Accueil > Forum > > > > moyens sécurisés pour stocker des infos sous windows?
moyens sécurisés pour stocker des infos sous windows?
lundi 26 juin 2006 à 23:22:01 |
moyens sécurisés pour stocker des infos sous windows?

HeavenForsaker
|
Bonjour, Mon application se lance au démarrage et demande une authentification, la j'utilise la base de registre pour initialiser les paramètres de l'application mais niveau sécurité c'est bidon puisque tous les paramètres dont le mot de passe apparaissent noir sur blanc dans la BDR. Je voudrais donc savoir quels sont les moyens sécurisés pour stocker un mot de passe sous windows ? Merci d'avance 
|
|
lundi 26 juin 2006 à 23:51:31 |
Re : moyens sécurisés pour stocker des infos sous windows?
|
mardi 27 juin 2006 à 00:02:35 |
Re : moyens sécurisés pour stocker des infos sous windows?
|
mardi 27 juin 2006 à 00:19:27 |
Re : moyens sécurisés pour stocker des infos sous windows?

HeavenForsaker
|
Ok merci, "Un mot de passe ne doit pas être stocké en clair sur une machine pour des raisons de sécurité.
Seul le résultat du hachage du mot de passe est donc stocké. Pour
identifier un utilisateur, l'ordinateur compare l'empreinte du mot de
passe d'origine (stocké) avec l'empreinte du mot de passe demandé." Et cette fameuse empreinte il faut la stocker ou ? parce que si on la stock dans la BDR elle peux être modifiée.
|
|
mardi 27 juin 2006 à 00:59:52 |
Re : moyens sécurisés pour stocker des infos sous windows?
|
mardi 27 juin 2006 à 01:10:46 |
Re : moyens sécurisés pour stocker des infos sous windows?

wxccxw
|
tu enregistre le pass en MD5 dans la base : exemple hash de "pass" : WWWWX puis pour verifier l'entrer tu fais : if(md5(entrer) == WWWWX)) { resultat }; 
|
|
mardi 27 juin 2006 à 08:06:21 |
Re : moyens sécurisés pour stocker des infos sous windows?

HeavenForsaker
|
Ok, mais si quelqu'un trouve l'empreinte dans la base et le modifie, je ne pourrais plus m'authentifier sur l'application, pire il pourrait même la remplacer par une empreinte d'un mot de passe qu'il connait et ainsi avoir accès à l'application ?
|
|
mardi 27 juin 2006 à 10:46:22 |
Re : moyens sécurisés pour stocker des infos sous windows?

nightlord666
|
Dans ce cas là, tu opte pour un procédé de cryptage avec clé privée : il faudra en plus la clé pour trouver le mot de passe.
Imaginons que tu crypte ton mot de passe en RSA avec en clé publique(il ne faut pas la donner même si elle est publique) (5;7) et en clé privée (12;35) (les clés sont bidons, j'ai pas fait les calculs). Si quelqu'un change le mot de passe crypté dans la base de données, il lui faut la même clé de cryptage que celle utilisée dans l'application, ce qui rend le remplacage impossible.
J'espère que tu aura tout compris, car j'ai du mal à expliquer...
|
|
mardi 27 juin 2006 à 12:08:48 |
Re : moyens sécurisés pour stocker des infos sous windows?
|
mardi 27 juin 2006 à 12:11:25 |
Re : moyens sécurisés pour stocker des infos sous windows?

nightlord666
|
Il y a une clé pour un cryptage XOR ? Je savais même pas tiens... Il va falloir que je revoie un peu tout ça...
//Libère ma mémoire que j'ai utilisé this->GetCurrentConversation()->FreeAllocatedMemory(REASON_UNUSED);
|
|
Cette discussion est classée dans : windows, infos, stocker, moyens, sécurisés
Répondre à ce message
Sujets en rapport avec ce message
Connaitre les infos relatives au theme de windows [ par ChAnG-Fu ]
J'ai besoin de savoir ou je peut trouver les infos relatives a la taille de la barre de titre de windowsBiensur je ne programme pas en C++mais j'en es
Récupérer les infos sur les services Windows [ par sen25000 ]
Bonjour. Comment afficher dans un fichier/tableau la liste des services Windows de façon à savoir quand ils ont démarré et quand ils se sont arrêtés.
stocker un executable [ par crusade1 ]
Bonjour, Je programme en C avec dev-cpp Et j'aurais voulus savoir si il été possible de stocker des exécutables, et des visuals basic script, dans un
Développement d'un driver AVStream BDA, par où commencer ? [ par n3o63000 ]
Bonjour à tous, J'ai un projet en tête, mais n'ai encore jamais développé de driver pour Windows. Avant de vous dire "Mais il est fou ce gars" laisse
Programmer sur Mac [ par Zestyr ]
Bonjour, je développe essentiellement pour Windows, et j'aurais besoin de savoir comment fonctionne un Mac, voici quelque question que j'espère qu'on
les MFC [ par sonsonbm ]
bonjour. Je travaille sur un projet C++. je suis débutante en ce qui concerne l'utilisation des MFC. J'ai écrit un petit programme pour tester et il m
Container et extraction infos fichier système [ par barnasanta ]
Bonjour, Voila j'aurai un petite question a vous poser par rapport au container. En fait, j'ai besoin de récupérer différentes informations qui sont p
Comment Installer Gtk+ sous codeblocks (sous windows) ???? [ par Alexdrag ]
Je crois que tout est dans le titre [^^happy13] Sauf que codeblock c'est la version Nightlybluid du 11 novembre 2009 disponible ici: [url=http://foru
OpenGl et Windows 7 [ par aerocrazy ]
Bonjour, Actuellement j'essais d'installer OpenGl sur mon PC fonctionnant sous Windows 7. Cela ne fontionne pas, il semble y avoir un problème de com
Livres en rapport
|
Derniers Blogs
JOYEUX ANNIVERSAIRE NIXJOYEUX ANNIVERSAIRE NIX par ebartsoft
Souhaitons un bon et joyeux anniversaire à notre hôte à tous, Nix.
Je ne le répéterais jamais assez mais sans lui rien ne serait possible. Il défit en permanence les lois de la gravité et comme il le dit si bien, si tu lui fais confiance ça devra...
Cliquez pour lire la suite de l'article par ebartsoft IMAGINE CUP 2012, MAKE A SIGN EN FINALEIMAGINE CUP 2012, MAKE A SIGN EN FINALE par junarnoalg
Voilà qui est fait, la nouvelle est officielle ! L'équipe belge "Make a Sign" va au pays des kangourous défendre son projet dans la catégorie Software Design. http://www.imaginecup.com/CompetitionsContent/Competition/WorldwideFinalists.aspx V...
Cliquez pour lire la suite de l'article par junarnoalg KINECT 1.5 IS OUT !KINECT 1.5 IS OUT ! par Vko
La version 1.5 du Kinect For Microsoft vient tout juste de sortir ! Plein de nouveautés: Tracking de squelette en Near Mode Détection en position assise Détection faciale avec un SDK dédié Documentation et des guideline (enfin) Un out...
Cliquez pour lire la suite de l'article par Vko LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) par richardc
Mise à jour des Web API du 14 Mai
Réservez dès maintenant votre journée du 20 juin pour le Windows Azure Dev Camp 2012 à Paris
Mise à jour de Team Foundation Service
MechCommander 2 sur Windows 8
Entity Framework 5 Release Candidate e...
Cliquez pour lire la suite de l'article par richardc REACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITERREACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITER par Groc
Une mauvaise utilisation de rx lors de l'écriture d'une couche d'accès à des services peut conduire à des cas embarassants avec des erreurs mal gérées, des appels qui ne partent lorsqu'ils le devraient, et même des résultats incorrects . le tout nuis...
Cliquez pour lire la suite de l'article par Groc
Logiciels
sDEVIS-FACTURES vlPRO (8.1.0.3)SDEVIS-FACTURES VLPRO (8.1.0.3)sDEVIS-FACTURES vlPRO a été mis au point pour les particuliers, créateurs, entrepreneurs, artisa... Cliquez pour télécharger sDEVIS-FACTURES vlPRO 974 Application Server (12.2.4.6)974 APPLICATION SERVER (12.2.4.6)Développez de puissantes applications dans un environnement de 'cloud computing', clusterisé, séc... Cliquez pour télécharger 974 Application Server vPicture (1.4.2.1)VPICTURE (1.4.2.1)Avec vPicture, hébergez vos images facilement et rapidement.
vPicture est un utilitaire simple, ... Cliquez pour télécharger vPicture Easy-Planning (2.2.1.6)EASY-PLANNING (2.2.1.6)Easy-Planning permet de créer des plannings sous la représentation de diagrammes et est adapté au... Cliquez pour télécharger Easy-Planning COM-BACKUP (2.0)COM-BACKUP (2.0)
COM-BACKUP est un logiciel de sauvegarde qui permet de planifier les sauvegardes de vos dossiers ...
Cliquez pour télécharger COM-BACKUP
|