eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankirach. prawdopod. ? › Re: rach. prawdopod. ?
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed.tpinternet.pl!
    atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: rach. prawdopod. ?
    Date: Sat, 28 Jan 2006 14:22:00 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 30
    Message-ID: <drfr96$192$1@atlantis.news.tpi.pl>
    References: <dqgq9b$m35$1@atlantis.news.tpi.pl>
    Reply-To: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
    NNTP-Posting-Host: auv158.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.tpi.pl 1138454631 1314 83.18.21.158 (28 Jan 2006 13:23:51 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Sat, 28 Jan 2006 13:23:51 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2527
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2527
    X-Antivirus: avast! (VPS 0604-4, 2006-01-27), Outbound message
    X-Antivirus-Status: Clean
    Xref: news-archive.icm.edu.pl pl.biznes.banki:376172
    [ ukryj nagłówki ]

    Użytkownik "bzdreg"
    > Jeśli mam hasło złożone z N=10 znaków (litery i cyfry - czyli
    > spośród N1=36 znaków), system bankowy przy każdym logowaniu pyta o
    > wybrane losowo L=4 znaki - to:

    to ze masz 36 mozliwosci jest tak samo istotne jak gdybys mial 100
    mozliwosci
    czyli uzywal znaczkow specjalnych (jesli mowimy o podsluchu hasla)

    > - ile logowań trzeba podsłuchać trojanem-keylogerem, aby z zadanym
    > prawdopodobieństwem (np. P, P=0.95) poznać całe hasło?

    trudno powiedziec, poniewaz mozesz wypelniac takie haslo w roznej
    kolejnosci
    np znak 4, potem 2, 1 i 3 na koncu
    i nawet jak system spyta sie nastepnym razem oi te same znaki
    to mozesz je wypelnic w innej kolejnosci

    > - albo inny wskaźnik, łatwy do wyliczenia, który da pojęcie o
    > skuteczności tego rodzaju zabezpieczenia...

    Niestety to zabezpieczenie ma inną wadę - takie hasło musi być w
    całości znane
    systemowi bankowemu czyli przechowywane tak,
    zeby mozna je w jawny sposob odczytac, natomiast hasło podawane w
    całości
    może być zaszyfrowane jednokierunkowo i żaden informatyk bankowy
    go nie pozna
    *** blad ***

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1