Hazte tus propias funciones de cifrado y descifrado.
Para despistar un poco más, pon como nombre de función: encodeBase64 y
decodeBase64.
Cualquiera avispado te va a encontrar estas funciones y comprender el
algortimo de cifrado simétrico, y ver que realmente no es base 64. Pero como
todo en seguridad, te puede proteger de un x%, evidentemente no tan efectivo
como la clave asimétrica o cosas así xD.

Es muy fácil hacerte tu propia función de cifrado simétrico con la operación
booleana XOR. Gracias a este propiedad:
a XOR b = c
c XOR b = a

Donde:
a=mensaje desencriptado
b=clave simétrica, conocidos por los 2
c=hash o mensaje encriptado

Por cierto, llevo más de 1 año suscrito a la lista, y es la primera vez que
escribo xD HOLA xD

Un saludo.

El 16 de marzo de 2010 11:35, lasizoillo <lasizoi...@gmail.com> escribió:

>
>
> El 16 de marzo de 2010 08:22, Soto <scots4e...@gmail.com> escribió:
>
>
>> Otra opción podría ser encriptar la contraseña en un fichero. Pero hay
>> métodos que te permiten descriptar contraseñas con bastante rapidez como
>> puede ser John the Ripper.  http://www.openwall.com/john/
>>
>>
>>
> Si hay métodos para descifrar contraseñas con bastante rapidez cambia de
> algoritmo de cifrado. El problema no es la calidad del algoritmo de cifrado.
> Si puedes almacenar la contraseña de descifrado de forma segura, puedes
> almacenar la contraseña del mysql de forma segura. Si no puedes almacenar la
> contraseña del mysql de forma segura, olvidate de métodos que requieran
> contraseña como un algoritmo de cifrado/descifrado.
>
> Si no puedes usar permisos para securizar el fichero con las claves quedan
> algunas opciones (basadas en pasar el marron a otros sistemas):
>   * Usar un anillo de claves http://pypi.python.org/pypi/keyring
>   * Tratar de kerberizar tu servicio. No se hasta que punto se puede
> kerberizar mysql o tu script.
>
> Seguro que hay muchas más opciones. Pero a mi la de controlar los permisos
> donde estan los ficheros con las passwords me funciona bastante bien ;-)
>
> Un saludo:
>
> Javi
>
> _______________________________________________
> Python-es mailing list
> Python-es@python.org
> http://mail.python.org/mailman/listinfo/python-es
> FAQ: http://python-es-faq.wikidot.com/
>
>
_______________________________________________
Python-es mailing list
Python-es@python.org
http://mail.python.org/mailman/listinfo/python-es
FAQ: http://python-es-faq.wikidot.com/

Responder a