O José Damico mostrou como implementar autenticação de dois fatores em Linux, com diversos exemplos de código e demonstrações com Arduino. Vamos aos detalhes:
- O OAUTH prevê alguns algoritmos - HMAC-based One Time Password (HOTP), Time-based One Time Password (TOTP), Chalenge Response Algorithm (OCRA);
- Exemplos baseados em TOTP;
- Janela de validação - tokens dentro de um certo período são aceitos. Bancos com janela de validação de 6 horas!
- Pode ser necessário digitar dois ou três números gerados pelo token para sincronizar, por conta do período de fabricação;
- O número de série (Oath prefix + Fabricante + serial) deve ser associado a características do usuário para efeito de associação, como identificar o token relacionado a um cliente e sua conta em determinado banco, por exemplo;
- O Hardware / Software Module (HSM) é um aparelho inviolável utilizado para armazenar as sementes a partir das quais os códigos são gerados. Há implementações que armazenam as sementes em outros dispositivos não-HSM, motivo pelo qual há problemas de vazamento de códigos e sementes;
- Implementação em Arduino com C++ demonstrou como sincronizar e utilizar um token "caseiro" com uma aplicação;
- O Portable Symetric Key Container (PSKC) é um XML criptografado com a lista de sementes dos tokens a serem importados na sua estrutura, de modo a simplificar o processo de ativação e sincronização dos tokens numa empresa;
- Diversos exemplos de código disponíveis no github - TOTP, PKSCBuilder, etc.
A palestra do José Damico mostrou como é possível desenvolver aplicações corporativas que fazem uso de autenticação baseada em tokens de forma segura, confiável e com baixo custo.
Siga-nos no Twitter!
Thanks for sharing this awesome content
ResponderExcluirtop 10
biography
health benefits
bank branches
offices in Nigeria
dangers of
ranks in
health
top top 10
biography
health benefits
bank branches
jobs in Nigeria
recruitment opportunities
ranks in
health
Scholarship
Jobs
Latest Job
career opportunities
job vacancies
recruitment
career opportunities
jobs online
jobs by jobzilla
health benefits
bank branches
Nigerian jobs
latest news
ranking
biography
top 10
biography
health benefits
bank branches
offices in Nigeria
dangers of
ranks in
health
top 10
biography
health benefits
bank branches
offices in Nigeria
latest news
ranking
biography
Tat Phu brings you sustainable, aesthetic and cost-effective constructions with cemboard cement products.
ResponderExcluirhttp://f319.com/members/tamcemboard.668443/
https://www.semrush.com/analytics/organic/overview/?searchType=domain&q=tatphu.vn
https://www.intensedebate.com/people/tamcemboard2019
http://archive.nmra.org/UserProfile/tabid/183/userId/1031033/Default.aspx
https://challenges.openideo.com/profiles/baogiacauthangcp
Hiện nay, rất nhiều người lựa chọn linh kiện máy tính cũ khi có nhu cầu mua linh kiện máy tính bị hỏng. Tuy nhiên làm thế nào để biết được linh kiện máy tính mà mình dự định mua có còn tốt hay không thì không phải ai cũng biết. Thông tin của bài viết này sẽ hướng dẫn bạn cách kiểm tra linh kiện máy tính cũ có chất lượng hay không. Nếu bạn cũng đang quan tâm tới thông tin này. Hãy tham khảo thông tin ở bài viết dưới đây nhé
ResponderExcluirCách Kiểm Tra Linh Kiện Máy Tính Cũ Có Chất Lượng Hay Không?
https://www.ignboards.com/members/manmaytinhcuhanoi.96561928/#about
ResponderExcluirhttps://github.com/manmaytinhcuhanoi
https://www.cubecraft.net/members/manmaytinhcuhanoi.543164/#about
Vâng, cửa lưới chống muỗi à một thiết bị có công dụng chống muỗi ngày nay được nhiều người lựa chọn để chống muỗi cho gia đình mình nói chung và không gian phòng ngủ nói riêng.
ResponderExcluirCách chọn cửa lưới chống muỗi phù hợp với vị trí lắp đặt và không gian