Добавил:
Yanus
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Методы Защиты Асушников / лабы Васильева / 5 / 5
.txt Автор md5crypt просит больше не пользоваться его скремблером
http://habrahabr.ru/post/145454
http://habrahabr.ru/post/145454/#comment_4887663
http://habrahabr.ru/post/145454/#comment_4888915
http://habrahabr.ru/post/145454/#comment_4888314
http://habrahabr.ru/post/145454/#comment_4888226
"соль".AES256(pass) - авторизация пользователя соль гинерируется из данных профиля пользователя; при изменении профиля пользователем спрашивается его пароль.
Не очень удачное решение: Как лучше хранить хэши паролей
Соль юзера1 -пасс1-> хэш1, хэш2, хэш3 или хэш4...
Соль юзера2 -пасс2-> хэш1, хэш2, хэш3 или хэш4...
Многозначное шифрование с использованием хеш-функций
http://habrahabr.ru/post/147857/
http://habrahabr.ru/post/157779/
Безопасность OAuth2
http://habrahabr.ru/post/150756/
Редактор OAuth 2.0 попросил вычеркнуть своё имя из спецификаций
OAuth на практике. Аутентификация и авторизация пользователей сайта через популярные социалки
Алгоритм Диффи
http://ru.wikipedia.org/wiki/%D0%90%D0%BB%D0%B3%D0%BE%D1%80%D0%B8%D1%82%D0%BC_%D0%94%D0%B8%D1%84%D1%84%D0%B8_%E2%80%94_%D0%A5%D0%B5%D0%BB%D0%BB%D0%BC%D0%B0%D0%BD%D0%B0
Vanish-технология защиты цифровых сообщений
Off-the-Record Messaging
http://ru.wikipedia.org/wiki/Off-the-Record_Messaging
http://habrahabr.ru/post/145454
http://habrahabr.ru/post/145454/#comment_4887663
http://habrahabr.ru/post/145454/#comment_4888915
http://habrahabr.ru/post/145454/#comment_4888314
http://habrahabr.ru/post/145454/#comment_4888226
"соль".AES256(pass) - авторизация пользователя соль гинерируется из данных профиля пользователя; при изменении профиля пользователем спрашивается его пароль.
Не очень удачное решение: Как лучше хранить хэши паролей
Соль юзера1 -пасс1-> хэш1, хэш2, хэш3 или хэш4...
Соль юзера2 -пасс2-> хэш1, хэш2, хэш3 или хэш4...
Многозначное шифрование с использованием хеш-функций
http://habrahabr.ru/post/147857/
http://habrahabr.ru/post/157779/
Безопасность OAuth2
http://habrahabr.ru/post/150756/
Редактор OAuth 2.0 попросил вычеркнуть своё имя из спецификаций
OAuth на практике. Аутентификация и авторизация пользователей сайта через популярные социалки
Алгоритм Диффи
http://ru.wikipedia.org/wiki/%D0%90%D0%BB%D0%B3%D0%BE%D1%80%D0%B8%D1%82%D0%BC_%D0%94%D0%B8%D1%84%D1%84%D0%B8_%E2%80%94_%D0%A5%D0%B5%D0%BB%D0%BB%D0%BC%D0%B0%D0%BD%D0%B0
Vanish-технология защиты цифровых сообщений
Off-the-Record Messaging
http://ru.wikipedia.org/wiki/Off-the-Record_Messaging