Форум программистов, компьютерный форум, киберфорум
C# .NET
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.56/9: Рейтинг темы: голосов - 9, средняя оценка - 4.56
0 / 0 / 0
Регистрация: 01.05.2020
Сообщений: 4

Шифрование паролей в собственном браузере

01.05.2020, 13:11. Показов 1856. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, столкнулся с проблемой. Создаю свой браузер. Пароли у меня сохраняются в базе данных и шифруются. Что бы его расшифровать я создал мастер ключ, его можно расшифровать и использовать, нужно снять его с dpapi. После этого всего у меня остается зашифрованный пароль, который нужно обрезать и получить nonce, и взять оставшийся блоб. Теперь с помощью этих данных(none, остаток от blob, и мастера ключ) нужно и расшифровать пароль(шифровка aes gcm). Я использовал библиотеку Sodium. И прочел, то что она не на всех железах работает(лично у меня железо гальмовое, у меня ничего не расшифровывается). Помогите пожалусйста с помошью какого метода можно расшифровать!
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
01.05.2020, 13:11
Ответы с готовыми решениями:

Wxpython. Выполнить скрипт в собственном браузере
Почему скрипт не может работать полностью (скрипт работает в обычном браузере)? Помечен комментарием “no”. И SVG не отображается на...

Создание динамических вкладок в собственном браузере
Разрабатываю свой Web-браузер с динамически-создаваемыми вкладками. Код брала с C++. При переносе на Delphi возникают ошибки. И еще...

Шифрование паролей.
Несколько раз прочел мануал по sha1() и не понял как её применить в моем коде: <?php $name = $_POST; $pass = $_POST; ...

8
Администратор
Эксперт .NET
 Аватар для OwenGlendower
18242 / 14156 / 5366
Регистрация: 17.03.2014
Сообщений: 28,844
Записей в блоге: 1
01.05.2020, 14:00
Цитата Сообщение от raror1882 Посмотреть сообщение
И прочел, то что она не на всех железах работает(лично у меня железо гальмовое, у меня ничего не расшифровывается)
Не понял. Зашифровать получилось, а расшифровать нет?
1
0 / 0 / 0
Регистрация: 01.05.2020
Сообщений: 4
01.05.2020, 16:30  [ТС]
Я исходник в инете нашел) Там только шифровка была)
0
Администратор
Эксперт .NET
 Аватар для OwenGlendower
18242 / 14156 / 5366
Регистрация: 17.03.2014
Сообщений: 28,844
Записей в блоге: 1
01.05.2020, 16:47
raror1882, в таком случае тебе не нужно беспокоиться за свое железо. Раз оно потянуло шифровку значит потянет и дешифровку. И показывай найденный исходник. Попробуем добавить дешифровку.
0
0 / 0 / 0
Регистрация: 01.05.2020
Сообщений: 4
01.05.2020, 17:32  [ТС]
Дело в том, что я шифрую задавая системе сам сикрет(пароль). И ключ и есть сам ключ с помощью которого и идет путь к расшифровке самого секрета. То есть библиотек для шифровки я никаких не устанавливаю

Добавлено через 6 минут
Я libsodium тестил у друга на пк. У него библиотека libsodium, расшифровала. То есть там эта библиотека, что то зависит от процессора. Короче не знаю подробности, ну согласись так не пойдет, потому, что мало ли какое устройство у пользователя. Я уже могу получить сам расшифрованный ключ, так же пароль. Только не знаю как это системе толкнуть
0
Администратор
Эксперт .NET
 Аватар для OwenGlendower
18242 / 14156 / 5366
Регистрация: 17.03.2014
Сообщений: 28,844
Записей в блоге: 1
01.05.2020, 20:45
,raror1882, код покажи.
0
Неадекват
 Аватар для freeba
1499 / 1236 / 247
Регистрация: 02.04.2010
Сообщений: 2,807
01.05.2020, 21:19
Лучший ответ Сообщение было отмечено raror1882 как решение

Решение

Как то так. Собственно зашифрованные данные сохраняются в db.json. Так что разберетесь, как их в базу загнать.
C#
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
using Newtonsoft.Json;
using System;
using System.Collections.Generic;
using System.IO;
using System.Security.Cryptography;
using System.Text;
 
namespace DPAPISample
{
    class Program
    {
        static void Main(string[] args)
        {
            var data = new Dictionary<string, SiteData>();
 
            data.Add("https://stackoverflow.com/", new SiteData() { Login = "loginSOF", Password = "passwordS" });
            data.Add("https://www.cyberforum.ru/", new SiteData() { Login = "LoginCF", Password = "passwordC" });
            data.Add("https://www.google.com/", new SiteData() { Login = "login", Password = "password" });
 
            foreach (var item in data)
            {
                CryptoSample.Set(item.Key, item.Value);
            }
 
            Console.WriteLine(CryptoSample.Get("https://www.cyberforum.ru/"));
            Console.WriteLine(CryptoSample.Get("https://docs.microsoft.com/"));
            Console.WriteLine(CryptoSample.Get("https://www.google.com/"));
 
            Console.ReadKey();
        }
    }
 
    [Serializable]
    public class SiteData
    {
        public string Login { get; set; }
        public string Password { get; set; }
 
        public override string ToString()
        {
            if (string.IsNullOrEmpty(Login) && string.IsNullOrEmpty(Password)) return "No site data.";
            return $"Login: {Login}, Password: {Password}";
        }
    }
 
    public static class CryptoSample
    {
        const string FILENAME = "db.json";
 
        private static Dictionary<string, string> SiteDatas { get; set; } = new Dictionary<string, string>();
 
        static CryptoSample()
        {
            if (File.Exists(FILENAME))
            {
                SiteDatas = JsonConvert.DeserializeObject<Dictionary<string, string>>(File.ReadAllText(FILENAME));
            }
        }
 
        public static void Set(string link, SiteData data, bool autoSave = true)
        {
            using var sha512 = new SHA512Managed();
 
            var hashLink = sha512.ComputeHash(Encoding.UTF8.GetBytes(link));
            var base64Key = Convert.ToBase64String(hashLink);
 
            var encrypted = DPAPI.Protect(hashLink, Encoding.UTF8.GetBytes(JsonConvert.SerializeObject(data)));
 
            if (!SiteDatas.ContainsKey(base64Key)) SiteDatas.Add(base64Key, null);
            SiteDatas[base64Key] = Convert.ToBase64String(encrypted);
 
            if (autoSave) Save();
        }
 
        public static SiteData Get(string link)
        {
            using var sha512 = new SHA512Managed();
 
            var hashLink = sha512.ComputeHash(Encoding.UTF8.GetBytes(link));
            var base64Key = Convert.ToBase64String(hashLink);
 
            if (!SiteDatas.ContainsKey(base64Key)) return new SiteData();
 
            var decrypted = DPAPI.UnProtect(hashLink, Convert.FromBase64String(SiteDatas[base64Key]));
 
            return JsonConvert.DeserializeObject<SiteData>(Encoding.UTF8.GetString(decrypted));
        }
 
        public static void Save()
        {
            using var writer = new StreamWriter(FILENAME);
            writer.Write(JsonConvert.SerializeObject(SiteDatas));
            writer.Flush();
        }
    }
 
    public static class DPAPI
    {
        public static byte[] Protect(byte[] entropy, byte[] data)
        {
            try
            {
                return ProtectedData.Protect(data, entropy, DataProtectionScope.CurrentUser);
            }
            catch
            {
                return null;
            }
        }
 
        public static byte[] UnProtect(byte[] entropy, byte[] data)
        {
            try
            {
                return ProtectedData.Unprotect(data, entropy, DataProtectionScope.CurrentUser);
            }
            catch
            {
                return null;
            }
        }
    }
}
2
0 / 0 / 0
Регистрация: 01.05.2020
Сообщений: 4
01.05.2020, 21:50  [ТС]
Спасибо большое! Они сохраняются в json формате. Получается парсить надо?
0
Неадекват
 Аватар для freeba
1499 / 1236 / 247
Регистрация: 02.04.2010
Сообщений: 2,807
01.05.2020, 22:02
Зачем? Сразу в базу пишите, json тут для наглядности.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
01.05.2020, 22:02
Помогаю со студенческими работами здесь

Шифрование паролей
Храню пароли с помощью QSettings. Хочу хранить пароль в зашифрованном виде. Как можно реализовать не изобретая свой велосипедный шифр....

Шифрование паролей
Есть БД(InterBase), доступ к ней у разных пользователей. У каждого свой пароль. Пароли соответственно хранятся в той же БД. Тип их char(8),...

шифрование паролей
Доброе утро! подскажите, пожалуйста, как можно зашифровывать данные (в частности пароли) на тот случай, если на сервере модуль mcrypt не...

Шифрование паролей
if ($password не была зашифрована ) { $pass = md5($password); //шифруем и отправляем в БД } else if($password была зашифрована ) ...

Шифрование паролей
Нужен годный хеш-алгоритм для шифрования паролей на сайте. Может кто сталкивался, подкиньте ссылки/литературку. Пока думаю над sha521,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru