PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Hébergement serveur > ms.public.fr.sqlserver > cryptage champ password SQL2000
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
cryptage champ password SQL2000

Réponse
 
LinkBack Outils de la discussion
Vieux 02/08/2007, 14h16   #1
MOD
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut cryptage champ password SQL2000

Voilà j'ai une base de données contenant des logins et des mots de passe. Je
ne voudrais pas que toute personne ayant accès à la base de données puisse
voire les mots de passe de tous le monde. Comment puis-je faire pour crypter
les mots de passe au sein de la base de données.
Autrement dit, je veux que le champs pwd (password) soit crypter dans la
base mais qu'il soit décrypter automatiquement lorsqu'il y a interaction
avec le PC client

MOD


  Réponse avec citation
Vieux 02/08/2007, 15h39   #2
Gilles TOURREAU
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: cryptage champ password SQL2000

Le Thu, 02 Aug 2007 15:16:22 +0200, MOD <modiop@hotmail.com> a écrit:

> Voilà j'ai une base de données contenant des logins et des mots de
> passe. Je
> ne voudrais pas que toute personne ayant accès à la base de données
> puisse
> voire les mots de passe de tous le monde. Comment puis-je faire pour
> crypter
> les mots de passe au sein de la base de données.
> Autrement dit, je veux que le champs pwd (password) soit crypter dans la
> base mais qu'il soit décrypter automatiquement lorsqu'il y a interaction
> avec le PC client
>
> MOD
>
>


Ce n'est pas une très bonne solution pour 2 raisons :
- Si vous cryptez des mots via un algo fait en T-SQL, cela ne sera pas
très performant (en terme de rapidité)
- Si vous décrypez le mot de passe au niveau d'un SELECT, INSERT, il
suffit que quelqu'un lise les trames TCP/IP du réseau pour récupérer les
mots de passe en clair...

Le mieux est que votre logiciel client crypte/décrypte les mots de passe.
Les mots de passe doivent être des chaines cryptés qui seront stockés dans
la base de données et qui circule toujours de façon crypté lors d'un
SELECT/INSERT/UPDATE...

Vous pouvez aussi utiliser cette solution pour certains algo qui crypte
uniquement d'un seul sens (par ex MD5) :
- Lors de la création du mot de passe, on le crypte et on l'insère dans la
base de données
- Pour vérifier un mot de passe, on le crypte et on fait un SELECT...WHERE
MotPasse = 'MotPasseCrypté'
Les cryptages se toujours faisant du coté client...

Dans tous les cas, ces 2 méthodes sont sécurisées du fait que les mots de
passe ne sont visibles ni sur le réseau, ni dans les tables...

Cordialement

--
Gilles TOURREAU
gilles.tourreau@pos.fr

S.A.R.L. P.O.S
Le spécialiste en motoculture depuis + de 30 ans !
http://www.pos.fr
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 12h58.


Édité par : vBulletin® version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,08584 seconds with 10 queries