eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankibezpieczeństwo a' la Inteligo - tp mit :-(Re: bezpieczeństwo a' la Inteligo - tp mit :-(
  • Data: 2002-04-08 15:41:23
    Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
    Od: m...@i...pl (Adam_mb) szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    >całkowicie dyskwalifikuje poziom bezpieczeństwa. Jak banki nie są w stanie
    >tego zapewnić, to niech chociaż stosują bardziej skomplikowane hasła
    >jednorazowe (powiedzmy małe, duże litery i cyfry, długość 12-14 znaków) i
    >wtedy zapisują jedynie skróty - to trochę urealni te zabezpieczenia.

    hmm, a czy crypt(crypt(crypt("moje_tajne_haslo"))) zwieksza czas odtwarzania
    hasła?

    Bo zakodowanie takiego hasła jest nadal proste (krótkie), a może rosnie czas,
    nazwijmy to eufemistycznie, "dekompresji"? I już nie 5h, tylko 7 tygodni albo
    13 miesiecy na tej samej maszynce...

    Bezpieczeństwo kodowanych haseł polega na tym, że jesli od np. awarii systemu
    (włamania itd.) do wykrycia tego faktu nie upłynie zbyt długi czas, to fakt
    potrzeby użycia odpowiedniego czasu na crackowanie daje pewne bezpieczeństwo
    systemowi i jego administatorom - na wykrycie luki, zmiane haseł czy
    zablokowanie danego kanału...

    Lepiej mieć 5 godzin niż 5 sekund, lepiej 7 tygodni niż 5h.

    --
    <xml-sig>
    <header> Adam
    </xml-sig>

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1