Mike: Verschlüsselung server client getrennt

Hi,

mir spinnt da gerade wieder ein Gedanke im Kopf. Und bevor ich nun tagelang darüber brüte frage ich leiber mal zuerst hier ob das überhaupt möglich ist, bzw. vielleicht schon vorhanden.

Ich dachte mir Daten(zb. in einem Blog) verschlüsselt auf einem Server zu lagern. Das bedeutet ohne Passwort kann man diese Daten dort auch nicht entschlüsseln. Wenn man nun also so eine Seite im Browser sieht, sollten dort nur die kryptischen Texte zu sehen sein. Aber mit Hilfe von Javascript und einem Passwort(das Gleiche mit dem auch der Text auf den Server gesendet wurde) verwandelt sich das Ganze in leserlich.

Bedeutet ich brauche ein Javascript, das String/Passwort abhängig einen Text verschlüsseln kann und auch wieder entschlüsseln.

Es gibt zwar rot13 Simulationen usw... Aber das ist ja alles nicht sicher. Was ich bräuchte wäre wohl etwas anderes, aber sicher muss es sein, schliesslich ist ja der Algorithmus dann bekannt. Aber das ist er ja bei Blowfish auch und trotzdem sicher, soweit ich weiss....

Na toll während ich das hier schreibe und nochmals was zu Blowfish rauskramen will finde ich was ich eigentlich suche:

http://www.php-einfach.de/sonstiges_generator_blowfish_js.php

Jetzt stellt sich also nur eine einfache Frage und da besonders an unseren Spezialisten hier, der sich mal die 100Euro verdient hatte.

Wie sicher ist diese Blowfish Javascriptvariante?

Mike

  1. Hi,

    Jetzt stellt sich also nur eine einfache Frage [...]
    Wie sicher ist diese Blowfish Javascriptvariante?

    Nein, die Frage stellt sich eigentlich nicht.

    Blowfish ist so sicher, wie Blowfish als Algorithmus nun mal ist.
    Die "Sicherheit" des Algorithmus hängt nicht davon ab, in welcher Sprache er implementiert ist - so lange er korrekt implementiert ist.
    Und wenn du nur die Entschlüsselung vom JavaScript erledigen lassen willst (und die Verschlüsselung serverseitig) - dann wäre es sogar egal, wenn die Implementierung in JavaScript nicht korrekt wäre. Dann bekäme man halt nur im Zweifelsfalle nicht die Originaldaten, sondern nur Müll heraus.

    MfG ChrisB

    --
    Light travels faster than sound - that's why most people appear bright until you hear them speak.