
13/07/2006, 07:41
|
 | | | Fecha de Ingreso: abril-2005 Ubicación: D.F.
Mensajes: 403
Antigüedad: 20 años, 1 mes Puntos: 37 | |
Tienes que ver la cantidad de información que vas a cifrar ya que los algoritmos asimétricos o de llave publica(que con una llave se cifra y con otra se descifra) son más confiables como el RSA y Curvas Elipticas pero es mucho más tardado por la cantidad de operaciones que realiza, los simétricos o de clave secreta(con la misma llave se cifra y descifra) como el DES, TDES, AES son mucho más rápidos pero son más vulnerables entre comillas por la distribucion de llaves.
lo que primero debes de analizar es como vas a manejar tu distribucion de llaves y el algiritmo a usar, yo lo que haria seria con simétrica con TDES o AES tener una base de datos con las HASH de las claves y las llaves y ahora si cada que guardes un dato ingresas tu clave vas y la buscas en la base de claves para que te de tu llave con la que cifras y tener un include en tus páginas ASP que cifre o descifre los datos segun sea el caso, eso si tienes muchas claves si no con una sola llave es suficiente.
una pregunta, si es local por que el asp?
pd. entre más grande sea la clave más tarda en cifrar y descifrar asi que con una de 128 o 256 estaria bien.
y para romper una clave siempre es mejor la ingenieria social que la fuerza bruta.
Bye
Saludos |