Kom ihåg mig?
Home Menu

Menu


Litet säkrare inloggning med dekodningslista eller liknande

 
Ämnesverktyg Visningsalternativ
Oläst 2012-02-06, 19:02 #1
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
Standard Litet säkrare inloggning med dekodningslista eller liknande

Jag har en kund som efterfrågar en litet säkrare inloggningsfunktionalitet där, förutom med användarnamn och lösenord, man loggar in med en form av captcha fast förutom att man bara ska skriva in det som står i bilden ska man matcha tecken/siffror som står på en fysisk lapp, eller ett platskort som man får från företaget.

Varje kund har varsitt kort som alla användare (anställda) kan använda.

Man skulle kunna använda sig av ett system där skärmen skriver ut slumpade tecken av tecknena [A B C D E F] och på sitt papper har man då siffror [1 2 3 4 5 6] som ska motsvara varje bokstav.

En kund har följande på sitt kort:

A B C D E F
2 3 6 1 4 5


På skärmen vid inloggningstillfället kanske då följande kombination visas: [F E A C D B]
Då ska användaren ange: 5 4 2 6 1 2

Denna föreslagna lösning borde man kunna koda rätt snabbt. Man får givetvis salta och hasha "krypteringsnyckeln" så att den inte står i klartext i databasen.

Är detta en bra lösning? Finns det någon annan metodik som man skulle kunna använda i stället?

Skrapkoder verkar lite jobbigt att implementera och dyrt att ta fram.
allstars är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-06, 19:14 #2
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Certifikat kanske?
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-06, 19:26 #3
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
Jo det ska vi också ha självklart, men det var inte det jag var ute efter.
allstars är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-06, 19:33 #4
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Citat:
Ursprungligen postat av allstars Visa inlägg
Jo det ska vi också ha självklart, men det var inte det jag var ute efter.
Vet du verkligen vad jag menar när jag säger "certifikat" då? Det låter inte så..
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-06, 21:57 #5
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
Nej tydligen inte, trodde du syftade på SSL.
Vänligen förklara.
allstars är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-06, 22:03 #6
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Citat:
Ursprungligen postat av allstars Visa inlägg
Nej tydligen inte, trodde du syftade på SSL.
Vänligen förklara.
Det betyder inte att anslutningen skall säkras med SSL/TLS.
Läs på om hur certifikatkedjor fungerar.
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-06, 22:50 #7
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Steg 1: Användarnamn + Lösenord
Steg 2: SMS engångskod

Enkelt, användarvänligt och väldigt säkert. Kod-kort tappas bort eller glöms hemma medan telefonen finns alltid i fickan.
Danski är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-06, 22:53 #8
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Citat:
Ursprungligen postat av Danski Visa inlägg
Steg 1: Användarnamn + Lösenord
Steg 2: SMS engångskod

Enkelt, användarvänligt och väldigt säkert. Kod-kort tappas bort eller glöms hemma medan telefonen finns alltid i fickan.
Kod via SMS är ett bra extra token, det kostar däremot pengar (som kanske inte finns) om det varenda gång skall genereras en ny kod som skickas via SMS..
Det bästa är att kombinera SMS med begäran om ett nytt certifikat för att hålla nere antalet utskick.

Senast redigerad av Jake.Nu den 2012-02-06 klockan 22:56
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-06, 23:03 #9
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
SMS kommer inte vara aktuellt. För många länder/marknaden involverade.

Har du Jake, någon resurskälla för bra information för just certifikatkedjor? Jag är inte riktigt nöjd med svaret google ger mig.

Kan certifikatkedjor hjälpa mig att uppnå den inloggningslösning som jag efterfrågar?
allstars är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-06, 23:14 #10
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
http://publib.boulder.ibm.com/infoce...2Fsy10600_.htm

Ser ut som det finns länkar du kan följa och som beskriver ännu mer.
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Svara

Taggar
inloggning


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 21:33.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017