catpad: (Default)
[personal profile] catpad

Повторю свой вопрос, который я задал в [livejournal.com profile] encyclop:

У меня есть такой небольшой прибор для определения текущего пароля некоего секретного сервера. Прибор этот видимо работает на батарейке, не знаю. В любой данный момент времени он определяет единственно верный пароль. Как он это делает - загадка. Понятно, что это какой-то алгоритм, зашитый в прибор, который совпадает с алгоритмом сервера, но:
алгоритм этот может быть основан только на внутренних встроенных часах, иначе совершенно непонятно, как прибор может вычислить пароль в зависимости от времени. Но я не могу представить, что часы, встроенные в него, настолько точны - не отстают, не спешат, полностью синхронизированы с сервером вот уже три года! Как же это сделано, кто-нибудь знает ?

А вот ещё оффтопик с собственному посту:
видел сегодня мобильный телефон с распознавателем отпечатка пальца. Он включается только, если распознаёт палец владельца.

Date: 2004-02-26 01:54 am (UTC)
From: [identity profile] dimrub.livejournal.com
Есть несколько фирм, которые эти приборчики выпускают. Самые, кажется, распространенные - это SecurID фирмы RSA и Vasco одноименной фирмы. Алгоритмы разные. В частности, у SecurID все зациклено на часах, поэтому раз в 3 месяца примерно их приходится ссинхронизовывать обратно. А как Васко работает я не знаю. В любом случае, используется генератор псевдо-случайных чисел, который есть функция, преобразующая одно число в другое так, что зная сколько угодно таких чисел (но не зная функцию) очень трудно предугадать следующее.

Date: 2004-02-26 02:33 am (UTC)
From: [identity profile] catpad.livejournal.com
Вот именно то, что их не надо синхронизировать меня и смущало. Не верю я, что можно сделать такие точные и такие дешёвые часы. А про генератор уже тут объяснили, теперь всё ясно.

Date: 2004-02-26 03:07 am (UTC)
From: [identity profile] dlina.livejournal.com
chasy nushny dlya drugogo

v segenerirovanom chisle zakodirovana time information

eto na sluchay sleduyshego scenariya:

kto-to sel meshdu mnoy i serverrom ,shaval moy password i ne peredal ego serveru
a potom cherez 2 chasa vospolzovalsya ukradinoy infoy
Server sveryaet vremya passworda so svoim vremenem i ne daet vospolzovatsya passwordom kotory byl sgenerirovan 2 chasa nazad.

Yasny pen chasy nado vermya ot vremeni sinchronizirovat
Page generated Feb. 6th, 2026 07:21 am
Powered by Dreamwidth Studios