|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Andrew Lutov 2:5000/26 08 Nov 2006 12:46:08 To : Andrew V. Scherbacov Subject : Re: Авторизация одноразовыми паролями -------------------------------------------------------------------------------- Hello, Andrew! AVS> а почему никто не рассматривает варианты сабжа, когда пользователь AVS> знает некую формулу что и является паролем ? AVS> то есть, при авторизации, получает пользователь на экране картинку из AVS> цифирек, по типу современного защитного от роботов кода. AVS> и знает, что надо сложить 1,3,5 цифирку и отнять от этой суммы 2 и 3-ю AVS> цифирки. и данное значение ввести в поле авторизации. AVS> процедуру можно усложнить текущей датой, фазами луны и т.п. AVS> то есть, не зная алгоритма, даже стоя за спиной, даже имея запущенный AVS> кейлоггер вычислить алгоритм - не тривиальная задача. А вычисления предполагается делать в уме ? Данная схема, возможно, подошла бы для единичных применений, но в случаях массового обслуживания, алгоритм быстро "утечет" и любой желающий сможет им воспользоваться. -- А5 увидимся е2 ли --- ifmail v.2.14.os-p7 * Origin: Garant-Siberia fidonet station (2:5000/26@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/1210981aad605.html, оценка из 5, голосов 10
|