Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1

    [C#] Criptare password in trasferimento dati

    Ciao, vengo subito al punto.
    Ho realizzato una applicazione per l'ufficio dove le varie macchine comunicano con un server passando dati in lettura e scrittura. Per fare ciò, passano anche delle credenziali di accesso al sistema, il mio dubbio sta nel fatto che si possano vedere in chiaro (intercettando il traffico di rete) tali credenziali. Come posso fare a evitarlo? Ho pensato a un criptaggio dei dati sensibili, secondo voi è la scelta migliore? Grazie.

  2. #2
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,481
    Di che tipo di autenticazione e di che tipo di server parli?
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  3. #3
    Il server è di tipo WEB, un server remoto su Internet.
    Il tipo di accesso è user/password.

  4. #4
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,481
    Originariamente inviato da SkyNET290897
    Il server è di tipo WEB, un server remoto su Internet.
    Il tipo di accesso è user/password.
    https ?
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  5. #5
    Si, il server è http però considera che faccio anche traffico ftp.

  6. #6
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,481
    Non ho chiesto se era http ma https
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  7. #7
    No. Per maggiore chiarezza, per comunicare l'applicazione fa uso della classe WebClient().
    Il mio problema è la possibile intercettazione del traffico tra la macchina locale e il sito remoto.

  8. #8
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,481
    L'unico modo è che il server web lavori con il protocollo https e quindi che tutto il colloquio sia naturalmente criptato.

    Naturalmente dovrai evitare sia il protocollo https, sia il protocollo ftp.
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  9. #9
    Scusa Oregon, ma non ho capito il senso della frase.

  10. #10
    Originariamente inviato da SkyNET290897
    Scusa Oregon, ma non ho capito il senso della frase.
    Se lavori su HTTPS (evitando HTTP e FTP) il traffico non è intercettabile, dato che viene cifrato automaticamente. Tutto quello che è richiesto è che i vari client accettino il certificato SSL usato sul server (o che questo sia emesso da una CA pubblica riconosciuta).
    Amaro C++, il gusto pieno dell'undefined behavior.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.