PyLucid's MD5-JS-Login verbessern...
Verfasst: Mittwoch 25. Januar 2006, 09:23
Ich hatte eine sehr anregende Unterhaltung im IRC mit kiesner über den Login-Mechanismuß von PyLucid gehabt. Mitschnitt unter: [wiki]JensDiemer/CryptoIdeeCRDA[/wiki]
Dabei ist aufgefallen, das man den bisherigen Mechanismus verbessern kann.
(btw. den Ablaufplan des bisherigen Mechanismus hab ich noch mal aktualisiert)
Momentan wird ja das Passwort in zwei Teile geteilt (gerade und ungerade Buchstaben)
Von beiden Teilen wird ein MD5 Hash erstellt, wobei ein Teil noch zusätzlich die Zufallszahl des Server erhält...
Das könnte man ändern, wenn man in Python und per JS eine initial Value für die MD5 bildung angeben könnte...
Dann könnte man das gesammte Passwort + Zufallszahl als MD5 Hash übermitteln...
Lange Rede kurzer Sinn:
Wo gibt es eine Python Implementation eines MD5-Algos, bei dem man die initial-Value vorgeben kann???
Dabei ist aufgefallen, das man den bisherigen Mechanismus verbessern kann.
(btw. den Ablaufplan des bisherigen Mechanismus hab ich noch mal aktualisiert)
Momentan wird ja das Passwort in zwei Teile geteilt (gerade und ungerade Buchstaben)
Von beiden Teilen wird ein MD5 Hash erstellt, wobei ein Teil noch zusätzlich die Zufallszahl des Server erhält...
Das könnte man ändern, wenn man in Python und per JS eine initial Value für die MD5 bildung angeben könnte...
Dann könnte man das gesammte Passwort + Zufallszahl als MD5 Hash übermitteln...
Lange Rede kurzer Sinn:
Wo gibt es eine Python Implementation eines MD5-Algos, bei dem man die initial-Value vorgeben kann???