Foros del Web » Programando para Internet » ASPX (.net) »

Encriptacion!!!!!!!!!!!!!!

Estas en el tema de Encriptacion!!!!!!!!!!!!!! en el foro de ASPX (.net) en Foros del Web. Hola a todos gente. Bueno resulta q deseo almacenar las klaves de mis usuarios registrados en SQL server 2000 de forma enkriptada y por ello ...
  #1 (permalink)  
Antiguo 01/12/2005, 13:00
Avatar de Alvaro Cevallos  
Fecha de Ingreso: mayo-2005
Ubicación: Piura
Mensajes: 12
Antigüedad: 19 años
Puntos: 0
Encriptacion!!!!!!!!!!!!!!

Hola a todos gente. Bueno resulta q deseo almacenar las klaves de mis usuarios registrados en SQL server 2000 de forma enkriptada y por ello utilizo el metodo HASH, pero resulta q estuve leyendo un artikulo de enkriptacion "Desmitificando la Encriptación (Parte II)", kuyo url es http://www.microsoft.com/spanish/msd...s/MTJ_2330.asp, en el se dice algo q me dejo medio asustado :"Hash
Estos son algoritmos del tipo de los que se conocen como de sólo ida, ya que no es posible desencriptar lo que se ha encriptado. Puede ser que a primera vista no se le vea la utilidad, pero en los siguientes dos escenarios éste es el tipo de algoritmo necesario para realizar el proceso--->>>> Escenario 1: Almacenar contraseñas de un sistema", muy bien a simple vista parece q tiene toda la razon del mundoo, las klaves no c deben desencritar nunka jamas pero y si al torpe usuario se le olvida la klave komo rayos se la devuelvo????, se q existen metodos de enkriptado q permiten desenkriptar las klaves pero esta parte es muy klara, el hash es ideal para guardar kontraseñas??? no entiendo.... por favor alguien podria decirme komo c solucionaria el problema del "olvido" bajo este metodo????? gracias
  #2 (permalink)  
Antiguo 01/12/2005, 19:17
Avatar de xknown  
Fecha de Ingreso: diciembre-2004
Ubicación: Cusco - Perú
Mensajes: 2.248
Antigüedad: 19 años, 4 meses
Puntos: 7
Como su nombre lo dice, los hash no encriptan (ver http://es.wikipedia.org/wiki/Hash). No sé si sea la _mejor_ forma, pero no le veo ningún inconveniente. Con respecto a si el usuario olvida su contraseña, simplemente generas otra y anulas la anterior, es la forma como trabaja el Membership en asp.net 2

Saludos
__________________
Alex Concha
Buayacorp - Programación y Diseño
  #3 (permalink)  
Antiguo 01/12/2005, 21:26
Avatar de Alvaro Cevallos  
Fecha de Ingreso: mayo-2005
Ubicación: Piura
Mensajes: 12
Antigüedad: 19 años
Puntos: 0
ok pero...

mmm, los HASH no enkriptan????..... bueno, en fin no c mucho sobre el tema, pero el punto es q lo mas natural kuando c le pierde la klave a un usuario es devolversela mediante alguna forma, ya sea mediante la respuesta a la pregunta sekreta o d otra forma, lo importante es q la rekupera sin necesidad d kambiarla, a mi me parece q peor es decirle q c haga una nueva, lo ideal es q rekupere la q ingreso antes, no te parece???, bueno y q metodo me rekomiendas usar??? en konklucion...
  #4 (permalink)  
Antiguo 02/12/2005, 21:44
Avatar de xknown  
Fecha de Ingreso: diciembre-2004
Ubicación: Cusco - Perú
Mensajes: 2.248
Antigüedad: 19 años, 4 meses
Puntos: 7
Ya dí mi opinión, que probablemente sea la incorrecta. Entonces la decisión solo es tuya...si consideras que es mejor y más natural la forma que mencionas, entonces adelante! no te hagas tanto problema...

Saludos
PS. Procura escribir _normalmente_, se hace un poco difícil leer lo que escribes.
__________________
Alex Concha
Buayacorp - Programación y Diseño
  #5 (permalink)  
Antiguo 04/12/2005, 06:25
Avatar de Alvaro Cevallos  
Fecha de Ingreso: mayo-2005
Ubicación: Piura
Mensajes: 12
Antigüedad: 19 años
Puntos: 0
ok, no problem, intentare d otra forma cualquier cosa aviso gracias
  #6 (permalink)  
Antiguo 05/12/2005, 09:39
Avatar de RootK
Moderador
 
Fecha de Ingreso: febrero-2002
Ubicación: México D.F
Mensajes: 8.004
Antigüedad: 22 años, 2 meses
Puntos: 50
Cita:
bueno, en fin no c mucho sobre el tema, pero el punto es q lo mas natural kuando c le pierde la klave a un usuario es devolversela mediante alguna forma,
Sería lo más natural para sistemas que no requieren o no tiene mucha seguridad porque los datos cuando viajan por post se pueden cachar mediante un sniffer y tener la información, en cambio usando un hash md5, sha1, etc.. los datos están cifrados por lo que son algoritmos que no van en reversa, solo se comparan las cadenas para validar si el datos es el correcto y aun cachandolos sería dificil saber el contenido.

Ahora que si tu sistema requiere de mas seguridad te recomiendo que leas sobre https y certificados de seguridad, depende de tu necesidad.

Salu2
__________________
Nadie roba nada ya que en la vida todo se paga . . .

Exentrit - Soluciones SharePoint & Net
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 19:57.