Christos M Delivorias

Posts Tagged ‘Ασφαλεια’

Ασφαλείς κωδικοί πιστοποίησης

In Ασφαλεια, Προγραμματισμος on 9 March, 2010 at 12:56 pm
Έπεσα σήμερα πάνω σε αυτό το άρθρο και θυμήθηκα ότι το είχα χρησιμοποιήσει παλιότερα αυτό το σύστημα και δούλευε πολύ καλά. Σε γενικές γραμμές αυτό που υπονοεί το άρθρο είναι αυτό που υποστηρίζει και ο Bruce Schneier σε μια καταχώρησή του. “Γράψτε σε χαρτί τον κωδικό σας!!!”
Και είναι ένα λογικό επιχείρημα. Περισσότερο ρίσκο έχουν οι αυτοματοποιημένες επιθέσεις στον κωδικό σου ή ο κίνδυνος του να χρησιμοποιείς τον ίδιο κωδικό πιστοποίησης σε πολλαπλά site, παρά ο κίνδυνος του να κλέψουν το πορτοφόλι σου ή να δουν τον κωδικό σε ένα post-it στο γραφείο.
Με τον παρακάτω τρόπο μπορούμε να κάνουμε τα πράγματα πιο απλά για εμάς και πιο δύσκολα για κάποιον/α που προσπαθεί να υπολογίσει τον κωδικό μας. Με τον συγκεκριμένο τρόπο το μόνο που χρειάζεται να θυμόμαστε είναι τον αλγόριθμο κατασκευής του κωδικού. Κάτι που θα είναι κοινό για κάθε κωδικό που θα χρησιμοποιούμε. Αυτό που καθορίζει τον κωδικό είναι ο πίνακας κατασκευής του.
Για παράδειγμα δείτε τον πίνακα που ακολουθεί.

Letter

A B

C D

E F

G H

I J

K L

M N

O P

Q R

S T

U V

W X

Y Z

1st

C

ok

JiI

pbt

F

w

YP

B

Pa

R

dN

ynw

V

2nd

Y

gX

o

VDq

u

VH

y

wr

Ov

jC

vP

X

X

3rd

K

ne

lgz

uD

AZ

XRu

QkI

qru

ndU

ky

uyY

bp

KX

4th

e

c

zLe

Eco

MX

fuS

ZvP

zIz

L

wsK

vVv

q

IZS

5th

W

QN

v

NgF

hwB

xa

H

LA

x

d

DLn

bAE

fsC

6th

uWd

GT

ykq

iy

aey

dg

yY

k

tjt

jTB

lUj

FB

r

Για να χρησιμοποιήσουμε τον παραπάνω πίνακα ως κατασκευαστικό το μόνο που χρειαζόμαστε είναι ένας αλγόριθμος κατασκευής του κωδικού. Το πιο απλό που μπορείτε να χρησιμοποιήσετε είναι το βασικό όνομα του site ή της υπηρεσίας που θέλετε να εγγραφείτε. Π.χ. για το ebay ο κωδικός θα ήταν JilYKIZS. Το μόνο που χρειαζόμαστε είναι μια εκτύπωση του πίνακα και το όνομα της υπηρεσίας.

Read the rest of this entry »

Follow

Get every new post delivered to your Inbox.

Join 233 other followers