Owkay:
Er zijn 3 manieren om dit aan te pakken. Met 'dit' bedoel ik dan : redelijke bescherming van een wachtwoord in een tekstbestand.
1) A-symetrische versleuteling
2) Symetrische versleuteling
3) Hashen
Nummer 1 & 2 zijn encryptie, nummer 3 niet.
Wat is nou encryptie?. Dit kun je ongeveer als volgt voorstellen: Als je een a op wilt schrijven, schrijf je een Q op. Zie het ongeveer voor je als een heel makkelijk basisschool substitutie geheimschrift. Maar hoe weet jij nou dat je een a als een Q moet verwisselen en hoe weet je vriendje dat je een Q als een a moet decoderen?
Daarvoor is dus de 'sleutel' De sleutel is dus in jouw geval dit:
Natuurlijk kan een computer dit veel beter. Die gebruikt allemaal wiskundige methodes (bitshifts, priemgetallen ed.) om tot een hele sterke encryptie te komen.
Wat zijn nou de verschillen tussen deze twee encrypties en nummer 3?
Nummer 1 is een A-Symetrische encryptie. Je moet je hierbij voorstellen dat de sleutel om te encrypten niet gelijk is aan de decryptie sleutel, zoals bij jouw geheimschrift wel zo was. Waarom is dat nou handig? Stel je voor dat ik jouw mijn sleutel geef en pietje versleutelt ook een bericht voor mij, dan zou jij die kunnen lezen!
Daarom worden A-Symetrische technieken vaak gebruikt op het internet. Het is dus erg veilig, omdat jij jouw sleutel om te ontsleutelen altijd voor jezelf houdt en niet hoeft te delen.
Een nadeel is echter dat het trager is dan Symetrische versleuteling.
Voorbeeld: Blowfish
2) Symetrische versleuteling is gelijk aan het voorbeeld met geheimschrift hierboven. Iedereen heeft dus dezelfde sleutel. Een voordeel ervan, is dat het snel is. Voorbeeld was (meen ik) 3DES.
3) een hash. Een hash is een one-time-pad. Wat betekend dat wat er van het bericht gemaakt wordt niet meer terug te lezen is in zijn orginele vorm. Wat is daar handig aan? Nou hiermee heb je de wachtwoorden goed beveiligd omdat het niet te ontcijferen is. Je vergelijkt het door het ingevoerde wachtwoord ook te hashen en dat te vergelijken de hash in de textfile. Een hash is ontzettend snel en levert voor elke invoer een andere waarde op.
Wat is nou handig in jouw geval: Een hash! 100%
Immers bij de andere manieren MOET er ergens een sleutel vastgelegd worden (voor het decoderen) en als dit op dezelfde computer staat als waarop het programma draait en de persoon dus kan rondkijken bijv dmv explorer, kan het NOOIT veilig zijn.
HTH