Hola Carlos, gracias por contestar, claro habia pensando en eso, es mas
postgres tiene una funcion que conviente cadenas a md5, pero mi
intencion es utilizar AES.
Pero gracias por tu atencion.
Saludos.
Carlos Enrique Chinga Ramos escribió:
Que tal, segun entendi el problema es el SecretKey, porque lo tienes
de forma temporal en la aplicacion, si es asi te recomiendo que lo
almacenas en la base de datos con md5 por ejemplo
clavesinencriptar + SecretKey= claveencriptada
alamacena clavesinencriptar , md5(SecretKey) en tu tabla.
espero te ayude.
saludos
------------------------------------------------------------------------
Date: Fri, 12 Dec 2008 09:52:25 -0500
From: [email protected]
To: [email protected]
Subject: [l-plug] [OT]Ayuda con Metodo Encriptacion AES - Java
Sres. de la lista, buenos dias.
Disculpen si este no es tu tema muy relevante en la lista pero quizas
alguno de ustedes haya tenido alguna experiencia con esto o haya algun
desarrollador en Java tal vez que me pudiera dar alguna orientacion.
Actualmente estoy desarrollando una pequeña aplicacion en Java en el
cual estoy tratando de implementar el metodo de encriptacion AES; el
cual utilizo para encriptar passwords de usuarios y guardarlos en una
base de datos (PostgreSQL). Ahora, segun el esquema del AES, la cadena
original es encriptada juntandola con una llave (SecretKey) que se
genera segun el patron del algoritmo. Revisando informacion en la web
encontre varios ejemplo de como implementar este algoritmos y que
hacen le encriptacion y desencriptacion de una cadena pero en solo
aplicativo, generan la llave con la que encriptarian la cadena y asu
vez vuelven a desencriptar obviamente utilizando la misma llave.
Como dije anteriormente estos password lo quiero guardar en una base
de datos, para esto obviamente necesitaria guardar tambien las llaves
generadas con la que encripte el password, para asi poder realizar la
desencriptacion.
Mi duda es la siguiente:
1. Como guardaria las llaves generadas? los guardaria como cadenas??
2. Ahora, para desencriptar yo obtendria la llave de la base de
datos pero tendria que convertirla al tipo Secretkey que es tipo
de dato con la que se desencriptaria, como podria realizar esot??.
Disculpen como dije anteriormente sobre el tema, pero como es una
lista donde tratan temas relacionados con Linux y SL, entonces creo
que no habria problemas.
Espero sus comentarios, de antemano agradezco la atencion y ayuda
prestada.
Saludos.
Brando.
------------------------------------------------------------------------
Invite your mail contacts to join your friends list with Windows Live
Spaces. It's easy! Try it!
<http://spaces.live.com/spacesapi.aspx?wx_action=create&wx_url=/friends.aspx&mkt=en-us>
------------------------------------------------------------------------
_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)
Participa suscribiéndote y escribiendo a: [email protected]
Para darte de alta, de baja o hacer ajustes a tu suscripción visita:
http://listas.linux.org.pe/mailman/listinfo/linux-plug
IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php
_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)
Participa suscribiéndote y escribiendo a: [email protected]
Para darte de alta, de baja o hacer ajustes a tu suscripción visita:
http://listas.linux.org.pe/mailman/listinfo/linux-plug
IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php