-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!news.icm.edu.pl!newsfeed.tpinternet.
pl!news.dialog.net.pl!not-for-mail
From: bromden <b...@p...gazeta.pl>
Newsgroups: pl.biznes.banki
Subject: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Date: Wed, 03 Apr 2002 19:43:08 +0200
Organization: Dialog Net
Lines: 31
Message-ID: <3...@p...gazeta.pl>
References: <a8f0ov$clk$1@news.tpi.pl> <a8f68e$c79$1@news.onet.pl>
<3...@p...gazeta.pl> <3...@i...pl>
<a8f917$p5h$1@news.tpi.pl> <3...@i...pl>
<a8faqh$dh5$1@news.tpi.pl> <3...@p...gazeta.pl>
<a8fdld$84s$1@news.tpi.pl>
NNTP-Posting-Host: dial-4506.wroclaw.dialog.net.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 7bit
X-Trace: absinth.dialog.net.pl 1017855857 17461 62.87.146.154 (3 Apr 2002 17:44:17
GMT)
X-Complaints-To: a...@d...net.pl
NNTP-Posting-Date: Wed, 3 Apr 2002 17:44:17 +0000 (UTC)
X-Mailer: Mozilla 4.75 [en] (Win98; U)
X-Accept-Language: pl,en
Xref: news-archive.icm.edu.pl pl.biznes.banki:173979
[ ukryj nagłówki ]> ostatnio podane haslo. Jesli komputer bankowy nie umialby tej listy
> odtworzyc to na jakiej podstawie swierdzalby ze twoja odpowiedz jest
> poprawna ;-)))
dobra, oto sposob, jak zweryfikowac haslo bez jego pamietania i
mozliwosci odtworzenia:
1. komputer generuje dowolne, calkiem przypadkowe haslo h
2. f - funkcja haszujaca (skrotu)
3. komputer oblicza d = f(h)
4. k. zapisuje d, drukuje i zapomina h
5. uzytkownik dostaje h
6. przy uzyciu hasla, uzytkownik wpisuje h
7. komputer (ktory nie pamieta h) oblicza d' = f(h)
8. jezeli d' = d (zapamietane), to oznacza, ze uzytkownik wpisal
prawidlowe haslo (a scisle mowiac jest to to samo haslo z bardzo
duzym prawdopodobienstwem, w praktyce rownym 1)
funkcja haszujaca:
- jest bardzo zlozona obliczeniowo
- nie ma funkcji odwrotnej
- dla najmniejszej zmiany argumentu, daje calkiem rozne wartosci
przyklady takich funkcji to: SHA-1, MD5,
natomiast wspomniany przez ciebie algorytm DES (3DES) jest algorytmem
*szyfrujacym* i nie wiem, po co takie cos byloby potrzebne tokenowi,
oczekiwalbym raczej wlasnie funkcji haszujacej (dzialajacej na
argumencie zaleznym od czasu, ktory jest zsynchronizowany z czasem
serwera i generujacej dzieki temu taki sam skrot)
Następne wpisy z tego wątku
- 03.04.02 18:54 AMRA
- 03.04.02 19:20 minik
- 03.04.02 19:19 AMRA
- 03.04.02 19:26 blad
- 03.04.02 20:05 Piotr K.
- 03.04.02 20:11 minik
- 03.04.02 20:20 krab
- 03.04.02 20:26 AMRA
- 03.04.02 20:26 Wojciech Skrzypinski
- 03.04.02 20:28 inkoguto
- 03.04.02 20:29 AMRA
- 03.04.02 20:32 inkoguto
- 03.04.02 20:26 Jurek Zielinski
- 03.04.02 21:33 Piotr K.
- 03.04.02 23:27 Darek R.
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...