[VBA] encryptie-functie

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

  • Paxlie
  • Registratie: Oktober 2000
  • Laatst online: 09-02 10:40

Paxlie

chaos en inslag

Topicstarter
Hey mensen,

ik ben onder Access een database-applicatie aan het bouwen en nou wil ik pas in de applicatie zelf een password vragen om een bepaald gedeelte te beveiligen. Nu kan ik natuurlijk gewoon een password string in een tabel gooien, maar dat is }:O

Ik zoek daarom een encryptie functie voor onder VBA, heeft iemand ideeen? Bij voorbaat dankie dank :)

Wie werd waar wanneer geboren en waarom werd hij door wie hoe genoemd?
braque© zijn is een keuze


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 10:53

Pogostokje

* twiet *

Zelf eentje maken? Of goed jatten ergens op een van de VB sites die er bestaan?

Simpeler is de ingebouwde 'encryptie' (eigenlijk masking) van Access te gebruiken. Als je dan je database gebruikers geen rechten geeft je tabel te wijzigen kunnen ze de masking niet uitzetten. Als je dan kijkt zie je dus "*****" staan.

My 2 cows.

... ook ik heb soms per ongeluk gelijk.


  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 24-08 19:16

Gerco

Professional Newbie

Jat ergens een md5 of SHA-1 algoritme van een site (of in de VB-stijl, download een component), gebruik dat om je passwords te coderen, dan KUN je de passwords niet eens decoderen al zou je het willen.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


  • Paxlie
  • Registratie: Oktober 2000
  • Laatst online: 09-02 10:40

Paxlie

chaos en inslag

Topicstarter
Het is gewoon de bedoeling dat iedereen ermee kan werken zonder alles gelijk met user-rechten te moeten beveiligen ofzow
alleen brokje admin-gedeelte krijgt een user+password
En daarvoor zou ik dus graag een encryptiefunctie willen hebben
Heb al meerdere sites uitgeplozen en via google gezocht, maar niet echt ergens te vinden ofzow. Enige wat er te vinden is (of ik zoek echt heel fout) gaat over je database zelf encrypted opslaan. Dit werkt natuurlijk niet als je maar een klein gedeelte van je zooi wil afschermen van kwaadwillende >:) ogen.

En waar zou ik dat component dan moeten vinden volgens jou?

Wie werd waar wanneer geboren en waarom werd hij door wie hoe genoemd?
braque© zijn is een keuze


  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 24-08 19:16

Gerco

Professional Newbie

Je zoekt op de verkeerde dingen. Waarschijnlijk zoek je op VBA + Encrypt of Access + Encrypt.

Wat je zoekt is gewoon een goed one-way-hash algoritme, dat gebruik je om het wachtwoord op te slaan en dan is het (zonder supercomputer) niet binnen een paar maanden te achterhalen.

Heeft helemaal niets te maken met Access of VBA, je implementeert het algoritme alleen in VBA of je haalt een dll die het voor je doet, werkt allebei.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 10:53

Pogostokje

* twiet *

Het is gewoon de bedoeling dat iedereen ermee kan werken zonder alles gelijk met user-rechten te moeten beveiligen ofzow
Onmogelijk. Als je geen userrechten toepast dan kan iedere gek de encryptie module omzeilen door de VB code simpelweg aan te passen.

Dat gaat dus never nooit werken.

... ook ik heb soms per ongeluk gelijk.


  • Lorn
  • Registratie: Maart 2000
  • Laatst online: 13-01-2025

Lorn

I have a bad feeling...

Zoek zoals al is voorgesteld een SHA-1 hash implementatie voor VB. Vraag het admin password, bereken de hash-waarde en sla deze op in het password-veld in je database/tabel. Wanneer een user zich wil gaan identificeren als admin dan bereken je de hash van het ingevoerde password en checkt dit tegen de hash in de database/tabel. Zou voldoende moeten zijn.

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 24-08 19:16

Gerco

Professional Newbie

Op donderdag 25 april 2002 09:15 schreef Pogostokje het volgende:
Onmogelijk. Als je geen userrechten toepast dan kan iedere gek de encryptie module omzeilen door de VB code simpelweg aan te passen.
Je kan de database als een .mde opslaan en dan is de VBA sourcecode niet meer zichtbaar (gecompileerd), als je dat gebruikt in combinatie met een niet-reversible encryptie op je wachtwoord is het al "redelijk" veilig.

Het enige probleem is dat je met access zonder userrechten gewoon alle tabellen kan aanpassen door er een query op los te laten, dus OOK de tabellen die je alleen voor je admin wilde houden.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


  • itsjohan
  • Registratie: Januari 2001
  • Laatst online: 19:55
Ik gebruik hiervoor zelf een MD5 component. Gratis en werkt snel en goed.
Zie: http://www.sloppycode.net/asp-components/

On second thought; is overigens een asp-component. moet volgens mij ook wel gewoon in vb te gebruiken zijn (?)

  • Paxlie
  • Registratie: Oktober 2000
  • Laatst online: 09-02 10:40

Paxlie

chaos en inslag

Topicstarter
True, maar uiteindelijk:

iedereen kan ermee werken, niemand ziet de achterkant, vroeger ook al eens gedaan, je kan er gewoon een applicatie van maken waardoor je niet meer bij de code kan komen....
Dus eigenlijk krijg je een 1-type-user systeem met uitzondering van 1 gedeelte wat ik zelf wil beveiligen, dus niet door access zelf laten doen.

PS. Ik ben het aan het maken in Access97 bij gebrek aan goede licenties in dit bedrijf (vage }:O-en hiero). Wel leuke stage verder :D

Wie werd waar wanneer geboren en waarom werd hij door wie hoe genoemd?
braque© zijn is een keuze


  • Paxlie
  • Registratie: Oktober 2000
  • Laatst online: 09-02 10:40

Paxlie

chaos en inslag

Topicstarter
Het liefst heb ik gewoon een functie die het doet ipv een .dll

Waarom?
Omdat het nog niet duidelijk is hoe vaak de database zelf verplaatst gaat worden.... (met betrekking tot op welke server dat ding staat)

Beetje wazig hier nog allemaal....
Verder ga ik een beetje klooien met die ASP-component, kijken of dat in VBA ook aan de gang te krijgen is :)

Wie werd waar wanneer geboren en waarom werd hij door wie hoe genoemd?
braque© zijn is een keuze


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 10:53

Pogostokje

* twiet *

vroeger ook al eens gedaan, je kan er gewoon een applicatie van maken waardoor je niet meer bij de code kan komen....
Verlies je source niet in dat geval. :)

... ook ik heb soms per ongeluk gelijk.


  • Paxlie
  • Registratie: Oktober 2000
  • Laatst online: 09-02 10:40

Paxlie

chaos en inslag

Topicstarter
Back-Up! Back-Up! Back-Up! Back-Up! Back-Up! :P

Wie werd waar wanneer geboren en waarom werd hij door wie hoe genoemd?
braque© zijn is een keuze


  • Lorn
  • Registratie: Maart 2000
  • Laatst online: 13-01-2025

Lorn

I have a bad feeling...

Ik heb nog wel een SHA-1 implementatie voor VB op mijn HDD staan. Is gewoon een los staande functie die je in je project kunt hangen. Kan 'em mailen naar je als je zou willen.

  • Paxlie
  • Registratie: Oktober 2000
  • Laatst online: 09-02 10:40

Paxlie

chaos en inslag

Topicstarter
Graag,

bij voorbaat dank ik je hartelijk :D

Wie werd waar wanneer geboren en waarom werd hij door wie hoe genoemd?
braque© zijn is een keuze


  • Lorn
  • Registratie: Maart 2000
  • Laatst online: 13-01-2025

Lorn

I have a bad feeling...

You have new email :)

  • Paxlie
  • Registratie: Oktober 2000
  • Laatst online: 09-02 10:40

Paxlie

chaos en inslag

Topicstarter
Mocht iemand anders hem ooit hem nog willen hebben in de toekomst.
Ik heb hem ff op me home-dir gepleurd

http://home-1.tiscali.nl/~ammuller/SHA-1/

FF clicken en je hebt een hash(<== 8-)) encryption

Wie werd waar wanneer geboren en waarom werd hij door wie hoe genoemd?
braque© zijn is een keuze

Pagina: 1