicherer als die dollste Verschlüsselung.

Im worst case bekommt ein Angreifer die komplette Userdatei mit Passworten und dazu die Scripte in die Hände, die mit dieser Datei arbeiten. In den Scripten muss die Methode zum Entschlüsseln der Daten abgebildet sein. Der komplette Schutz ist also durch den Diebstahl ausgehebelt, die Daten können einfach entschlüsselt werden.

Wenn die Passwörter hingeben mit statischem und dynamischen Salt gehasht werden, dann können Sie auch nach Bekanntwerden der Salt-Methode nicht mit trivialen Mitteln in Klartext zurückverwandelt werden.
Wolla ist offline  
Alt 19.06.2009, 13:52  
Erfahrener Benutzer
 
Benutzerbild von Squall
 
Registriert seit: 19.03.2009
Beiträge: 539
PHP-Kenntnisse:
Fortgeschritten
Squall befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Wolla Beitrag anzeigen
Wenn die Passwörter hingeben mit statischem und dynamischen Salt gehasht werden, dann können Sie auch nach Bekanntwerden der Salt-Methode nicht mit trivialen Mitteln in Klartext zurückverwandelt werden.
Mich würde mal interessieren was du mit dynamischen Salt meinst? stelle mir das gerade vor das der salt z.b. aus dem timestamp plus irgendwas besteht, wobei für mich die frage dann aufkommt woher du wissen willst welches pw mit welchen salt gehasht wurde?
Squall ist offline  
Alt 19.06.2009, 14:00  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

in den salt kann z.b. das anmelde-datum des users mit einfließen, seine emailadresse oder sonst eines der Felder was eine pflichtangabe ist
robo47 ist offline  
Alt 19.06.2009, 14:01  
Erfahrener Benutzer
 
Registriert seit: 19.06.2009
Beiträge: 837
PHP-Kenntnisse:
Fortgeschritten
Jens Clasen ist einfach richtig nettJens Clasen ist einfach richtig nettJens Clasen ist einfach richtig nettJens Clasen ist einfach richtig nettJens Clasen ist einfach richtig nett
Standard

Du musst als dynamischen Salt schon was nehmen, was Du kennst. Der zugehörige Username oder auch die ID wäre sowas.

Gruß Jens
Jens Clasen ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
md5 unsicher, wie sicher ist md5, sichere verschlüsseluing als md5, md5 zurückverwandeln, wie sicher ist md5 verschlüsselung, google wie sicher ist md5, md5 wie sicher, md5 ist unsicher, md5 durch vergleichen unsicher, salts gehasht, \md5 php\

Alle Zeitangaben in WEZ +2. Es ist jetzt 16:15 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum