[PHP-users 13208] Re: PHPによる暗号化と復元

Hideo NAKAMITSU php-users@php.gr.jp
Tue, 11 Feb 2003 23:25:14 +0900


中満です.

On Tue, 11 Feb 2003 22:48:24 +0900
"中学理科完全克服講座管理人" <churi@hyper.cx> wrote:

> ホームページの大事なデータを見られても理解できないように、暗号化し、それを復元したいのですが可能でしょうか。
> そのデータには、パスワードやIDを入れるつもりです。
> よろしくお願いします。

gnupgとsystem関数,バッククォートを使うのが安全で一般的だと思います.
コマンドラインからパスフレーズを入力するときにはexpectも必要になるかもしれません.

和泉さん
> 復元という考え方ではなく、キーを用意し、それを元にパスワードを生成し、
> 認証の時に同じ条件を与えて、戻された値を比べる。という手順になるかと。

「見られても理解できないように」ということですので,認証が破られても,もしくは
サーバ上で直接ファイルをオープンされても安全なようにという条件なのかもしれません.
# じゃ,データをウェブ上に置くなという議論も発生しそうですけど(笑)