Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor k článku
Bezpečné přihlašování uživatelů

martin
martin (neregistrovaný)
12. 4. 2006 23:16

Re: postranni kanal

celé vlákno
A neni nahodou mechanismus pristupove fraze jenom jina varianta challenge-responze?

Response = F(challenge, passwd)

Vyber bitu, ktere ma klient z hesla vybrat a zahashovat je vlastne challenge, misto hmac_md5 se jen pouzije jina funkce (tj. vyber bitu + nejaky hash).
Zbyva otazka, jestli ten vyber bitu je bezpecnejsi, nez HMAC.