Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> PHP i RSA SecurID
WojtasSP320
post
Post #1





Grupa: Zarejestrowani
Postów: 87
Pomógł: 13
Dołączył: 13.08.2008
Skąd: Chełmno

Ostrzeżenie: (0%)
-----


Witam!

Szukam wszędzie i nic...
Wie ktoś może jak działa i jak zrobić logowanie na stronie za pomocą tokenu generowanego z RSA SecurID?

Chodzi mi o takie małe urządzonko, które co 60 sekund generuje liczbę 6-cyfrową.

(IMG:http://www.tokenguard.com/images/tokens/SID700.gif)
Go to the top of the page
+Quote Post
akaz
post
Post #2





Grupa: Zarejestrowani
Postów: 22
Pomógł: 4
Dołączył: 24.11.2009

Ostrzeżenie: (0%)
-----


Nie wiem dokładnie jak to działa, bo w necie same reklamy tego sprzętu znajduję, a nic o działaniu.

Jeżeli to działa tak, jak się tego domyślam, czyli:
urządzonko generuje token co 60 sekund, który jest hasłem dostępu.
Więc jeśli tak jest, to wystarczy napisać program który by generował również co 60 sec ten token (wrzucić go w crona) i gdzieś zapisywał,
a skrypt logowania by sobie oba tokeny sprawdzał (ten który podał user i ten który wygenerował soft na cronie).
Oczywiście takie coś przejdzie jeśli to działa tak jak myślę, nigdy nie bawiłem się tego rodzaju sprzętem.
Go to the top of the page
+Quote Post
skowron-line
post
Post #3





Grupa: Zarejestrowani
Postów: 4 340
Pomógł: 542
Dołączył: 15.01.2006
Skąd: Olsztyn/Warszawa

Ostrzeżenie: (0%)
-----


@akaz pierwsza sprawą jest dowiedzieć się jakie ewentualnie parametry przyjmuje urządzenie do wygenerowania tokena więc to nie jest takie proste jak się może wydawać, ponieważ dane wejściowe mogą zostać poddane różnym modyfikacjom o których możesz nawet nie śnić.

A druga sprawa jest taka że na necie raczej nie znajdzie się opisu działania bo wtedy było by ono bez użyteczne.
Go to the top of the page
+Quote Post
akaz
post
Post #4





Grupa: Zarejestrowani
Postów: 22
Pomógł: 4
Dołączył: 24.11.2009

Ostrzeżenie: (0%)
-----


@skowron-line,
hmm, no rzeczywiście tutaj masz rację, raczej nie ma co się w to bawić.

A co do znajdywania opisu działania w necie:
http://seclists.org/bugtraq/2000/Dec/459
http://tech.groups.yahoo.com/group/securid-users/
http://groups.google.ca/group/comp.securit...f8529e8df4e02dc
http://www.homeport.org/~adam/dimacs.html
Go to the top of the page
+Quote Post
bim2
post
Post #5





Grupa: Zarejestrowani
Postów: 1 873
Pomógł: 152
Dołączył: 9.04.2006
Skąd: Berlin

Ostrzeżenie: (0%)
-----


Działa to pewnie na podobnej zasadzie co taki klucz do Battle.Net Account. Na odwrocie masz "klucz" który musisz podać w programie i na podstawie tego klucza jakimś algorytmem (podejrzewam że RSA, CipSoft używa, w TibiaApi jest algorytm stworzony, możesz sobie go wyciągnąć) tworzysz hasło. Odszyfrowujesz według klucza to z urządzenia i sprawdzasz czy jest prawdziwe. ;P
Go to the top of the page
+Quote Post
darko
post
Post #6





Grupa: Zarejestrowani
Postów: 2 885
Pomógł: 463
Dołączył: 3.10.2009
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Działanie
1.
2.
3. ciekawa i bogata w info jedna odpowiedź
4.
5.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.09.2025 - 22:52