Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/9: Рейтинг темы: голосов - 9, средняя оценка - 4.67
2 / 2 / 0
Регистрация: 09.09.2010
Сообщений: 221

Проверка пароля

22.09.2011, 23:57. Показов 1875. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, расскажите или поделитесь ссылкой, о том, как происходит сверка паролей? Какие системы защиты используются и тп, буду очень благодарен
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
22.09.2011, 23:57
Ответы с готовыми решениями:

При смене пароля: проверка на совпадение пароля с фамилией пользователя
Здравствуйте, я не разбираюсь в Паскале, поэтому прошу, помогите написать программу по заданию: 1. В программе должны храниться имена...

Проверка пароля
Как мне проверить пароль на правильность, не обновляя страницу? <form action="main.php" method="post"...

Проверка пароля
Есть скрипт. При вводе в поле пароля 123 поле должно пропасть, при вводе другого пароля должно быть сообщение что пароль неверный. Ошибка...

6
Почетный модератор
 Аватар для Almiqui
14019 / 3626 / 87
Регистрация: 11.06.2009
Сообщений: 11,783
23.09.2011, 00:04
Цитата Сообщение от Getter Посмотреть сообщение
как происходит сверка паролей?
где ? в биосе..пароль на архив...пароль пользователя...
Опять телепаты на Гаваях, вот незадача-то ;(
0
2 / 2 / 0
Регистрация: 09.09.2010
Сообщений: 221
23.09.2011, 17:01  [ТС]
извиняюсь, пароль пользователя, те на сайтах - авторизация; ну и архив, тоже интересно

Добавлено через 16 часов 47 минут
Хэй, нарооод?
0
 Аватар для Ciberst
559 / 436 / 21
Регистрация: 16.12.2010
Сообщений: 953
23.09.2011, 22:50
Цитата Сообщение от Getter Посмотреть сообщение
ну и архив
Пароли в архивах не хранятся, т.е. есть алгоритм преобразования текста в массив байтов, этот массив используется как ключ, и другой массив как вектор, есть два типа шифрования: симметричное и обратное ему, соответственно. так, при вводе пароля, идет попытка чтения файла, если файл не может быть прочитан с данным ключом, выдается сообщение что пароль неверен.
Советую почитать RC1, RC2 ... RCn , где n - натуральное число больше 0. Может быть поймете, что да как, еще и другие схемы шифрования есть, в общем подбор пароля в архиве может растянуться на несколько миллионов лет, если у вас есть время и вы хотите восстановить пароль от архива, то можете воспользоваться простым подбором. Удачи!

Добавлено через 2 минуты
Цитата Сообщение от Getter Посмотреть сообщение
на сайтах
может использоваться MySQL, через язык PHP может идти сверка пароля, например, по MD5 хешу для безопасности.
1
2 / 2 / 0
Регистрация: 09.09.2010
Сообщений: 221
23.09.2011, 22:58  [ТС]
Так, с архивом все понятно, а в вебе, все идет по схеме: логин+пароль->отправка на сервер->поиск в базе принятой пары->если найдено, то отправка TRUE, в противном случае FALSE? Какие тут используются схемы защиты и какие бывают уязвимости?

Добавлено через 54 секунды
Кстати, посоветуйте, пожалуйста, хорошую литературу по ИБ
0
 Аватар для Ciberst
559 / 436 / 21
Регистрация: 16.12.2010
Сообщений: 953
23.09.2011, 23:21
Цитата Сообщение от Getter Посмотреть сообщение
то отправка TRUE, в противном случае FALSE
на мой взгляд в этом будет заключаться уязвимость, хоть я в ИБ не ас. но могу предположить, что true/false отправлять не надо, должен формировать что-то типа индивидуального секретного ключа (токкена) + привязка к IP + срок действия токкена. т.е. после успешной авторизации мы не должны использовать связку логин+пароль, авторизация должна переходить по https протоколу.
так например до недавнего времени авторизация Вконтакте шла по http протоколу, что позволяло злоумышленнику перехватить связку логин+пароль , если кто -то сидит вконтакте через общедоступный WiFi
1
2 / 2 / 0
Регистрация: 09.09.2010
Сообщений: 221
24.09.2011, 00:06  [ТС]
Про тру и фолс я так, образно)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
24.09.2011, 00:06
Помогаю со студенческими работами здесь

Проверка пароля
Привет! Возник вопрос. Почему equals возвращает false? Console console = System.console(); char password =...

Проверка пароля
Есть задание: Напишите код javascript для проверки введенного пароля. Не могу понять, какая конкретно проверка подразумевается, просто...

Проверка пароля
подскажите пожалуйста как мне средствами javascript проверить то что я проверяю в php if (!preg_match('/^+$/', $pass)){ echo...

Проверка пароля
Я закомментил, что нужно Заранее спасибо)) private void click(object sender, RoutedEventArgs e) { ...

Проверка пароля
Доброго всем здравия, духовного и телесного. Как сделать, чтобы после 3 не правильных вариантов пароля программа закрывалась. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
Влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru