-
Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.nask.pl!
news.nask.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki,pl.hum.polszczyzna
Subject: Re: czym jest token lub lista haseł jednorazowych?
Date: Tue, 02 Feb 2010 20:07:34 +0100
Organization: NASK - www.nask.pl
Lines: 31
Message-ID: <m...@i...localdomain>
References: <7...@n...onet.pl>
<hhc68e$vgk$2@news.supermedia.pl> <hhca31$fss$2@inews.gazeta.pl>
<hk1ima$60i$1@achot.icm.edu.pl>
<d...@2...googlegroups.com>
<hk2216$s3j$1@news.dialog.net.pl>
<a...@m...googlegroups.com>
<hk8hth$a1f$1@news.dialog.net.pl>
<3...@z...googlegroups.com>
<m...@i...localdomain>
<4...@3...googlegroups.com>
NNTP-Posting-Host: khc.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1265137657 456 195.187.100.11 (2 Feb 2010 19:07:37 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Tue, 2 Feb 2010 19:07:37 +0000 (UTC)
Cancel-Lock: sha1:MXUKknSoGRFApM5HqWMifQ3fDCg=
Xref: news-archive.icm.edu.pl pl.biznes.banki:517103 pl.hum.polszczyzna:118649
[ ukryj nagłówki ]Jarek Andrzejewski <p...@g...com> writes:
> Bezpieczeństwo metody szyfrowania z losowym ciągiem (kluczem) polega
> na tym, że kryptoanaliza przechwyconej transmisji nie jest niemożliwa.
No, tak :-)
Ale token i haslo jednorazowe nie sluzy do szyfrowania, a tylko do
potwierdzenia, ze druga strona jest ta, za ktora sie podaje.
To zreszta bardzo stary wynalazek, i znane skuteczne ataki na niego
takze sa bardzo stare.
> Ja miałem na myśli, że lepsze losowo generowane liczby na liście +
> kopia w bazie niż generowane przy pomocy deterministycznego algorytmu,
> którego złamanie jest przecież możliwe.
Nikt w praktyce nie generuje takich rzeczy deterministycznym algorytmem,
to bylaby przesada. Tzn. oczywiscie sa rozne OTP, ktore moga miec taka
wlasciwosc, ze z nastepnego hasla mozna wyprowadzic poprzednie. Ale
w druga strone to nie dziala.
Wlasciwie teraz chyba nawet najslabsze algorytmy pseudolosowe sa
w praktyce nie do zlamania, pomijajac specjalnie ustawione warunki
nierealne w praktyce (np. odpowiednio dlugie dane wyjsciowe sa dodatkowo
hashowane np. SHA-X itp).
Sa takze sprzetowe generatory danych losowych, np. oparte na odczycie
szumow cieplnych - trzeba tylko im sie dokladnie przyjrzec przed
zastosowaniem, jak w kazdym tego typu zastosowaniu zreszta.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 03.02.10 06:20 Pete
Najnowsze wątki z tej grupy
- Podatek od "konta wspólnego"
- konto w kraju trzecim
- Zamykanie konta tylko listem lub w placówce
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
Najnowsze wątki
- 2025-03-31 Podatek od "konta wspólnego"
- 2025-03-30 konto w kraju trzecim
- 2025-03-28 Zamykanie konta tylko listem lub w placówce
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)