| Криптология и стеганография В блоге крептоманов - защита информации |
Рассмотрим ситуацию, когда требуется обратиться в банк и предъявить свой пароль. Если пароли хранятся в какой-то области памяти, то это не безопасно. Лучше всего, если они будут храниться в виде некоторых слепков, например результатов применения однонаправленных функций. Тогда даже системный администратор не сможет передать их противнику. В то же время, обращающийся клиент посылает свой истинный пароль, а компьютер вычисляет его слепок. Одной из реализаций этой схемы может быть следующая: клиент сообщает свой пароль в виде некоторого числа, например, x. ЭВМ вычисляет значение xn = =s modp и в таблице слепков паролей находит, что приславший сообщение действительно является клиентом (или не является им). Для того, чтобы исключить угадывание паролей типа "герой", "сокол", "ястреб", можно делать к паролю случайную добавку.
Отправить комментарий