quinta-feira, 26 de julho de 2012

#FISL 13: Autenticação de dois fatores em Linux

O José Damico mostrou como implementar autenticação de dois fatores em Linux, com diversos exemplos de código e demonstrações com Arduino. Vamos aos detalhes:
  • O OAUTH prevê alguns algoritmos - HMAC-based One Time Password (HOTP), Time-based One Time Password (TOTP), Chalenge Response Algorithm (OCRA);
  • Exemplos baseados em TOTP;
  • Janela de validação - tokens dentro de um certo período são aceitos. Bancos com janela de validação de 6 horas!
  • Pode ser necessário digitar dois ou três números gerados pelo token para sincronizar, por conta do período de fabricação;
  • O número de série (Oath prefix + Fabricante + serial) deve ser associado a características do usuário para efeito de associação, como identificar o token relacionado a um cliente e sua conta em determinado banco, por exemplo;
  • O Hardware / Software Module (HSM) é um aparelho inviolável utilizado para armazenar as sementes a partir das quais os códigos são gerados. Há implementações que armazenam as sementes em outros dispositivos não-HSM, motivo pelo qual há problemas de vazamento de códigos e sementes;
  • Implementação em Arduino com C++ demonstrou como sincronizar e utilizar um token "caseiro" com uma aplicação;
  • O Portable Symetric Key Container (PSKC) é um XML criptografado com a lista de sementes dos tokens a serem importados na sua estrutura, de modo a simplificar o processo de ativação e sincronização dos tokens numa empresa;
  • Diversos exemplos de código disponíveis no github - TOTP, PKSCBuilder, etc.

A palestra do José Damico mostrou como é possível desenvolver aplicações corporativas que fazem uso de autenticação baseada em tokens de forma segura, confiável e com baixo custo.

Siga-nos no Twitter!
Curta nossa página no facebook!

5 comentários:

  1. Tat Phu brings you sustainable, aesthetic and cost-effective constructions with cemboard cement products.

    http://f319.com/members/tamcemboard.668443/
    https://www.semrush.com/analytics/organic/overview/?searchType=domain&q=tatphu.vn
    https://www.intensedebate.com/people/tamcemboard2019
    http://archive.nmra.org/UserProfile/tabid/183/userId/1031033/Default.aspx
    https://challenges.openideo.com/profiles/baogiacauthangcp

    ResponderExcluir
  2. Hiện nay, rất nhiều người lựa chọn linh kiện máy tính cũ khi có nhu cầu mua linh kiện máy tính bị hỏng. Tuy nhiên làm thế nào để biết được linh kiện máy tính mà mình dự định mua có còn tốt hay không thì không phải ai cũng biết. Thông tin của bài viết này sẽ hướng dẫn bạn cách kiểm tra linh kiện máy tính cũ có chất lượng hay không. Nếu bạn cũng đang quan tâm tới thông tin này. Hãy tham khảo thông tin ở bài viết dưới đây nhé

    Cách Kiểm Tra Linh Kiện Máy Tính Cũ Có Chất Lượng Hay Không?

    ResponderExcluir
  3. https://www.ignboards.com/members/manmaytinhcuhanoi.96561928/#about
    https://github.com/manmaytinhcuhanoi
    https://www.cubecraft.net/members/manmaytinhcuhanoi.543164/#about

    ResponderExcluir
  4. Vâng, cửa lưới chống muỗi à một thiết bị có công dụng chống muỗi ngày nay được nhiều người lựa chọn để chống muỗi cho gia đình mình nói chung và không gian phòng ngủ nói riêng.
    Cách chọn cửa lưới chống muỗi phù hợp với vị trí lắp đặt và không gian

    ResponderExcluir