Re[29]: Шифрование баз данных
От: Alex Ostapenko Россия  
Дата: 20.07.01 18:28
Оценка:
Здравствуйте WindJammer, вы писали:

WJ>Здравствуйте Alex Ostapenko, вы писали:


AO>>А где программа просмотра? Голая база мне нафиг не нужна.

WJ>/* это было прогнозируемо */
WJ>Выслал.

Посмотрел я на это чудо. Вот наш ответ Чемберлену: :)
1) Складывается четкая картина того, что инспользован шифр многоалфавитной замены с периодом равным длине пароля. На такой базе, если пароль не слишком короткий, его хрен вскроешь, т.к. данных для набора нужной статистики маловато. На паре тысячей записей взлом уже вполне реален.
2) Что-то я в упор не наблюдаю работающего контекстного поиска. :) Я в общем-то догадываюсь, как ты его собирался делать — что в стиле LIKE enc_str(pass,pattern) OR LIKE '%+enc_str(shift(pass),pattern)+%' OR... (число OR'ов равно длине пароля). Но это, ИМХО, полнейший изврат. Для приличной по размеру базы это очень неслабо увеличивает расходы на выборку, да еще и фильтровать результаты самому еще раз придется.

В общем, как защита от дурака для баз малого размера оно вполне годится, но не более.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.