رفتن به مطلب
  • 0

رمزنگاری و رمزگشایی


امیرحسین قاسمی

سوال

سلام،

من برای رمزنگاری از کتابخونه زیر استفاده می کنم:

الان شما فرض کنید من میخوام داده های یک کاربر رو با آیدی دستگاهش(یا مشخصات پروفایلش) رمزنگاری کنم و به سرور ارسال کنم تا در دیتابیس ذخیره بشه. اما مسلما من در اینصورت از مشصات پروفایل کاربر یا آیدی دستگاه او اطلاعی نخواهم داشت که در صورت لزوم داده های او را رمزگشایی کنم و فقط خود اون کاربر میتونه داده هاشو ببینه. سوالم اینه که میشه علاوه بر کلید خصوصی که برای هرکاربر متمایزه یک شاه کلید هم باشه که فقط خود من از اون کلید اطلاع داشته باشم و بتونم باهاش داده های همه کاربران رو رمزگشایی کنم؟ اگه خیر، چطوری این مشکل رو حل کنم؟

لینک ارسال
به اشتراک گذاری در سایت های دیگر

5 پاسخ به این سوال تاکنون داده شده است

ارسال‌های توصیه شده

در ۱۴۰۰/۱۱/۱۹ در 22:59، امیرحسین قاسمی گفته است:

سلام،

من برای رمزنگاری از کتابخونه زیر استفاده می کنم:

الان شما فرض کنید من میخوام داده های یک کاربر رو با آیدی دستگاهش(یا مشخصات پروفایلش) رمزنگاری کنم و به سرور ارسال کنم تا در دیتابیس ذخیره بشه. اما مسلما من در اینصورت از مشصات پروفایل کاربر یا آیدی دستگاه او اطلاعی نخواهم داشت که در صورت لزوم داده های او را رمزگشایی کنم و فقط خود اون کاربر میتونه داده هاشو ببینه. سوالم اینه که میشه علاوه بر کلید خصوصی که برای هرکاربر متمایزه یک شاه کلید هم باشه که فقط خود من از اون کلید اطلاع داشته باشم و بتونم باهاش داده های همه کاربران رو رمزگشایی کنم؟ اگه خیر، چطوری این مشکل رو حل کنم؟

تا جایی که از فراید رمزگزاری میدونم قطعا با استفاده از اون پسوردی که شما اعمال میکنید عمل رمزگذاری محتوا انجام میشه و خب اینکه با دو رمز مختلف انجام بشه همزمان بنظر نشدنیه مگر اینکه خودتون ی الگوی خاص برای خودتون بسازید که خب منطقی هم نمیرسه خب حالا یا شما باید دو بار عمل رمز گذاری انجام بدید یکیش با شاه کلید و برای خودتون و یکی دیگش با اطلاعات کاربر برای خودش

یا فقط ی رمز داشته باشید و از همون استفاده کنید

لینک ارسال
به اشتراک گذاری در سایت های دیگر

در ۱۴۰۰/۱۱/۱۹ در ۲۳:۲۰، DexterFstone گفته است:

تا جایی که از فراید رمزگزاری میدونم قطعا با استفاده از اون پسوردی که شما اعمال میکنید عمل رمزگذاری محتوا انجام میشه و خب اینکه با دو رمز مختلف انجام بشه همزمان بنظر نشدنیه مگر اینکه خودتون ی الگوی خاص برای خودتون بسازید که خب منطقی هم نمیرسه خب حالا یا شما باید دو بار عمل رمز گذاری انجام بدید یکیش با شاه کلید و برای خودتون و یکی دیگش با اطلاعات کاربر برای خودش

یا فقط ی رمز داشته باشید و از همون استفاده کنید

بایک رمز احتمالا امنیت کاربر به خطر بیفته. به این نتیجه رسیدم اگه با اطلاعات شخصی خود کاربر اطلاعات کاربر رمزنگاری بشه امنیت فوق العاده بالا میره و هیچکس جز خود کاربر نمیتونه داده ها رو بخونه.

لینک ارسال
به اشتراک گذاری در سایت های دیگر

در ۱۴۰۰/۱۱/۱۹ در 23:23، امیرحسین قاسمی گفته است:

بایک رمز احتمالا امنیت کاربر به خطر بیفته. به این نتیجه رسیدم اگه با اطلاعات شخصی خود کاربر اطلاعات کاربر رمزنگاری بشه امنیت فوق العاده بالا میره و هیچکس جز خود کاربر نمیتونه داده ها رو بخونه.

خب شما اطلاعات روی تلفن خود کاربر ذخیره میکنید درسته؟ و بعد روی هاست هم ذخیره میکنید؟ یا فقط روی هاست ذخیره میشه و کاربر دائما باید اطلاعات دریافت کنه؟

لینک ارسال
به اشتراک گذاری در سایت های دیگر

در ۱۴۰۰/۱۱/۲۰ در ۰۸:۵۸، DexterFstone گفته است:

خب شما اطلاعات روی تلفن خود کاربر ذخیره میکنید درسته؟ و بعد روی هاست هم ذخیره میکنید؟ یا فقط روی هاست ذخیره میشه و کاربر دائما باید اطلاعات دریافت کنه؟

هردو حالت

لینک ارسال
به اشتراک گذاری در سایت های دیگر

در ۱۴۰۰/۱۱/۲۰ در 21:56، امیرحسین قاسمی گفته است:

هردو حالت

خب پس برای کاربر روی گوشی خودش با اطلاعات خودش رمز گذاری کنید روی هاست هم اطلاعات کاربر قبل اینکه توسط اطلاعات خودش رمز گذاری بشه را با شاه کلید خودتون روی هاست رمز گذاری کنید

لینک ارسال
به اشتراک گذاری در سایت های دیگر

بایگانی شده

این موضوع بایگانی و قفل شده و دیگر امکان ارسال پاسخ نیست.

  • کاربران آنلاین در این صفحه   0 کاربر

    • هیچ کاربر عضوی،در حال مشاهده این صفحه نیست.
×
×
  • اضافه کردن...