Ответы пользователя по тегу Пароли
  • Какие системы динамических паролей вы знаете?

    То, что Вы хотите с более ли менее серьезной криптостойкостью, называется hand cipher или playing card cipher и все равно требует либо ручки с блокнотом либо колоды игральных карт.

    Ваша задача мне кажется более простой. Для образца предлагаю следующую технику (модифицируйте ее под Ваш вкус, только не потеряйте информационную емкость пароля) :

    1) каждой букве латинского алфавита ставятся в соответствие равномерно цифры от 1 до 9 - можно по алфавиту, а можно например на основе 101-клавишной qwerty-клавиатуры - глядя по столбцам вверх (1-QAZ, 2-WSX и т.д.);
    2) от наименования сайта для которого Вы создаете пароль оставляете только домен второго уровня и размножаете повторением (или усекаете) мысленно до N+1 символов, где N - желаемая длина пароля; например для gmail.com и 8-символьного пароля получаем "gmailgmai"
    3) над каждой парой соседних символов домена (начиная с первой пары "gm"):
    - заменяем на цифры, описанные в п.1 - (5;7),
    - если первая цифра четная - добавляем 1,
    - ко второй цифре если есть желание можно прибавлять порядковый номер генерируемого пароля для этого сайта;
    - перемножаем (35);
    - берем остаток от деления на 10 (5) и либо используем в качестве пароля, либо заменяем на букву по тому же правилу (например первая под "5" - "t").
    Если не хотите повторений внутри пароля для коротких доменов - берите с момента повторения не первую а вторую букву в столбце и т.д.
    Итого:
    gm - 5;7 - 35 - 5 - t
    ma - 7;1 - 7 - 7 - u
    ai - 1;8 - 8 - 8 - i
    il - 8;9 - 9;9 - 81 - 1 - q
    lg - 9;5 - 45 - 5 - t
    gm - 5;7 - 35 - 5 - g
    ma - 7;1 - 7 - 7 - j
    ai - 1;8 - 8 - 8 - k
    "tuiqtgjk"
    Так что схему придумать вполне реально. Только вот стоит ли она таких вычислений в голове ?
    Ответ написан
    Комментировать
  • Создать контейнер с несколькими паролями доступа?

    Файл шифруется мастер-ключом или мастер-паролем соответствующей длины.
    Затем мастер-пароль шифруется на разных персональных паролях.
    Ответ написан
    Комментировать
  • Как безопасно послать "секретную" информацию по чату?

    1. Договоритесь с коллегой, каким справочным руководством по Ораклу будете пользоваться в качестве шифроблокнота - главное чтобы а) издания у Вас с ним были одинаковые и б) договаривались Вы с ним об этой книге не в том же чате.
    2. В час Х когда нужно передать пароль, открываете книгу на выбранной наугад странице, отправляете номер страницы коллеге.
    3. Для каждой буквы/цифры пароля находите удобное для кодирования (ближе к левому верхнему углу) его появление на странице и направляете номер строки, а потом номер символа в строке.

    Если пароль Вы придумываете сами, то тогда можно брать сразу скажем словами и передавать номер страницы/строки/слова.
    Ответ написан
    Комментировать
  • Как у меня появились чужие данные в автозаполнении?

    А что говорит вкладка "Сохраненные пароли" в браузере ? Много там не Ваших ?
    Ответ написан
  • Сколько бpyтфopcить такой пароль?

    Считайте энтропию, исходя из модели пароля:
    слово словарное, русское, в нач.форме 16 бит
    латиницей +1 бит
    регистр изменяется по алгоритму +1 бит
    алгоритм - только согласные +3 бита (ориентировочно)
    цифра (если будете менять) +3 бита
    символ +3 бита (ориентировочно)
    слово словарное, русское, в нач.форме 16 бит
    латиницей +1 бит
    регистр изменяется по алгоритму +1 бит
    алгоритм - только согласные +3 бита (ориентировочно)
    цифра (если будете менять) +3 бита
    символ +3 бита (ориентировочно)
    слово словарное, русское, в нач.форме 16 бит
    латиницей +1 бит
    регистр изменяется по алгоритму +1 бит
    алгоритм - только гласные +3 бита (ориентировочно)
    цифра (если будете менять) +3 бита

    Итого - примерно 78 бит, или 32.000 лет на системе из 1000 параллельных процессоров.
    Если будете считать без модели, то есть принимать все буквы и цифры равновероятными из алфавита в 62 символа, выйдет гораздо дольше, но это неправильно - энтропия сообщения определяется как наименьшее из значений после перебора всех моделей.
    Ответ написан
    Комментировать
  • Как безопасно передавать пароли?

    Главное правило - канал передачи пароля должен быть иным относительно основного. Вероятность перехвата сразу двух каналов - низка. В идеальном случае - передавать половинки разными каналами.

    Если основной канал использования - Интернет - то пароль передавайте СМС, если только у Вас или получателя не смартфон, на который может забраться злоумышленник, захвативший ПК.

    Если смартфон - передавайте голосом.
    Ответ написан
    Комментировать
  • Существует ли система распознавания хозяина пароля по стилю набора?

    Теоретических разработок (статей) я видел много. Но на практике у этого метода очень плохие показатели (FALSE_POSITIVE;FALSE_NEGATIVE) по сравнению с другими биометрическими методами. Я помню, в статьях даже минимальное употребление кофе или алкоголя, не говоря уже об усталости руки к концу рабочего дня, приводили к отказам в аутентификации. (термин - "клавиатурный почерк")
    Ответ написан
    Комментировать