[bglug] algoritmi di cifratura

il_manuel@inventati.org il_manuel@inventati.org
Mer 13 Apr 2005 16:41:40 CEST


> Personalmente ti consiglio AES (Advanced Encryption Standard) altresi' detto 
> RIJNDAEL (http://csrc.nist.gov/CryptoToolkit/aes/frn-fips197.pdf) la versione 
> a 256bit di mcrypt mi sembra adatta...
> Alternativamente, se vuoi qualcosa che sulla carta sembra essere un filino 
> piu' robusto ti consiglio SERPENT 
> (http://www.cl.cam.ac.uk/ftp/users/rja14/serpent.pdf), anche qui direi che la 
> versione a 256bit dovrebbe essere sufficientemente prestante

ok, penso puntero' su AES

> 
> Non credo tu debba fare nulla di supersicuro, quindi direi che una dei due 
> algoritmi e' piu' che sufficiente... mi auguro altresi' che tu non stia 
> pensando di usare mcrypt per salvare le password degli utenti, se cosi' fosse 
> sarebbe decisamente piu' indicato usare una funzione di hashing (sha1 o md5)

no, si tratta di dati anagrafici, che fra l'altro mi occorrono anche in
chiaro (per quello il semplice hashing non andava bene).

cmq ti ringrazio.

per completezza allego anche le due funzioni che utlizzo (e che tra
l'altro stanno ome esempio nella pagina di manuale di php):
e' utile perche' crea l' IV e lo include nella stringa cifrata.



> 
> Ciao 
> Beppe

>  
> -- 
> Sito BgLUG: http://www.bglug.it
> Mailing list: http://www.bglug.it/list/bglug
> BgLUG-biz!: http://www.bglug.it/list/bglug-biz
-------------- parte successiva --------------
Un allegato non testuale  stato rimosso....
Nome:        mcrypt.php
Tipo:        application/x-httpd-php
Dimensione:  2502 bytes
Descrizione: non disponibile
Url:         http://lists.linux.it/pipermail/bglug/attachments/20050413/673d4dde/mcrypt.php


Maggiori informazioni sulla lista bglug