The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Смена паролей против кейлоггеров"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Смена паролей против кейлоггеров"
Сообщение от mirya emailИскать по авторуВ закладки on 01-Дек-03, 14:41  (MSK)
  Неделю назад спрашивал об алгоритме последовательной генерации праолей для сессий на компах, где могут стоять кейлоггеры. Подробнее:
  1). на компе стоит кейлоггер и плохой админ видит все пароли.
  2). Мне нужно зайти по секьюр шеллу на ремотную машинку.
  3). Мы с админом той машинки договариваемся о том, чтобы
    а). с моего аккаунта был разрешен одновременно всего 1 логин
    б). пароль для следующей сессии генерился из пароля для предыдущей, причем он это делает у себя на серваке, а я - у себя дома, где нет кейлоггеров

  Проблема была в алгоритме (чтобы админ по достаточно долгой последовательности паролей не мог найти следующий).

  РЕШЕНИЕ: мне предложили интересную идею: итеративная ф-ция - это многочлен со степенью n и случайными коефициентами. Начальный пароль случаен, в рез. после каждой сессии админ имеет уравнение с n неизвестными, и для получения всего полинома ему понадобится n сессий. Интересна простота метода, ведь у него линейная сложнось и можно без особых затрат брать n порядка 10000, чего хватит на много лет.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру