eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingPKI a weryfikacja krótkiego podpisu (3 bajty) › Re: PKI a weryfikacja krótkiego podpisu (3 bajty)
  • Data: 2018-03-14 14:53:17
    Temat: Re: PKI a weryfikacja krótkiego podpisu (3 bajty)
    Od: Adam M <a...@m...com> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    On Wednesday, March 14, 2018 at 7:29:59 AM UTC-4, Roman Tyczka wrote:
    > On Wed, 14 Mar 2018 04:12:01 -0700 (PDT), M.M. wrote:
    >
    > >>> Jeśli jest ryzyko że ktoś wyciągnie dane dające się zdekodować z
    > >>> urządzenia, to w urządzeniu powinny być przechowywane tylko funkcje
    > >>> skrótu - tak jest np. w logowaniu do linuxa. Dlaczego nie możesz
    > >>> zastosować takiego rozwiązania?
    > >>
    > >> Bo te dane nie są stałe.
    > > Ja już tego nie rozumiem. Co ma stałość lub nie stałość danych wspólnego z
    > > szyfrowanym protokołem którym są przesyłane?
    > >
    > >> Chcę żeby były generowane w oparciu o datę i SN,
    > > Ja myślałem, że chcesz bezpieczeństwa.
    > >
    > >> bo nie chcę, żeby ten klucz działał w nieskończoność i na
    > >> każdym urządzeniu.
    > > W ramach podstawowego standardu bezpieczeństwa jest zmiana
    > > hasła i inne hasło do każdego urządzenia.
    >
    > I co dwa dni zmieniać i dystrybuować nowe hasło?
    >
    > Nie wiem czemu robię to za Adama, ale jeszcze raz:
    >
    > Wyobraź sobie parking, przed wjazdem szlaban na kod. Jutro zaczynamy
    > konferencję dwudniową, na parkingu zaroi się od gości z całego kraju. Ale
    > żeby mogli zaparkować muszą wpisać na czytniku 8 znakowy kod. Trzeba im
    > więc go wygenerować i wysłać dzisiaj mailem. Ale kod nie może być stały, bo
    > za 5 dni jest inny zjazd i inna grupa przyjedzie, im też trzeba będzie dać
    > kody ważne dwa dni.
    > Zatem potrzebny jest sposob by zarówno generowanie kodu do maila, jak i
    > dekodowanie w czytniku przy szlabanie było zgodne i wiedziało, że ten kod
    > jest ważny dziś i wczoraj.
    >
    > --
    > pozdrawiam
    > Roman Tyczka

    Sugeruje zapoznac sie z technologia uzywana przez zamki elektroniczne w hotelach
    (szczegolnie te modele ktore nie sa centralnie polaczone). Generalnie zamek zna data
    i czas (ale nawet to nie jest wymaganie). Uzycie nowego klucza z wygenerownym kodem
    powoduje ze zamek akceptuje ten klucz. Klucz posiada informacje jak dlugo jest wazny.
    Uzycie nowego klucza powoduje nadpisanie informacji z poprzedniego klucza. Prosta i
    skuteczna technika. Szyfrowanie informacji na kluczu jest zazwyczaj asymetryczne.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: