|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Andrew Kant 2:469/83.1 05 Nov 2006 22:25:02 To : Vadim Goncharov Subject : Авторизация одноразовыми паролями -------------------------------------------------------------------------------- Sunday November 05 2006 15:46, Vadim Goncharov wrote to Andrew Kant: AK>> Есть задача авторизироваться в веб-формочке, но не просто паролем, AK>> а чем-то более защищенным, чтобы избежать возможности воровства AK>> пароля при работе в ненадежных местах (тех-же инет-кафе, например). AK>> Конечно, можно дать пользователю напечатанные таблицы с AK>> одноразовыми паролями - но это неудобно. VG> В чем именно проблема, в перехвате трафика по пути или клавиатруных VG> логгерах? Если первое, то имхо проще для юзеров будет вводить нормальный VG> пароль, а при передаче использовать аналог CHAP-MD5. Hапример так, как VG> это сделано на livejournal.com. А если второе? Или из-за плеча подглядывают. Кстати, от первого намного проще https использовать, но проблема не в этом. Hужна "двухфакторная" авторизация, то есть нечто, что знает пользователь и нечто еще (машинка для вычисления пароля), то есть чтоб хищение любой одной из компонент не приводило к возможности ее использования злоумышленником. А на счет "проще" - так проще вообще без пароля, вот только проще - не значит надежней. Чем-то нужно жертвовать. Good bye! Andrew --- GoldED/386 3.00.Beta5+ * Origin: * KAA * (2:469/83.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/2289454e58c3.html, оценка из 5, голосов 10
|