Криптология и стеганография
В блоге крептоманов - защита информации

Идентификация пользователей по слепкам паролей

Идентификация пользователей по слепкам паролей

Рассмотрим ситуацию, когда требуется обратиться в банк и предъявить свой пароль. Если пароли хранятся в какой-то области памяти, то это не безопасно. Лучше всего, если они будут храниться в виде некоторых слепков, например результатов применения однонаправленных функций. Тогда даже системный администратор не сможет передать их противнику. В то же время, обращающийся клиент посылает свой истинный пароль, а компьютер вычисляет его слепок. Одной из реализаций этой схемы может быть следующая: клиент сообщает свой пароль в виде некоторого числа, например, x. ЭВМ вычисляет значение xn = =s modp и в таблице слепков паролей находит, что приславший сообщение действительно является клиентом (или не является им). Для того, чтобы исключить угадывание паролей типа "герой", "сокол", "ястреб", можно делать к паролю случайную добавку.

Отправить комментарий

Содержание этого поля является приватным и не предназначено к показу.
  • Доступны HTML теги: <img> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и параграфы переносятся автоматически.

Подробнее о форматировании

КАПЧА
This question is for testing whether you are a human visitor and to prevent automated spam submissions.
2 + 0 =
Решите эту простую математическую задачу и введите результат. То есть для 1+3, введите 4.