Внешний MD5ing считается "шифрованием"? - PullRequest
2 голосов
/ 27 августа 2011

Я готовлю версию приложения для одного из моих сайтов.

Приложение требует, чтобы вы вошли в систему, чтобы получить доступ к вашей учетной записи пользователя. Этот процесс входа выполняется через HTTP, а не HTTPS, но пароль хранится на моем сервере с использованием MD5 и нескольких других хешей.

Считается ли это "шифрованием" в приложении и, следовательно, требует от меня отправки одной из этих форм соответствия экспорту?

Спасибо за вашу помощь.

1 Ответ

6 голосов
/ 27 августа 2011

Я предполагаю, что вы имеете в виду ограничения на экспорт криптографии в США.Эти практически не существуют .Даже если бы они существовали, MD5 является хеш функцией и не шифрует (в противном случае была бы функция un_md5).

Также,если запрет все еще существует и будет применим, ваша схема будет без необходимости слабым , поэтому она, вероятно, все еще будет разрешена, так же легко взломать 40-битное симметричное шифрованиеалгоритмы были.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...