image

ASP authenticatie via XOR encryptie

vrijdag 6 februari 2004, 11:16 door Redactie, 1 reacties

Valko Yotov heeft dit artikel geschreven waarin hij uitlegt hoe de toegang tot applicaties gecontroleerd kan worden door de gebruikersnaam en wachtwoord met een SQL 2000 database te controleren. Eenmaal gecontroleerd, krijgt de gebruiker een door de SQL 2000 server gegenereerde "one time pad" toegang, die voor elke login uniek is. Daarna wordt het IP host adres van de gebruiker via Access Code en XOR geencrypt en in de database opgeslagen.

Reacties (1)
06-02-2004, 12:50 door Anoniem
XOR-encryptie heet : 'one time pad' (otp)-encryptie.
Voorwaarden voor een onbreekbare otp-encryptie zijn:
1. de sleutel is net zo lang als de boodschap
2. de sleutel moet random zijn
3. de sleutel wordt vernietigd na gebruik, nooit 2x dezelfde sleutel
gebruiken.
voorwaarde 1 lijkt me niet zo moeilijk te implementeren
voorwaarde 2 is niet overtuigend geimplementeerd: software kan nooit
een echt random getal (sleutel) produceren.
voorwaarde 3: er wordt gesteld dat het gegenereerde nummer 'global
unique' is, maar dit blijkt nergens uit. Herhaling is niet uit te sluiten.
Voor bepaalde toepassingen zal dit systeem overigens best voldoen, mijn
bezwaren zijn meer theoretisch van aard..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.