Voor het opslaan van klantgegevens heb ik mijn hosting de mcrypt-module laten installeren om deze te kunnen coderen met een goede codering.
Nu is er echter een nogal lange lijst met alle ciphers die ik nu tot mijn beschikking heb, waaruit kiezen lastig is.
Nu wil ik dat best geloven, maar waarom zijn er dan nog zoveel andere ciphers?
Wie kan mij een aantal voor- en nadelen noemen van 1 of meer van bovenstaande ciphers, of heeft andere adviezen?
Het liefst zou ik gebruik maken van een public-key systeem, zodat de sleutel nergens in de source komt te staan. Maar de enige manier die ik heb gevonden om dat te doen (PGP) is te lastig om te implementeren.
Nu is er echter een nogal lange lijst met alle ciphers die ik nu tot mijn beschikking heb, waaruit kiezen lastig is.
Ik heb wat rondgezocht met Google en een aantal forums bezocht, en het schijnt dat Rijndael-256 momenteel onkraakbaar is (het zou je ongeveer 22duizend keer de leeftijd van het helal kosten om te kraken, volgens beweringen).Supported ciphers:
cast-128, gost, rijndael-128, twofish, arcfour, cast-256, loki97, rijndael-192, saferplus, wake, blowfish-compat, des, rijndael-256, serpent, xtea, blowfish, enigma, rc2, tripledes
Supported modes:
cbc, cfb, ctr, ecb, ncfb, nofb, ofb, stream
Nu wil ik dat best geloven, maar waarom zijn er dan nog zoveel andere ciphers?
Wie kan mij een aantal voor- en nadelen noemen van 1 of meer van bovenstaande ciphers, of heeft andere adviezen?
Het liefst zou ik gebruik maken van een public-key systeem, zodat de sleutel nergens in de source komt te staan. Maar de enige manier die ik heb gevonden om dat te doen (PGP) is te lastig om te implementeren.