Предъявите паспорт или телефон

Dec 29, 2013 23:30

В IT есть тенденция смены аутентификации паролем на ключ ( Read more... )

подумалось

Leave a comment

Comments 10

ufm December 29 2013, 21:50:51 UTC
Найдя на улице/вынув из чужого кормана обычный железный ключ - достаточно проблематично найти дверь от этого ключа.
Найдя/украв телефон найти адрес владельца значительно проще.

Reply

gul_kiev December 29 2013, 23:04:50 UTC
Но и заблокировать доступ для телефона можно значительно быстрее.
Если это не заранее спланированное преступление, то случайно найдя/украв мобильник, ограбить ещё и квартиру - вероятность почти нулевая. Как и случайно получив ключ, или даже меньше (ключ хоть не рассказывает своё местоположение).

Reply


gul_kiev December 29 2013, 23:18:36 UTC
Спасибо, значит, мне не только всякий бред в голову приходит.
Ну или не только мне. :)

Reply


bmc938 December 30 2013, 10:02:22 UTC
Менять время от времени одно на другое, якобы более полезное, а затем опять другое на одно - известный маркетинговый ход.

Reply

gul_kiev December 30 2013, 10:22:17 UTC
Да нет, маркетинг тут ни при чём.
И кодовые замки на двери, и авторизация по ключу на различных компьютерных ресурсах в данный момент не является мейнстримом, а в http так и вовсе до сих пор нет нормальной аутентификации по keypair.
Но оба эти (противоположные) направления прогрессивны, они на самом деле повышают и удобство, и безопасность.

Reply


netch January 21 2014, 06:52:21 UTC
Ты несколько путаешь понятия и от этого смещаешь акценты ( ... )

Reply

gul_kiev January 21 2014, 09:25:29 UTC
Пароль от ключа в моей терминологии отличаются не алгоритмом сравнения, а тем, что пароль человек помнит, а ключ - некое внешнее устройство. Пароль можно рассказать или забыть, ключ можно украсть или потерять.
Автосгенерированный случайный пароль на сайт, который хранится в броузере или в системном keyring и больше нигде, в этой терминологии является ключом, а не паролем.

То, что в качестве (электронных) ключей чаще используется keypair, а в качестве паролей прямое сравнение - следствие (бывают и исключения, которые мы упомянули). Потому что запомнить приватный ключ проблематично (это случайная последовательность байт), а там, где информация хранится на внешнем носителе, логичнее применять keypair, потому что это секьюрнее и не вызывает проблем.

Reply

netch January 21 2014, 10:31:20 UTC
> а тем, что пароль человек помнит, а ключ - некое внешнее устройство. Пароль можно рассказать или забыть, ключ можно украсть или потерять.

OK, спасибо за уточнение. Я дальше рассматривал где-то как раз исходя из такого варианта.

Reply


netch January 21 2014, 06:52:52 UTC
[окончание ( ... )

Reply


Leave a comment

Up