eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiSposoby logowania się .Re: Sposoby logowania się .
  • From: Piotr Gałka <p...@C...pl>
    Newsgroups: pl.biznes.banki
    References: <i68ujj$fmm$1@news.task.gda.pl>
    <i6nbhd$fsk$1@inews.gazeta.pl><4c8f37e2$1@news.home.net.pl>
    <m...@i...localdomain><i6oota$735$3@inews.gazeta.pl>
    <m...@i...localdomain><4c908574$1@news.home.net.pl>
    <m...@i...localdomain> <4c91e223$1@news.home.net.pl>
    <0...@4...com>
    Subject: Re: Sposoby logowania się .
    Date: Thu, 16 Sep 2010 13:31:22 +0200
    Lines: 36
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5994
    NNTP-Posting-Host: 213.192.88.238
    Message-ID: <4c920012$1@news.home.net.pl>
    X-Trace: news.home.net.pl 1284636690 213.192.88.238 (16 Sep 2010 13:31:30 +0200)
    Organization: home.pl news server
    X-Authenticated-User: piotr.galka.micromade
    Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.home.net
    .pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.biznes.banki:536294
    [ ukryj nagłówki ]


    Użytkownik "Jarek Andrzejewski" <p...@g...com> napisał w wiadomości
    news:04p396tlpn7sib7ojpr3067jkm0b7n8lbh@4ax.com...
    >
    > ale milion mieszań wcale nie oznacza, że złamanie tego będzie
    > trudniejsze niż po mieszaniu 1-krotnym.
    >
    > BTW: co rozumiesz przez "mieszanie"? Permutację bitów?

    Nie. Założenie jest zawsze takie, że algorytm jest znany atakującemu. Milion
    znanych!! permutacji zastąpiłby jedną wynikową.
    Przez mieszanie rozumiem np. SHA-256. Miliona mieszań SHA-256 nie da się
    zastąpić jednym innym (przynajmniej na razie algorytm SHA-256 nie jest
    złamany).
    A chodzi o nakład obliczeń potrzebny atakującemu do sprawdzenia jednej
    hipotezy.

    >
    >>O kryptografii asymetrycznej wiem za mało, aby się odpowiedzialnie
    >>wypowiadać.
    >>Nie rozumiem dlaczego bank nie może sam spreparować. Jeśli jak wynika z
    >
    > Bo tak właśnie działa kryptografia asymetryczna: jeden klucz ma
    > użytkownik i nikomu go nie ujawnia, a mimo to można stwierdzić
    > zgodność jawnego klucza publicznego z tym prywatnym.

    Przypuszczałem, że ustanowienie sesji między komputerem a systemem banku
    opiera się na kryptografii asymetrycznej i że to jest to, co ma uniemożliwić
    bankowi spreparowanie operacji.
    Teraz rozumiem, że chodzi o sytuację, gdy każdy użytkownik posiada klucz
    prywatny - pewnie to jest najlepsze rozwiązanie.

    Generalnie wypowiadałem się na temat: Jak powinno wyglądać logowanie, przy
    założeniu, że użytkownik identyfikuje się zestawem login, hasło.
    P.G.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1