Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Passwort und Salt

Frage Entwicklung PHP

Mitglied: Michi262

Michi262 (Level 1) - Jetzt verbinden

10.11.2008, aktualisiert 12.11.2008, 4008 Aufrufe, 8 Kommentare

Hi @ all,

ich arbeit gerade wieder an ner Page nun meine Frage:

Wie läuft das beim Verschlüsseln von Passwörtern ab? MD5 ist mir bereitsbekannt. Allerdings lese ich dann oft noch von Salt. Ich hab mir jetzt mal "ergoogelt", dass das ein Zahlenwert mit beliebig vielen Stellen ist, der einfach an das MD5 Passwort angehängt wird. Ist das richtig so?

Gruß Michi262
Mitglied: EvilMoe
10.11.2008 um 06:16 Uhr
Soweit ich das verstanden habe bracuht man Salt für eine htpasswd und hat mit md5 garnix zu tun.
Hier Infos: http://www.gaijin.at/scrphpcrypt.php
Bitte warten ..
Mitglied: dog
10.11.2008 um 08:34 Uhr
Ja, das ist richtig.

MD5 ist ja eine asynchrone Verschlüsselungstechnik (sprich was einmal verschlüsselt ist geht nicht wieder rückwärts) - oder auch Hash-Algorithmus genannt.
Man kann trotzdem damit Passwörter vergleichen, weil eben zweimal der selbe Ausgangswert auch zweimal das selbe Ergebnis hat.

Das hat allerdings für Passwörter einen enormen Nachteil:
In viel Arbeit sind sog. Rainbow-Tables entstanden - die ordnen jedem MD5-Wert einen Klartext-Wert zu, d.h. reine MD5-"Verschlüsselung" für Passwörter ist vollkommen unsicher, da mittlerweile innerhalb von 15 sek. "geknackt".

Ein Salt macht diese Rainbow-Tables nun unbrauchbar, da das eigentliche Passwort mit einer weiteren Kombination von Zeichen kombiniert wird und so die Wahrscheinlichkeit für einen Treffer in den Tabellen sinkt (Rainbow-Tables werden ja vom Klartext-Wert ausgehend berechnet, wenn du also dem Passwort "ABCD", dass sofort geknackt wäre "%Äé++/adkwqrfpewof" voranstellst sinkt die Wk für einen Treffer bereits enorm).
Bitte warten ..
Mitglied: Dani
10.11.2008 um 08:34 Uhr
Moin,
htpasswd ist nicht erforderlich. Das Ganze ist einfach eine Kombi von MD5 und einem 2. Schlüssel. Ohne den Salt kannst du nicht mal den wahren MD5 Schlüssel auslesen und somit das Knacken noch schwerer....


Gruss,
Dani
Bitte warten ..
Mitglied: Michi262
10.11.2008 um 17:50 Uhr
Hi,

danke mal @ all also ist es mit dem alt so wie ich gesagt habe oder? Bleibt der Salt wert immer gleich oder wechselt dieser? Wenn ja hätte wer ne funktion für mich das ich das bei der Passwort abfrage auch wieder hinbekomme?

Gruß Michi262
Bitte warten ..
Mitglied: 51705
10.11.2008 um 21:04 Uhr
Hallo dog,

MD5 ist ja eine asynchrone Verschlüsselungstechnik (sprich was
einmal verschlüsselt ist geht nicht wieder rückwärts) -
oder auch Hash-Algorithmus genannt.

Da dein Beitrag ansonsten ziemlich gut ist, denke ich, du hast 'asynchron' mit 'einweg' (Hash) verwechselt... (asynchron könnte man ja entschlüsseln)

Grüße, Steffen
Bitte warten ..
Mitglied: dog
10.11.2008 um 21:31 Uhr
Du hast wie immer Recht - ich glaub die Passage streichen wir ganz

Fachliteratur sagt:

"Ein symmetrisches Verschlüsselungsverfahren nutzt zum Verschlüsseln und Entschlüsseln denselben Schlüssel"

"Bei asymmetrischen Verschlüsselungsverfahren unterscheiden sich die Schlüssel zum Chiffrieren und Dechiffrieren[...]auch oft als Public-Key-Verfahren bezeichnet".

Einwegverschlüsselung, also Hashes haben damit nichts zu tun

"Eine Hashfunktion versucht unter Informationsverlust einen möglichst eindeutigen Fingerabdruck der Eingabedaten zu erstellen[...]"

Grüße

Max
Bitte warten ..
Mitglied: 51705
10.11.2008 um 21:54 Uhr
Hallo Michi262,

das Salz (in der Suppe) ist der nichtberechenbare Teil eines Hash, welcher so weder gleich bleibt, noch vorhersagbar ist (sein sollte).

Grüße, Steffen
Bitte warten ..
Mitglied: Michi262
12.11.2008 um 00:38 Uhr
Zitat von 51705:
Hallo Michi262,

das Salz (in der Suppe) ist der nichtberechenbare Teil eines Hash,
welcher so weder gleich bleibt, noch vorhersagbar ist (sein sollte).

Grüße, Steffen

ok. die läuft das dan bei einem login hab. Da muss ich das Passwort ja wieder vergleichen.

Gruß Michi262
Bitte warten ..
Ähnliche Inhalte
Sicherheits-Tools
Suche Sicherheitssoftware für Passwörter (5)

Frage von MHetzer zum Thema Sicherheits-Tools ...

Erkennung und -Abwehr
"Hallo" ist meistgenutztes deutsches Passwort auf Platz zwei steht "passwort" (14)

Link von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Mac OS X
Gleiches Passwort bei Login und in der iCloud (6)

Tipp von simonlohr zum Thema Mac OS X ...

LAN, WAN, Wireless
gelöst Anderes Tastaturlayout im WLAN-Passwort-Eingabefeld (2)

Frage von eraiser zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Humor (lol)

Wohnt jemand in Belgien und kann nicht mehr ruhig ausschlafen?

(3)

Information von LordGurke zum Thema Humor (lol) ...

Sicherheits-Tools

Trendmicro OSCE und das Fall Creators Update Win10 RS3

(3)

Information von Henere zum Thema Sicherheits-Tools ...

Microsoft Office

Text in Zahlen umwandeln

Tipp von logische zum Thema Microsoft Office ...

Heiß diskutierte Inhalte
Microsoft Office
ICH BIN AM ENDE MEINES IT-WISSENS ANGELANGT!!!! (38)

Frage von 134537 zum Thema Microsoft Office ...

Windows Server
Gruppenrichtlinie greift nicht zu! (24)

Frage von Syosse zum Thema Windows Server ...

Hosting & Housing
Mailserver Software Empfehlungen (21)

Frage von sunics zum Thema Hosting & Housing ...