IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

fonction encryptbypassphrase() et décryptage


Sujet :

MS SQL Server

  1. #1
    Membre confirmé
    Profil pro
    Développeur Web
    Inscrit en
    Septembre 2007
    Messages
    173
    Détails du profil
    Informations personnelles :
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Septembre 2007
    Messages : 173
    Par défaut fonction encryptbypassphrase() et décryptage
    Bonjour à tous,
    Je teste actuellement la fonction encryptbypassphrase() qui passe bien dans SQL SERVER 2005 et je peux constater que le cryptage est bien réalisé.
    En faisant comme cela:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    INSERT INTO [ma_table] ([login],[passwd]) VALUES('test', encryptbypassphrase('mon_passphrase','test'))
    Le souci est que, quand j'essaie de décrypter le passwd, normalement SQL SERVER est censé me retourner test, du moins c'est ce que j'attends. Or il me retourne quelque chose de ce genre: 0x74657374.
    requête pour décrypter:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SELECT  decryptbypassphrase('mon_passphrase',passwd) FROM [ma_table] WHERE login = 'test'
    Je précise que mon champs passwd est en NVARCHAR(50).
    Je sais qu'il serait mieux d'utiliser une procédure stockée mais avant de ma lancer, je tiens juste à faire quelques test.

    Merci d'avance pour votre aide.

  2. #2
    Membre chevronné Avatar de agemis31
    Profil pro
    DBA
    Inscrit en
    Octobre 2007
    Messages
    399
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : DBA

    Informations forums :
    Inscription : Octobre 2007
    Messages : 399
    Par défaut
    Bonjour,

    Vous travaillez avec le mauvais type de données, encryptbypassphrase() renvoie un varbinary.


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    declare @v varchar(50)
    declare @v_enc varbinary(8000)
    set @v = 'test'
    select @v_enc=encryptbypassphrase('mon_passphrase',@v)
    select @v=decryptbypassphrase('mon_passphrase',@v_enc)
    print @v
    @+

  3. #3
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 997
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 997
    Billets dans le blog
    6
    Par défaut
    Toutes les données cryptées sont transformées en hexadécimal, car c'est le type commun sous jacent. A vous de le retyper par un type SSQL fort à l'aide de CAST...

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  4. #4
    Membre confirmé
    Profil pro
    Développeur Web
    Inscrit en
    Septembre 2007
    Messages
    173
    Détails du profil
    Informations personnelles :
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Septembre 2007
    Messages : 173
    Par défaut
    merci pour vos réponses.

    J'ai donc essayé de caster la décryptions mais apparemment ça me donne le même résultat.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    SELECT CAST(decryptbypassphrase('mon_passphrase', passwd) AS varbinary) FROM [ma_table] WHERE login='test'
    En fait mon objectif est qu'à chaque fois qu'un utilisateur valide le formulaire d'inscription, son mot de passe soit directement crypter dans la BDD.

    Puis quand l'utilisateur s'authenfie, je crypte le mot de passe saisi avec le même algorithme pour comparer l'empreinte qui est dans la BDD.

  5. #5
    Membre chevronné Avatar de agemis31
    Profil pro
    DBA
    Inscrit en
    Octobre 2007
    Messages
    399
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : DBA

    Informations forums :
    Inscription : Octobre 2007
    Messages : 399
    Par défaut
    Bonsoir,

    decryptbypassphrase() renvoie déja du varbinary !

    Changez le type de votre colonne password en varbinary, ce sera plus simple.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    declare @t table ([login] varchar(50), password varbinary(50))
    insert into @t select 'test', encryptbypassphrase('mon_passphrase','mon_motdepasse')
    select [login], convert(varchar(50), decryptbypassphrase('mon_passphrase', password)) from @t
    @+

  6. #6
    Membre éprouvé Avatar de freud
    Homme Profil pro
    Développeur
    Inscrit en
    Mai 2002
    Messages
    1 271
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Mai 2002
    Messages : 1 271
    Par défaut
    Bonjour,

    Petite question .....
    Quel algorithme utilise encryptbypassphrase ?

    Merci.

  7. #7
    Membre confirmé
    Inscrit en
    Décembre 2005
    Messages
    35
    Détails du profil
    Informations forums :
    Inscription : Décembre 2005
    Messages : 35
    Par défaut
    http://my.safaribooksonline.com/9781...n_without_keys

    Utiliser la fonction sans avoir paramétré de clef symétrique ou asymétrique, ou encore de certificat, fera que le système utilisera du triple DES en utilisant la clef passée comme clef utilisée.
    A noter qu'un surchiffrage est réalisé sur la clef, transparent pour l'utilisateur.

  8. #8
    Membre éprouvé Avatar de freud
    Homme Profil pro
    Développeur
    Inscrit en
    Mai 2002
    Messages
    1 271
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Mai 2002
    Messages : 1 271
    Par défaut
    merci pour l'info

Discussions similaires

  1. Décryptage de mots de passe avec la fonction crypt
    Par YoungDeveloppeur dans le forum C
    Réponses: 2
    Dernier message: 20/05/2015, 00h54
  2. fonction de cryptage -> décryptage?
    Par Mickael23 dans le forum Algorithmes et structures de données
    Réponses: 5
    Dernier message: 13/07/2009, 22h45
  3. [OFFICE VBA] Ecrire une fonction de décryptage
    Par Arkham46 dans le forum Défis
    Réponses: 16
    Dernier message: 23/11/2008, 20h22
  4. Fonction de cryptage et décryptage
    Par zoheir_hm dans le forum Composants VCL
    Réponses: 2
    Dernier message: 19/01/2008, 11h05
  5. FOnction api specifiant la position de la souris
    Par florent dans le forum C++Builder
    Réponses: 4
    Dernier message: 15/05/2002, 20h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo