Ropogós

Nincsenek friss tartalmak.

» A teljes listához

Új hozzászólások

» 2017.02.16. 15:38:22, Noel @ Nem minden privacy tipp "tuti"

» 2016.11.13. 13:14:07, Illés bence jános @ Hogyan válasszunk erős jelszót?

» 2016.09.24. 07:22:07, Bola Online @ Alkalmazott kriptográfia – TrueCrypt

» 2015.12.25. 21:18:36, MobilKém @ Lehallgatható kikapcsolt állapotban a mobiltelefon?

» 2015.11.26. 21:38:36, [anonymous] @ Titokban összesúg a tévé és az okostelefon

PassWindow: a kihívás-válasz alapú hitelesítésre új koncepció

| | 2009.09.01. 17:08:47  Gulyás Gábor  

Vissza

Manapság ha hitelesíteni akarunk valakit, jelszót kérünk tőle. Ezt azonban könnyen le is lehet másolni. Hogy ha nem csak hitelesíteni szeretnénk aki a gép előtt ül, hanem arról is meg akarunk győződni, hogy rendelkezik valami nehezen megszerezhető fizikai eszközzel, akkor jönnek a képbe a hardver tokenek (pl. TrueCrypt esetén), vagy akár el is küldhetünk a telefononjára sms-ben egy kódot, amit később majd bekérünk.

A PassWindow ezekhez hasonlóan a kihívás-válasz elvén működik: a szolgáltatás küld egy kihívást, a felhasználó pedig a saját kulcsán és ezen végrehajt egy műveletet, aminek eredményét visszaküldi. A PassWindow esetén ez a következőképpen néz ki: a szolgáltatás megjelenít egy zajszerű szöveget (~ kihívás), ami fölé tartja (~ művelet) a felhasználó az egyedi mintát tartalmazó fóliaszerű kártyáját (~ kulcs), majd megjelenik előtte a válaszként megadandó rövid számsor. Vizuálisan ezt könnyebb megérteni, ezért íme egy videó:

Bár tény, hogy így megspóroljuk a kártyaolvasót, de ugye nem mindegyik TFT-n ugyanakkorák a pixelek, így könnyen lehet, hogy csak bizonyos monitorokon fog működni az "ablakunk". No meg – így elsőre – nem tűnik olyan bonyolultnak a kártya másolása, reprodukálása. A legnagyobb problémát pedig valószínűleg az jelentheti, hogy néhány kihívás-válasz pár lehallgatása után könnyen rekonstruálhatjuk a felhasználó kulcsát.

Címkék: jelszó, kriptográfia, érdekesség

Permalink: https://pet-portal.eu/blog/read/210/2009-09-01-PassWindow-a-kihivas-valasz-alapu-hitelesitesre-uj-ko...

Forrás: PassWindow

Ajánló

Vissza


Hozzászólások

Összesen 0 hozzászólás látható.

Nincsenek hozzászólások.


Új hozzászólás beküldése

Bárki hozzászólhat, nem regisztrált beküldő esetén egyik adat megadása sem kötelező - a hozzászólás akár névtelen is lehet.

Név:
E-mail:
Blog:
Megerősítési kód (Új kép generálása a megerősítési kódról)

A BBCode egy egyszerű jelölő nyelv, amellyel a hozzászólásokat lehet formázni. Érvényes parancsok:

bold: [b]Maecenas at nisl.[/b]
italics: [i]Maecenas at nisl.[/i]
underline: [u]Maecenas at nisl.[/u]
url: [url]http://www.mysite.com[/url], [url=http://www.mysite.com]Maecenas at nisl.[/url]
image: [img]http://www.mysite.com/mypic.png[/img]
quote: [quote]Maecenas at nisl.[/quote]
code: [code]Maecenas at nisl.[/code]
size: [size=12]Maecenas at nisl.[/size]
color: [color=#FF0000]Maecenas at nisl.[/color]

Hozzászólok!





© International PET Portal, 2010 | Impresszum | Felhasználási feltételek | Adatvédelmi Nyilatkozat