Passwort-Verschlüsselung via ISPEM

Beim Websider stieß ich gestern auf einen kurzen, aber interessanten Codeschnippsel zur sicheren Passwort-Verschlüsselung: “Individual Secure Password Encryption Method, das ist ISPEM. Dahinter steckt nicht viel Innovatives, aber Nützliches.”

Die ISPEM-Verschlüsselung konkret:

define('ISPEM_FCONST_SPL','your_unknown_value1',true);
define('ISPEM_SCONST_SPL','your_unknown_value2',true);
 
function ISPEM_encrypt($clear_password){
   $p = str_rot13($clear_password);
   $p = base64_encode($p);
   $S1 = md5(ISPEM_FCONST_SPL,true);
   $S2 = md5(ISPEM_SCONST_SPL,false);
   $SC = md5(strlen($p).$S1,false);
   $p =  substr(($S2.$SC),0,45);
   return $p;  //liefert einen 45 zeichenlangen Encrypted String, unknackbar
}

Dadurch, dass der String abgeschnitten ist, ist es laut Aussage des Entwicklers prinzipiell unmöglich, dass wahre Passwort rauszufinden. Eine interessante Alternative Optimierung der MD5-Verschlüsselung.

Link: Passwort-Verschlüsselung ISPEM

1 Kommentar zu „Passwort-Verschlüsselung via ISPEM“

Kommentieren


Kategorien
Neu kommentiert
  • Jürgen: Kann ich echt bestätigen EnBW mit SmartMeter ist um einiges teuerer als andere...
    (10. Mai 2012, 22:35 Uhr)
  • Jannes: Eigentlich wären noch höhere Zinsen hier angebracht.
    (8. Mai 2012, 23:29 Uhr)
  • Bernd: LEDs wären sicher schon in jeder Lampe wenn der Preis für die LEDs nicht wäre!
    (6. Mai 2012, 08:57 Uhr)
  • Tobi: Mittlerweile hat sich ja ein regelrechter Überwachungs-Trend durchgesetzt, denn ich...
    (3. Mai 2012, 10:42 Uhr)
  • datenschuzz: Wie steht es mit dem Datenschutz. Sind meiner Daten hier sicher?
    (24. April 2012, 17:49 Uhr)
Suchen

Unseren Feed abonnieren!