IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

avec Java Discussion :

Conseil pour le cryptage de mot de passe


Sujet :

avec Java

  1. #1
    Membre habitué Avatar de snay13
    Homme Profil pro
    Inscrit en
    Juin 2009
    Messages
    236
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2009
    Messages : 236
    Points : 166
    Points
    166
    Par défaut Conseil pour le cryptage de mot de passe
    Bonjour

    je souhaite crypter mes mots de passe enregistrer dans un fichier xml via jdom

    Que me conseiller vous d'utiliser niveau sécurité, API?

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    342
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 342
    Points : 419
    Points
    419
    Par défaut
    dans les fichiers tu stock les hash SAH

    quand un utilisateur tente de ce connecté tu hash le mdp qu'il viens d'écrire et tu compare le hash avec celui de ton fichier XML.

  3. #3
    Membre habitué Avatar de snay13
    Homme Profil pro
    Inscrit en
    Juin 2009
    Messages
    236
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2009
    Messages : 236
    Points : 166
    Points
    166
    Par défaut
    D'accord donc j'utilise la méthode hashCode mais si je veux récupérer ce mot de passe en clair car il est utilisé dans mon appli pour des partages réseaux

  4. #4
    Expert confirmé
    Profil pro
    Inscrit en
    Août 2006
    Messages
    3 274
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 3 274
    Points : 4 141
    Points
    4 141
    Par défaut
    Non ce n'est pas hashcode qu'il faut utiliser mais les méthodes de hash, comme SHA ou MD5 par exemple.

    Tu ne peux pas retrouver le mot de passe en clair, si tu l'as hashé.
    Tu dois choisir dans ce cas une autre méthode avec un véritable algo de chiffrement.

  5. #5
    Membre habitué Avatar de snay13
    Homme Profil pro
    Inscrit en
    Juin 2009
    Messages
    236
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2009
    Messages : 236
    Points : 166
    Points
    166
    Par défaut
    Est ce que vous avez des exemples d'algorithme de chiffrement pour les mots de passe
    Quelque chose qui puissent m'aider à commencer

    Merci

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    342
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 342
    Points : 419
    Points
    419
    Par défaut
    si tu a besoin du claire tu utilise la valeur utilisé par ton user.

    ps: a j'ai peut être mal compris ton problème tu veux crypté les passe de connexion a ta BDD par exemple?

  7. #7
    Membre averti
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    342
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 342
    Points : 419
    Points
    419
    Par défaut
    tu a MessageDigest mais je ne sais plus comment on l'utilise j'avais trouvé des exemple avec google

  8. #8
    Membre habitué Avatar de snay13
    Homme Profil pro
    Inscrit en
    Juin 2009
    Messages
    236
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2009
    Messages : 236
    Points : 166
    Points
    166
    Par défaut
    En fait, j'enregistre des nom d'utilisateurs et des mots de passe dans un fichier XML. Jai besoin que le mot de passe soit crypté dans mon fichier XML
    mais de pouvoir le récupérer en clair a partir du fichier xml en gros le décrypter

    Merci

  9. #9
    Membre averti
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    342
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 342
    Points : 419
    Points
    419
    Par défaut
    quel est la finalité du stockage des user/password dans ton fichier XML

    car le cryptage il faudra ta clef de decryptage en clair dans ton programme donc tu ne gagne pas en sécurité

  10. #10
    Modérateur
    Avatar de wax78
    Homme Profil pro
    Chef programmeur
    Inscrit en
    Août 2006
    Messages
    4 084
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Belgique

    Informations professionnelles :
    Activité : Chef programmeur
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2006
    Messages : 4 084
    Points : 7 995
    Points
    7 995
    Par défaut
    Citation Envoyé par fr1man Voir le message
    Tu ne peux pas retrouver le mot de passe en clair, si tu l'as hashé.
    Si, mais ca risque de prendre longtemps

    Sinon tu as raison, moi j'utiliserai aussi la methode du hash et surtout pas stocké le mdp meme crypté.

    C'est le principe des comptes user sous divers systeme si je ne m'abuse.

    On stock le HASH une fois que l'user a entre son vrai mdp.
    Pour verifier ensuite :
    Le utilisateur rentre son mdp, l'os obtient son HASH par calcul et fait une comparaison et peut dire si oui ou non le gars a tapé le bon mdp. Mais a aucun moment le mdp n'a été stocké tel quel (meme crypté), juste hashé.

  11. #11
    Membre habitué Avatar de snay13
    Homme Profil pro
    Inscrit en
    Juin 2009
    Messages
    236
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2009
    Messages : 236
    Points : 166
    Points
    166
    Par défaut
    Merci pour toutes vos réponses

    J'ai besoin de stocker des mots de passe car mon application sert à envoyer des fichiers sur des partages réseaux ou sur des FTP. Je crée des genres de profil avec les acces et l'utilisateur choisit le profil approprié pour envoyer le document
    Lorsque l'utilsateur envoie le document, il choisit un profil et je charge les paramètres correspondant pour l'envoi (utilisateur et mot de passe compris)

  12. #12
    Membre habitué Avatar de snay13
    Homme Profil pro
    Inscrit en
    Juin 2009
    Messages
    236
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2009
    Messages : 236
    Points : 166
    Points
    166
    Par défaut
    J'ai finalement opté pour un algorithme maison où je maitrise le cryptage et le décryptage

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. cryptage de mot de passe
    Par chti_juanito dans le forum SQL Procédural
    Réponses: 3
    Dernier message: 07/02/2006, 23h29
  2. [conseil] script de génération de mots de passe
    Par spilliaert dans le forum Langage
    Réponses: 11
    Dernier message: 07/02/2006, 20h10
  3. Oracle 9i - Cryptage de mots de passe sous sql
    Par momo9237 dans le forum Oracle
    Réponses: 2
    Dernier message: 04/01/2006, 11h11
  4. [VB.NET] cryptage de mot de passe.
    Par leSeb dans le forum Windows Forms
    Réponses: 16
    Dernier message: 28/05/2005, 14h06
  5. [cryptage] cryptage de mot de passe
    Par LoLoSS dans le forum Sécurité
    Réponses: 5
    Dernier message: 11/05/2004, 12h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo