<![CDATA[Latest posts for the topic "Thỉnh cầu viết bài " Password sử dụng một lần""]]> /hvaonline/posts/list/8.html JForum - http://www.jforum.net Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#161099 /hvaonline/posts/list/26513.html#161099 GMT Re: Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#161104 /hvaonline/posts/list/26513.html#161104 GMT Re: Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#161110 /hvaonline/posts/list/26513.html#161110 GMT Re: Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#161152 /hvaonline/posts/list/26513.html#161152 GMT Re: Thỉnh cầu viết bài " Password sử dụng một lần" After reading this article, you will come to know about the OTP technology applications. The working of OTP systems, software processes and mathematics involved as well as types of OTP technologies are explained.  Download:]]> /hvaonline/posts/list/26513.html#161172 /hvaonline/posts/list/26513.html#161172 GMT Re: Thỉnh cầu viết bài " Password sử dụng một lần" Password sử dụng một lần (one-time-password ) OTP Mục đích của password sử dụng một lần là làm cho viiệc truy cập bất hợp pháp đến những ttài nguyên được giới hạn trở nên khó khăn hơn, ví dụ như một tài khoản máy tính chẳng hạn. Thông thường, password cố định có thể được truy cập bởi người dùng bất hợp pháp dễ dàng hơn trong trường hợp họ có đủ thời gian và số làn truy cập. Bằng việc thường xuyên thay đổi password, giống như cài chúng ta làm với OTP, sự rủi ro này có thể được giảm xuống dáng kể. Có 3 kiểu cơ bản của OTP: kiểu thứ nhất, dùng một thuật toán để tạo ra một passworrd mới dựa trên password trước đó,kiểu thứ hai được dựa trên sự đồng bộ thời gian giữa nhà cung cấp dịch vụ (authentication server) và khách hàng (clien) được cung cấp password, và kiểu thứ 3 cũng sử dụng một thuật toán nhưng pasword thì được căn cứ trên một trò chơi (challenge ?) (ví dụ, một số ngẫu nhiên được chọn bởi server xác thực hoặc chi tiết giao dịch (transection detail ?) và một bộ đếm thay cho password trước đó. Password sử dụng một lần kiểu thuật toán: Một phương pháp dựa trên phương pháp của Leslie Lamport là dùng một hàm một chiều (one way function) được gọi là hàm f. Hệ thống OTP làm việc bằng cách khởi đầu với một giá trị s, sau đó sản sinh ra các password với giá trị : f(s), f(f(s)), f(f(f(s)))...rất nhiều lần tương đương với số lần sử dụng.... .......... Nếu như một người không mời mà đến thấy được 1 password sử dụng một lần, họ chỉ có thể truy cập được một phiên duy nhất, nó sẽ không thể lặp lại lần nữa khi phiên truy cập đó kết thúc. Để có được password trong dãy từ password của lần truy cập trước đó, người đó phải tìm cách để tính ngược được hàm nghịch đảo (f-1), Vì hàm f là hàm một chiều nên điều này cực kỳ khó để thực hiện. Nếu f là một hàm mã hóa hash (cryptographic hash function) thì nó không thể nào tính toán được (như với trình độ hiện nay). Password sử dụng một lần kiểu đồng bộ thời gian: Password sử dụng một lần kiểu đồng bộ thời gian luôn có mối quan hệ mật thiết với một thiết bị phần cứng gọi là token (ví dụn môic người được cung cáp cho một thiết bị token cá nhân để generate 1 password sử dụng một lần). Bên cạnh thiết bị này là 1 đồng hồ chính xác được đồng bộ với đồng hồ của nhà cung cấp dịch vụ. Trong hệ thống OTP này, thời gian là một phần quan trọng của thuật toán tạo ra password, từ đó việc tọa ra passworrd mới dựa trên thời gian hiện tại khác với việc dựa trên password trước đó hay là một từ khóa. Điện thoại di động hoặc PDA cũng có thể được dùng để tạo OTP..... CHÚ THÍCH:Hàm một chiều Người ta phát hiện ra rằng, có những phép tính, thực hiện theo chiều thuận thì dễ, thực hiện ngược lại thì vô cùng khó. Ví dụ, việc nhân các tự nhiên thì dễ, còn phân tích ra thừa số nguyên tố thì không đơn giản. Như vậy, nhân các số tự nhiên lại với nhau cũng có thể gọi là một hàm 1 chiều (chỉ là ví dụ)]]> /hvaonline/posts/list/26513.html#161199 /hvaonline/posts/list/26513.html#161199 GMT Re: Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#163609 /hvaonline/posts/list/26513.html#163609 GMT Re: Thỉnh cầu viết bài " Password sử dụng một lần"

MrNothing wrote:
Giải thuật client và server giống nhau thì sẽ cho cùng pass. Tớ có chương trình OTP generator với chuẩn trên chạy trên pocket PC. 
Tớ có là sao bạn? Bạn viết?? Thường thì mỗi hệ thống cung cấp chức năng OTP đểu có 2 phương thức để cung cấp password cho người dùng. Một là thiết bị phần cứng hay còn gọi là token device. Hai là một phần mềm được cài đặt trên máy tính hoặc Pocket PC. Cả 2 đều có tác dụng là generate ra pass key thường là 1 phút 1 lần. Khi triển khai hệ thống OTP này thì cái đắt là mua CAL cho client. Khi đã mua CAL rồi thì bạn có thể dùng token device, card grid hay software đều được cả. Ngoài việc sử dụng OTP theo thời gian thì còn có thể sự dụng OTP theo dạng request/respond. ]]>
/hvaonline/posts/list/26513.html#164899 /hvaonline/posts/list/26513.html#164899 GMT
Re: Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#171155 /hvaonline/posts/list/26513.html#171155 GMT Re: Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#174766 /hvaonline/posts/list/26513.html#174766 GMT Re: Thỉnh cầu viết bài " Password sử dụng một lần"

thangdiablo wrote:

MrNothing wrote:
Giải thuật client và server giống nhau thì sẽ cho cùng pass. Tớ có chương trình OTP generator với chuẩn trên chạy trên pocket PC. 
Tớ có là sao bạn? Bạn viết?? Thường thì mỗi hệ thống cung cấp chức năng OTP đểu có 2 phương thức để cung cấp password cho người dùng. Một là thiết bị phần cứng hay còn gọi là token device. Hai là một phần mềm được cài đặt trên máy tính hoặc Pocket PC. Cả 2 đều có tác dụng là generate ra pass key thường là 1 phút 1 lần. Khi triển khai hệ thống OTP này thì cái đắt là mua CAL cho client. Khi đã mua CAL rồi thì bạn có thể dùng token device, card grid hay software đều được cả. Ngoài việc sử dụng OTP theo thời gian thì còn có thể sự dụng OTP theo dạng request/respond.  
Em xin phép bàn đến các con device OTP mà sinh pass 6 số, 7 số, ->10 số của các bọn RSA, Entrust,Gemato,... Chương trình của em viết bằng VC, chạy trên pocket PC. Nó chỉ là một hàm Hash MAC thôi bác ạ. HMAC(Key+ counter). Hàm HMAC có trong Openssl rồi. Token Device chính là một phần mềm chạy trên 1 phần cứng riêng biệt chỉ có chức năng đó thôi. Viết phần mềm có thể cho nó tùy biến 6,7,8,9 chữ số và chạy trên điện thoại di động, pocket pc. 2 cái trên không sinh pass 1 lần đâu bác. Vì nó theo giải thuật HOTP của bọn OATH. http://en.wikipedia.org/wiki/HOTP Mỗi lần người dùng bấm nút một phát biến counter tăng lên 1. Pass mới được sinh ra. Ở server nó đang giữ cái counter nó sẽ so sánh pass mới với pass từ HMAC(key,counter+1) đến HMAC(key,counter+w). w gọi là cửa sổ xác thực. thường w=10. Ví dụ thằng người dùng lỡ bấm vài phát <w thì pass nó vẫn đúng. Còn khi nó bấm quá w thì phải dùng 2 pass liên tiếp để đồng bộ lại counter. Trong OTP thì phải có đồng bộ 2 cái gì đó. Ở HOTP thì đồng bộ qua counter. Khi em hỏi mua cái token device thì nó báo giá 37 usd cho 1 con với pin chạy được 5 năm. Counter là 32 bits. Nhưng giá con Authentication server cho 10 users là 1500usd. Giá trị con server này là nó có phần xác thực cho user. Chủ yếu là cái key thôi chứ thực ra chả có cái cóc gì. Tuy nhiên nó đảm trách phần bảo mật key cho mình. Key là 20 bytes-24bytes (thường thế) ]]>
/hvaonline/posts/list/26513.html#174805 /hvaonline/posts/list/26513.html#174805 GMT
Thỉnh cầu viết bài " Password sử dụng một lần" Summary (one time password token) The use of a PIN together with the value provided from the token helps to mitigate the risk of a stolen or lost token being used by an unathorized person to gain access through the access control system. -:-) ]]> /hvaonline/posts/list/26513.html#182845 /hvaonline/posts/list/26513.html#182845 GMT Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#213545 /hvaonline/posts/list/26513.html#213545 GMT Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#213569 /hvaonline/posts/list/26513.html#213569 GMT Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#213594 /hvaonline/posts/list/26513.html#213594 GMT Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#213607 /hvaonline/posts/list/26513.html#213607 GMT Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#213632 /hvaonline/posts/list/26513.html#213632 GMT Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#213697 /hvaonline/posts/list/26513.html#213697 GMT Thỉnh cầu viết bài " Password sử dụng một lần" /hvaonline/posts/list/26513.html#279910 /hvaonline/posts/list/26513.html#279910 GMT