Página 1 de 1

¿Como saber la CadenaOriginal de un Sello del XML?

Publicado: Mié Feb 21, 2018 11:17 pm
por ralosoft
ALGUNO DE USTEDES A INTENTADO OBTENER LA CADENAORIGINAL DESDE EL SELLO, OSEA, LA DECODIFICACION DEL SELLO PARA SABER SU CADENA ORIGINAL?

Re: ¿Como saber la CadenaOriginal de un Sello del XML?

Publicado: Jue Feb 22, 2018 5:30 am
por Dado
Por definicion ES IMPOSIBLE hacerlo, que solo conociendo el sello se pueda obtener la cadena original.

De hecho te paso un tip para programadores. Si tienes un sistema en el que almacenas claves de usuarios (por ejemplo este foro, en el que cada usuario tiene su clave de acceso) no debes almacenar la clave en la base de datos, en su lugar almacenas el SHA256(clave)

Asi si un hacker obtiene la base de datos no puede ver las claves, de hecho le seria imposible con solo el SHA256 saber cual es la clave original

Y cuando comparas la clave introducida por el usuario comparas SHA256(clave recien capturada) vs. Dato almacenado en la BD

Igual pasa con la Cadena original, recuerda que primero se calcula el SHA256(Cadena) y luego se sella digitalmente ese hash.

Re: ¿Como saber la CadenaOriginal de un Sello del XML?

Publicado: Jue Mar 01, 2018 2:46 pm
por rafuru
La idea de firmar una cadena original es precisamente que se encripte el contenido de esa cadena original y no sea posible obtener la cadena original ni mucho menos modificarla