IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

SQL2K - Cryptage de données


Sujet :

MS SQL Server

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 18
    Points : 8
    Points
    8
    Par défaut SQL2K - Cryptage de données
    Bonjour,

    Dans le cadre de mon travail, je vais être amené à crypter les données d'une colonne de type varchar.

    J'ai lu qu'il est possible sous MS Sql Server 2000 d'utiliser la fonction pwdencrypt, qui permet de hacher les données, mais mon problème est que le client qui doit recevoir les données n'utilise pas Sql Server.

    Du coup, ma première question est de savoir s'il lui est quand même possible de décrypter les données (bien que j'ai cru comprendre que pwdencrypt est une fonction native Microsoft).

    Dans la négative, est-ce que l'un ou l'une de vous saurait comment je pourrais procéder pour crypter mes données et que mon client puisse les décrypter, sachant que mon service ne souhaite pas se porter acquéreur d'un logiciel spécialisé ?

    Par avance, merci

    Laurent

  2. #2
    Membre chevronné Avatar de Jinroh77
    Homme Profil pro
    Consultant en Business Intelligence
    Inscrit en
    Février 2006
    Messages
    1 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Consultant en Business Intelligence

    Informations forums :
    Inscription : Février 2006
    Messages : 1 964
    Points : 2 145
    Points
    2 145
    Par défaut
    Il faudrait vérifier si SQL Server supporte le cryptage MD5 (il me semble que oui). Dans ce cas ça devrait être plus standard.

    Quand vous dites que le client n'utilise pas SQL sevrer, vous allez faire l'export en xls ou dans le genre ?

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 18
    Points : 8
    Points
    8
    Par défaut
    Bonjour,

    Tout d'abord, merci pour votre réponse.

    Oui, je serai amené à exporter les données (parmi lesquelles cette colonne cryptée) en format csv afin que le client les intègre dans ses traitements.

    Par contre, j'ignore comment implémenter le MD5 dans SQl Server 2000 et je n'ai pas encore trouvé de solution pour ça.

    Laurent

  4. #4
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 18
    Points : 8
    Points
    8
    Par défaut
    Bonjour,

    Toujours pas d'idées ?

    Merci d'avance,

    Laurent

  5. #5
    Invité
    Invité(e)
    Par défaut
    Ce document vous en dira plus sur la fontion pwdencrypt, qui, je pense, n'est pas adaptée à votre besoin.

    Sinon, vous avez une procédure stockée étendue qui vous permet d'utiliser MD5 dans SQL Server 2000.

  6. #6
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 18
    Points : 8
    Points
    8
    Par défaut
    Bonjour,

    merci beaucoup pour votre réponse.

    J'aurais simplement une question complémentaire : est-il possible pour un client (par ailleurs non doté de Sql Server) de décrypter une colonne hachée à l'aide de MD5 ?

    Il me semble qu'il n'est pas possible de remonter à la source (c'est-à-dire la chaîne non hachée), mais simplement de comparer les données hachées (par exemple dans un processus d'authentification).

    Laurent

  7. #7
    Invité
    Invité(e)
    Par défaut
    Le principe du hash veut qu'on ne puisse pas remonter à l'information en claire. C'est un processus unidirectionnel.

    Cependant il parait que les algorithmes MD5, et SHA0 ont été cassés. Et SHA1 n'en serait pas loin. Donc vos informations ne seraient pas sécurisées.

  8. #8
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 18
    Points : 8
    Points
    8
    Par défaut
    Effectivement, ce que j'ai appris également...

    Merci,

    Laurent

  9. #9
    Modérateur

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2005
    Messages
    5 826
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2005
    Messages : 5 826
    Points : 12 371
    Points
    12 371
    Par défaut
    Bonjour,

    Ils ont été cassés mais ne permettent pas de générer une chaîne produisant la même somme MD5

Discussions similaires

  1. [Crypt]Fonction simple de cryptage des données
    Par Agoye dans le forum Sécurité
    Réponses: 5
    Dernier message: 30/08/2006, 19h35
  2. Cryptage des données
    Par DMboup dans le forum Contribuez
    Réponses: 1
    Dernier message: 07/06/2006, 19h37
  3. Cryptage des données en natif
    Par claude dans le forum Oracle
    Réponses: 7
    Dernier message: 03/04/2006, 14h15
  4. [ENCODE] Cryptage de données
    Par Huntress dans le forum Requêtes
    Réponses: 2
    Dernier message: 16/11/2005, 17h51
  5. Quiz : testez vos connaissances sur le cryptage des données
    Par SheikYerbouti dans le forum Oracle
    Réponses: 0
    Dernier message: 08/10/2004, 10h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo