eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankirach. prawdopod. ?Re: rach. prawdopod. ?
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed
    .tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: rach. prawdopod. ?
    Date: Sat, 4 Feb 2006 00:12:14 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 40
    Message-ID: <ds0o6b$rf0$1@nemesis.news.tpi.pl>
    References: <dqgq9b$m35$1@atlantis.news.tpi.pl> <drfr96$192$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <drm2fd$7s1$1@nemesis.news.tpi.pl>
    <m...@d...localdomain> <dro740$a0q$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <drojgn$e7i$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <drr9v3$h9n$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <drtfmp$2ln$1@nemesis.news.tpi.pl>
    <m...@d...localdomain>
    Reply-To: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
    NNTP-Posting-Host: auv158.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1139008523 28128 83.18.21.158 (3 Feb 2006 23:15:23 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Fri, 3 Feb 2006 23:15:23 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2670
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2670
    Xref: news-archive.icm.edu.pl pl.biznes.banki:376766
    [ ukryj nagłówki ]

    Użytkownik "Krzysztof Halasa"
    >> ze moze poznac hasla - czyli bank nie zamowi algorytmu na
    >> odwracanie
    >> hasel bo nie ma do tego uzasadnienia a musialby za to zaplacic.
    >
    > To sa dwie zupelnie inne rzeczy. Myslisz ze w banku pracuje jeden
    > informatyk, ktory zamawia projekt systemu i pozniej zajmuje sie jego
    > obsluga? Bez zartow.

    odwracasz kota ogonem - napisalem ze BANK nie ma potrzeby
    odszyfrowywac hasel wiec dla bezpieczenstwa kazdy rozsadny projekt
    przewidzi uzycie haszu czyli szyfrowania w jedna strone

    a pojedynczy informatyk nie ma nic do gadania

    > Teraz sytuacja z bankiem jest zupelnie inna: a) admin moglby chciec
    > znac hasla klientow banku i wykorzystac je, b) jest mu zupelnie
    > obojetne czy po kompromitacji hasel klientow da sie przy ich uzyciu

    i dlatego, ze admin moglby tego chciec zaden bank tego nie zrobi :-)
    c.b.d.o

    > napisalem, przeprowadzilem kiedys migracje (calkowicie niewidoczna
    > dla uzytkownikow) z MD5.

    to proste drogi Watsonie: hash MD5 z podanego hasla sprawdzamy
    w starej bazie, ze jest poprawnie podane a nowy zapisujemy w nowej
    bazie. Na pewien czas system transakcyjny musialby podsylac dwa hasze
    - wg starego i nowego algorytmu
    Na dodatek wymusilbym szybsza zmiane hasla i po robocie

    > Aczkolwiek zwykle dane tego typu sie w jakis sposob szyfruje
    > (odwracalnie) - po to, by nie bylo widac np. hasel jesli przypadkowo
    > wydruk albo inna tasma znajdzie sie na smietniku.

    nie musisz dodawac ze odwracalnie bo to wlasnie jest jasne
    nie wiem dlaczego nie jest jasne ze w innych przypadkach
    odracalne szyfrowanie hasla nie jest wskazane
    *** blad ***

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1