Не надо ждать!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Administration
13.02.2017 - 14:07
Статус: Offline


Продам слона

Регистрация: 10.12.04
Сообщений: 5802
 
[^]
Ramzei
13.02.2017 - 17:12
Статус: Offline


Ярила

Регистрация: 13.08.13
Сообщений: 1503
А где телефона № который платит за всех?))
 
[^]
Longenen
13.02.2017 - 22:43
Статус: Offline


Ярила

Регистрация: 14.10.11
Сообщений: 2477
Есть только один нормальный способ авторизации платежей - аппаратный RSA токен.

Все остальное - USB ключи, СМС на телефон, мобильные приложения - ересь, потому что никак не защищено от дампа памяти или тупого кейлогера.

Это сообщение отредактировал Longenen - 13.02.2017 - 22:44
 
[^]
isabun
14.02.2017 - 09:21
Статус: Offline


Ярила

Регистрация: 12.09.16
Сообщений: 1835
Банк надёжный - "трёхлитровый"
Расчёт по-чесноку: чемодан на чемодан.
 
[^]
vlad107
14.02.2017 - 09:22
Статус: Offline


Ярила

Регистрация: 24.12.14
Сообщений: 1755
Цитата (Longenen @ 13.02.2017 - 22:43)
Есть только один нормальный способ авторизации платежей - аппаратный RSA токен.

Все остальное - USB ключи, СМС на телефон, мобильные приложения  - ересь, потому что никак не защищено от дампа памяти или тупого кейлогера.

Это точно
ДВУХФАКТОРНАЯ АУТЕНТИФИКАЦИЯ!

Но кто тебе даст это внедрить?! А как воровать..лазейку всегда оставляют...Зачем непонятно?

Описание процесса аутентификации

Пользователь запрашивает доступ к ресурсу, будь то Web-портал, рабочая станция, сетевое хранилище, VNP или Dial-up сервер. Вместо стандартного приглашения на ввод логина и пароля запрашивается логин и кодовая фраза (passcode). Кодовая фраза представляет собой комбинацию пин-кода (4 цифры, которые пользователь помнит) и токен-кода (6 цифр, которые в данный момент высвечиваются на токене). Пользователь просто последовательно вводит эти 2 числа.
Агент предоставленную пользователем информацию передаёт на сервер в зашифрованном виде. Сервер хранит пин-коды пользователей и программные копии всех зарегистрированных токенов, соответственно может проверить предоставленную пользователем информацию.
В зависимости от результата проверки агент либо предоставляет пользователю доступ к ресурсу, либо отказывает в доступе.

Каждому токену соответствует 128ми битное случайное число – начальный вектор генерации, seed. Плюс к этому в каждый токен встроены часы.
Токен-код - результат работы запатентованного компанией RSA алгоритма, который в качестве параметров берёт текущее время, и начальный вектор генерации. При этом алгоритм работает в одну сторону, так что по токен-коду невозможно восстановить начальный вектор генерации.
Токен-код меняется раз в минуту, действителен в течение одной минуты, и только один раз.
Так как сервер хранит соответствующие токенам начальные вектора генерации, он в любой момент времени может по тому же самому алгоритму восстановить текущий токен-код. В случае, если часы у сервера и токена расходятся, предусмотрена автоматическая синхронизация. Т.е. если часы у токена, например, убежали вперёд, сервер заносит в базу величину сдвига соответствующую конкретному токену.

Это сообщение отредактировал vlad107 - 14.02.2017 - 09:26

Не надо ждать!
 
[^]
vlad107
14.02.2017 - 09:27
Статус: Offline


Ярила

Регистрация: 24.12.14
Сообщений: 1755
такая карта

Не надо ждать!
 
[^]
FRАGMENT
14.02.2017 - 09:33
Статус: Offline


Ярила

Регистрация: 8.11.15
Сообщений: 3747
это бесплатный сервис?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 4981
0 Пользователей:
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх