eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiczym jest token lub lista haseł jednorazowych?Re: czym jest token lub lista haseł jednorazowych?
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    s.nask.pl!news.nask.org.pl!news.task.gda.pl!news.dialog.net.pl!not-for-mail
    From: Pete <n...@n...com>
    Newsgroups: pl.biznes.banki,pl.hum.polszczyzna
    Subject: Re: czym jest token lub lista haseł jednorazowych?
    Date: Tue, 02 Feb 2010 07:49:27 +0100
    Organization: Dialog Net
    Lines: 45
    Message-ID: <hk8hth$a1f$1@news.dialog.net.pl>
    References: <7...@n...onet.pl>
    <hhc68e$vgk$2@news.supermedia.pl> <hhca31$fss$2@inews.gazeta.pl>
    <hk1ima$60i$1@achot.icm.edu.pl>
    <d...@2...googlegroups.com>
    <hk2216$s3j$1@news.dialog.net.pl>
    <a...@m...googlegroups.com>
    NNTP-Posting-Host: dynamic-78-8-15-191.ssp.dialog.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.dialog.net.pl 1265093361 10287 78.8.15.191 (2 Feb 2010 06:49:21 GMT)
    X-Complaints-To: a...@d...net.pl
    NNTP-Posting-Date: Tue, 2 Feb 2010 06:49:21 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Macintosh; U; PPC Mac OS X 10.4; pl-PL; rv:1.9.1.5)
    Gecko/20091204 Thunderbird/3.0
    In-Reply-To: <a...@m...googlegroups.com>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:517055 pl.hum.polszczyzna:118632
    [ ukryj nagłówki ]

    W dniu 01.02.10 11:16, Jarek Andrzejewski pisze:
    > On 30 Sty, 20:41, Pete<n...@n...com> wrote:
    >> W dniu 30.01.10 19:15, Jarek Andrzejewski pisze:
    >>
    >>> On 30 Sty, 16:19, Rafał Maszkowski<r...@i...edu.pl> wrote:
    >>>> In pl.hum.polszczyzna xbartx<b...@h...net> wrote:
    >>
    >>>>> No i też urządzeniem jeżeli mamy na myśli token sprzętowy np RSA. Lista
    >>>>> haseł to taki substytut sprzętowego tokena, żeby nie powiedzieć jego
    >>>>> biedniejszy krewny ;)
    >>
    >>>> Tak naprawdę to jest to token generator, który wytwarza tokeny/hasła.
    >>>> Wydrukowana lista haseł to produkt takiego generatora, który jest za
    >>>> duży żeby go trzymać w kieszeni.
    >>
    >>> Nie ma żadnego powodu, aby hasła na liście pochodziły z jakiegokolwiek
    >>> generatora. Lepiej, aby były losowane.
    >>
    >> Ech, humaniści.
    >
    > taaa, spec się odezwał :-)

    ech, humaniści...

    >
    >> Losowane oczywiście za pomocą sierotki? Bo te wylosowane z komputera, są
    >> losowane za pomocą _generatora_ liczb pseudolosowych.
    >
    > http://en.wikipedia.org/wiki/Hardware_random_number_
    generator
    ^^^^^^^^^
    >
    >>
    >> A wracając do meritum - jak w takim razie (losowe kody) druga strona
    >> miałaby zweryfikować poprawność takiego kodu?
    >
    > Porównać z listą przechowywaną w bazie, Watsonie :-)

    Re-we-la-cyj-ne rozwiązanie!!!
    Że też jeszcze wszyscy inni nie wpadli na tak genialny pomysł :P
    Nie ma to jak 100% bezpieczeństwo takiego rozwiązania


    --
    Pete

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1