- Liittynyt
- 14.9.2005
- Viestejä
- 567
Miten toimii RSA SecurID kortti. Kortti jossa aina minuutin välein vaihtuu nestekidenäytöllä numero jolla voidaan autentikoida ja loggautua sovittuihin järjestelmiin. Kortti siis vaihtaa tunnusta 60s välein. Onko kortissa siis joku radiopiiri jolla se on yhteydessä serveriin vai vain joku matemaattinen algoritmi ja synkronoitu kello joka on samassa ajassa serverin kanssa. Yksi numerosarja siis toisinsanoen salasana on voimassa aina tasan 60s. Numerosarjat näyttävät täysin sattumanvaraisilta.
Itse korttiin loggaudutaan pin numerolla joka syötetään myös serverille kortin käyttöönoton yhteydessä ensimmäisellä kerralla yhden ainoan kerran. Myöhemmin serverille syotetaan vain kaäyttäjätunnus ja generoituva numero. Käyttäjätunnusta ei koskaan syötetä itse korttiin.
Kortti toimii niin nopeasti enkä koskaan ole nähnyt sen valittavan että yhteys on pikki tms eli tuskin on yhteydessä mihinkään. Joskus korttia pitää kuitenkin synkronoida.
Kortti on kuitenkin ilmeisesti semmoinen, että sitä on mahdoton murtaa tai laskea muuttuvaa numeroa tai ennakoida seuraavia tunnuksia. Miten siis jos kortti generoi numerot randomilla myös serveri voi tuntea ne ja tietää, että numero on oikea. Jos kortti ja serveri generoi numeroita yhtäaikaa numerothan täytyy olla ennakkoon määriteltävissä enkä ymmärrä miten systeemi silloin voisi olla niin äärimmäisen turvallinen.
Jos kortti sekä serveri generoi numeroita jotenkin henkilökohtaisesti valittavan pin numeron avulla pitäisi mielestäni salasanan laskemisen olla helppoa ilma korttiakin jos pin numero ja kortin algoritmi tunnetaan....
Itse korttiin loggaudutaan pin numerolla joka syötetään myös serverille kortin käyttöönoton yhteydessä ensimmäisellä kerralla yhden ainoan kerran. Myöhemmin serverille syotetaan vain kaäyttäjätunnus ja generoituva numero. Käyttäjätunnusta ei koskaan syötetä itse korttiin.
Kortti toimii niin nopeasti enkä koskaan ole nähnyt sen valittavan että yhteys on pikki tms eli tuskin on yhteydessä mihinkään. Joskus korttia pitää kuitenkin synkronoida.
Kortti on kuitenkin ilmeisesti semmoinen, että sitä on mahdoton murtaa tai laskea muuttuvaa numeroa tai ennakoida seuraavia tunnuksia. Miten siis jos kortti generoi numerot randomilla myös serveri voi tuntea ne ja tietää, että numero on oikea. Jos kortti ja serveri generoi numeroita yhtäaikaa numerothan täytyy olla ennakkoon määriteltävissä enkä ymmärrä miten systeemi silloin voisi olla niin äärimmäisen turvallinen.
Jos kortti sekä serveri generoi numeroita jotenkin henkilökohtaisesti valittavan pin numeron avulla pitäisi mielestäni salasanan laskemisen olla helppoa ilma korttiakin jos pin numero ja kortin algoritmi tunnetaan....