IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

C# Discussion :

cryptage string DES


Sujet :

C#

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    80
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2007
    Messages : 80
    Par défaut cryptage string DES
    Cher tous,

    J'aimerais pouvoir crypter une string en utilisant DES, pourriez-vous m'indiquer si ma méthode est correcte ? merci

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
     
     
    private void button1_Click(object sender, EventArgs e)
            {
                string key = "12345678";
                string iv = "12345678";
     
                byte[] password = ASCIIEncoding.ASCII.GetBytes(textBox1.Text);
     
                DESCryptoServiceProvider des = new DESCryptoServiceProvider();
     
                des.Key = ASCIIEncoding.ASCII.GetBytes(key);
                des.IV = ASCIIEncoding.ASCII.GetBytes(iv);
     
                ICryptoTransform encrypt = des.CreateEncryptor();
     
                MemoryStream str = new MemoryStream(password);
     
                CryptoStream crp = new CryptoStream(str, encrypt, CryptoStreamMode.Write);
            }

  2. #2
    Inactif  
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Janvier 2007
    Messages
    6 604
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Janvier 2007
    Messages : 6 604
    Par défaut
    Je vois "password" dans tes données, donc, remarque d'ordre générale : il n'est pas d'usage de crypter un mot de passe, car cela ne fait que transférer le problème de sécurité de stockage du mot de passe à celui de sécurité de stockage de la clef d'encryption, a fortiori quand on crypte en clef publique (donc symétrique).

    On utilise plutôt le hash dans ce cas.

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    80
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2007
    Messages : 80
    Par défaut
    Je vais donner plus d'explications,

    Je souhaite développer un service qui devra se connecter sur une base de données, le service devra lire le nom d'utilisateur, le mot de passe et le nom du serveur dans une clé de registre, il faut donc que le mot de passe soit crypté.

    Je fais donc plusieurs petits essais de chaque "modules" que j'implémenterai dans le service. Et comme vous l'aurez compris, je teste en ce moment le cryptage...

  4. #4
    Inactif  
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Janvier 2007
    Messages
    6 604
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Janvier 2007
    Messages : 6 604
    Par défaut
    Citation Envoyé par czezko Voir le message
    Je vais donner plus d'explications,

    Je souhaite développer un service qui devra se connecter sur une base de données, le service devra lire le nom d'utilisateur, le mot de passe et le nom du serveur dans une clé de registre, il faut donc que le mot de passe soit crypté.
    Ben, en général, non.

    Pourquoi veux tu lire le mot de passe ? Il peut néanmoins y avoir des cas particuliers, notamment en environnement hétérogène. Si tu es en environnement Windows, la delegation et/ou l'impersonation règle très bien le problème.

    Je fais donc plusieurs petits essais de chaque "modules" que j'implémenterai dans le service. Et comme vous l'aurez compris, je teste en ce moment le cryptage...
    Encore une fois crypter un mot de passe symétriquement n'a pas grand sens en terme de sécurité.

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    80
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2007
    Messages : 80
    Par défaut
    je dois t'avouer que je suis un peu perdu...

  6. #6
    Inactif  
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Janvier 2007
    Messages
    6 604
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Janvier 2007
    Messages : 6 604
    Par défaut
    Citation Envoyé par czezko Voir le message
    je dois t'avouer que je suis un peu perdu...

    Commence donc par une description succincte de ton architecture.

    - type client ? (browser, appli winforms, etc ....)

    - serveur ? (service WCF ?)

    - serveur DB ? (Sql server, Oracle sous Windows, Oracle sous autre chose)

    - sécurité sur le domaine ?

Discussions similaires

  1. cryptage fichier DES
    Par Jaafar_scorpion dans le forum Android
    Réponses: 10
    Dernier message: 01/04/2011, 15h30
  2. cryptage decryptage des
    Par adiltyane dans le forum PL/SQL
    Réponses: 1
    Dernier message: 16/10/2009, 14h25
  3. RSA Cryptage/Décryptage des String
    Par khaledUSTHB dans le forum VB.NET
    Réponses: 3
    Dernier message: 18/09/2008, 10h49
  4. Cryptage triple des cbc
    Par mathieuwfa dans le forum Sécurité
    Réponses: 8
    Dernier message: 04/01/2008, 01h53
  5. découper dans une string des tronçons de 30 caractères?
    Par Jayceblaster dans le forum Windows Forms
    Réponses: 1
    Dernier message: 24/07/2007, 17h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo