|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Mykola Dzham 2:5020/400 06 Nov 2006 12:57:47 To : Andrew Kant Subject : Re: Авторизация одноразовыми паролями --------------------------------------------------------------------------------
Andrew Kant wrote:
> >> Есть задача авторизироваться в веб-формочке, но не просто паролем, а
> >> чем-то более защищенным, чтобы избежать возможности воровства пароля
> >> при работе в ненадежных местах (тех-же инет-кафе, например). Конечно,
> >> можно дать пользователю напечатанные таблицы с одноразовыми паролями -
> >> но это неудобно.
>
> >> Теперь, собственно, вопросы - первый и самый главный - где (в каких
> >> эхах) можно спросить про то, как написать соответсвующий плугин для
> >> мобильного (скажем, под конкретные заранее определенные модели), ну и
> >> второй, есть ли уже подобное готовое что-нибудь, чтоб его прилепить к
> >> апачу?
>
> MD> Искать по словам s/key или opie
>
> Честно говоря, вот именно поэтому я и писал, что давать пользователю
> распечатанные таблицы - неудобно :) Меня больше интересовал вопрос не как это
> реализовано со стороны сервера (здесь уж что-нибудь придумать можно), а как
> это можно реализовать в мобильнике. Я точно знаю, что раз в них уже появились
> вирусы, то простенькую программу генерации последовательности ключей
> сделать можно, но вот опыта - ноль, хотелось бы получить хоть какую-то
> первичную информацию.
Одноразовые ключи не обязательно распечатывать на листик, их можно
генерировать например аплетом на мобилке по мере надобности, и думаю
что такие аплеты уже есть написаны: ему вводится challenge , который
выдал сервер , password , которым на сервере инициировалась
последовательность, и он выдает одноразовый пароль. Посмотри например
это: http://www.fatsquirrel.org/software/vejotp/
--
LEFT-(UANIC|RIPE)
JID: levsha@jabber.net.ua
--- ifmail v.2.15dev5.3
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/104903c70e359.html, оценка из 5, голосов 10
|