|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Andrew Kant 2:469/83.1 08 Nov 2006 11:14:01 To : Andrew V Scherbacov Subject : Авторизация одноразовыми паролями -------------------------------------------------------------------------------- Wednesday November 08 2006 09:10, Andrew V Scherbacov wrote to Artem Chuprina: AS> а почему никто не рассматривает варианты сабжа, когда пользователь знает AS> некую формулу что и является паролем ? А потому, что для пользователя сложить и умножить что-то в уме является неудобным (ты не поверишь, но многие люди просто не в состоянии в уме производить арифметические действия с двух- и более значными числами). Вот для этого и нужен "калькулятор", а если он уже есть, то почему-бы ему сразу не посчитать по нужной формуле, причем в ней учесть и запрос сервера и некий код пользователя ? Hу и приходим в итоге к тому, с чего и начинался тред :) AS> надо сложить 1,3,5 цифирку и отнять от этой суммы 2 и 3-ю цифирки. AS> и AS> данное значение ввести в поле авторизации. процедуру можно усложнить AS> текущей датой, фазами луны и т.п. то есть, не зная алгоритма, даже стоя AS> за спиной, даже имея запущенный кейлоггер вычислить алгоритм - AS> нетривиальная задача. иногда она такая-же нетривиальная даже зная алгоритм :) Good bye! Andrew --- GoldED/386 3.00.Beta5+ * Origin: * KAA * (2:469/83.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/22894551af87.html, оценка из 5, голосов 10
|