Announcement

Collapse
No announcement yet.

Ist ein zufälliger Initialiasierungverktor notwendig (mcrypt/php) ?

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Ist ein zufälliger Initialiasierungverktor notwendig (mcrypt/php) ?

    Hallo,
    in PHP gibt es die mcrypt-Bibliothek. In allen Quelle (aus dem Internet) wird der Klartext mit
    einem zufälligen IV verschlüsset. Dieser IV wird oft gleich nach der initialisierung des Moduls erzeugt:

    /*mcrypt modul*/
    $handler = mcrypt_module_open('blowfish','','cbc','');
    /*IV erzeugen*/
    $iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($handler), MCRYPT_RAND);

    Jetzt steht im PHP Manual, dass man den IV nicht weiter geheim halten muss. Da ich ohnehin bei
    meinem Übungsscipt nicht die Möglichkeit habe den IV zu speichern, frag ich mich halt, ob ich denn
    nicht einen festen IV-Wert in einer Variablen (privaten Eigenschaft) speichern kann. Ist das möglich,
    oder umgehe ich da ein wichtiges Verschlüsselungskonzept?
    Danke!

  • #2
    Da ich ohnehin bei
    meinem Übungsscipt nicht die Möglichkeit habe den IV zu speichern,
    In einer Datei


    The IV is only meant to give an alternative seed to the encryption routines.
    Zuletzt editiert von Christian Marquardt; 18.11.2012, 08:11.
    Christian

    Comment

    Working...
    X