Seite 2 von 2

Re: Passwort verschlüsselt speichern

Verfasst: Donnerstag 9. Juni 2011, 21:37
von cofi
Es gibt ein paar Kopierschutzsysteme, die mit Hardwaredongles arbeiten.
Dann koennte man da noch Kryptokarten mitreinnehmen, die arbeiten mit dem selben Prinzip (vllt kann jemand noch den Standard einwerfen?).
Das verlagert aber auch nur den Schluessel auf "unzugaengliche" Bereiche.
Und zumindest die Kryptokarten sind sehr weit verbreitet - SecurID Token koennten in Zukunft auch noch weiter verbreitet werden (is schon scheisse, wenn die Rootschluessel abhanden kommen).

Re: Passwort verschlüsselt speichern

Verfasst: Freitag 10. Juni 2011, 05:30
von LivingOn
ja, die Idee mit dem USB-Stick entspricht in etwa dem, was auch mit Hardwaredongles getrieben wird. Der Unterschied liegt aber darin, dass Du selbst bestimmst, wie der Algorithmus und das Passwort aussieht und nicht von einem Hersteller geliefert wird. Es muß auch nicht unbedingt ein USB-Stick sein, ein CD tuts auch!
Wer besonders experimentierfreudig ist, der holt sein Passwort/Passphrase/Hashcode vom Handy (via Bluetooth) :twisted:

Re: Passwort verschlüsselt speichern

Verfasst: Freitag 10. Juni 2011, 07:33
von mkesper
Eine Smartcard macht noch etwas anderes als ein USB-Stick.
Es ist ein eigener klein(st)er Rechner drauf, der die verwalteten Schlüssel nicht (zumindest nicht ohne Zerstörung) auslesbar macht. Die Smartcard gibt also nicht die Schlüssel heraus sondern signiert oder ver-/entschlüsselt einen Datenstrom auf diesem Kleinstrechner. Damit niemand einfach meine Karte in einen Leser stecken und so meine Signatur (oder was auch immer) fälschen kann, muss eine PIN eingegeben werden (also: auch hier geht es nicht ganz ohne PW). Nach x Fehlversuchen ist die Karte gesperrt und kann nur mit einem Master-PIN entsperrt werden.