2. 암호화키를 받은 서버에선 다른 외부 프로그램이아닌, 클라이언트에서 만들어진 암호화 키인지 체크하고 정상 로그인 시킴
해당 기능을하는 프로그램 만드려는데
언어는 C++로 만들껀데, 어떻게 할지 막막해서 조언이나 도움좀 부탁한다.
OTP, 프리섭 접속기 아니다.
댓글 14
내가 생각해낸 방법은 클라이언트에서 암호화된값을 서버에서 복호화에 성공하면, 접속시키게 하려고하는데 어떠냐?
312(14.50)2015-03-21 15:07
얌마 그게 세션 아니냐
야이미친(121.44)2015-03-21 15:10
뭔소린지 모르겠다. 1회용 암호화키를 생성해서 보낸다고? 서버쪽에서는 그게 맞다고 어떻게 판단하는데? 그리고 키를 왜보냄? 키 스니핑 가능한데?
명란젓코난(27.119)2015-03-21 15:20
키스니핑되는건 나도안다 그래서 1회용 암호화키를 만드는거지
3123(14.50)2015-03-21 15:26
로그인할때마다 다른 패스워드로 접속한다는거 아니야. 그게 OTP 아니냐.
명란젓코난(27.119)2015-03-21 15:34
OTP는 유저들이 직접입력해서 하는거 아니냐? 이건 클라이언트에서 랜덤값으로 보내게하려고
3123(14.50)2015-03-21 15:39
OTP 그런거 아니다. 서로 비밀키를 공유한다음에, 그 비밀키와 시간을 이용해서 랜덤한 값을 생성해서 보내는거다. 시간에 따라서 패스워드를 변경해주기 때문에 해킹이 거의 불가능하다고 알려져 있지.
명란젓코난(27.119)2015-03-21 15:42
내가 하고싶은건 그냥 쉽게 말해서 내가 만든 클라이언트를 제외한 다른 프로그램에서의 접속을 막고싶단애기야.
312(14.50)2015-03-21 15:45
프로그램 사용자들에게 매번 로그인할때마다 OTP 비밀번호를 입력하게하는건 아닌 방법같은데 좀 다른방법없을까?
3213(14.50)2015-03-21 15:49
그런건 알아서 해야지. 웹페이지들은 SSL 이용하지.. 아니면 RSA를 이용하거나. RSA는 단독으로 사용하기에는 해킹 우려가 있지.(맨 인더 미들어택). 아니면 디피헬만으로 키교환해서 암호화해서 보내던가. 아무튼 너가 이용하려는 패스워드 계속 바뀌는 형식은 OTP방식이고, 로그인할때는 별로 적합해 보이지 않네. 먼저 키공유도 되야 하니까
명란젓코난(27.119)2015-03-21 16:08
로그인할때, 니가 만든 클라이언트 바이너리 해쉬값을 보내. 서버에서는 그 해쉬값을 미리 가지고있어야겠지.
내가 생각해낸 방법은 클라이언트에서 암호화된값을 서버에서 복호화에 성공하면, 접속시키게 하려고하는데 어떠냐?
얌마 그게 세션 아니냐
뭔소린지 모르겠다. 1회용 암호화키를 생성해서 보낸다고? 서버쪽에서는 그게 맞다고 어떻게 판단하는데? 그리고 키를 왜보냄? 키 스니핑 가능한데?
키스니핑되는건 나도안다 그래서 1회용 암호화키를 만드는거지
로그인할때마다 다른 패스워드로 접속한다는거 아니야. 그게 OTP 아니냐.
OTP는 유저들이 직접입력해서 하는거 아니냐? 이건 클라이언트에서 랜덤값으로 보내게하려고
OTP 그런거 아니다. 서로 비밀키를 공유한다음에, 그 비밀키와 시간을 이용해서 랜덤한 값을 생성해서 보내는거다. 시간에 따라서 패스워드를 변경해주기 때문에 해킹이 거의 불가능하다고 알려져 있지.
내가 하고싶은건 그냥 쉽게 말해서 내가 만든 클라이언트를 제외한 다른 프로그램에서의 접속을 막고싶단애기야.
프로그램 사용자들에게 매번 로그인할때마다 OTP 비밀번호를 입력하게하는건 아닌 방법같은데 좀 다른방법없을까?
그런건 알아서 해야지. 웹페이지들은 SSL 이용하지.. 아니면 RSA를 이용하거나. RSA는 단독으로 사용하기에는 해킹 우려가 있지.(맨 인더 미들어택). 아니면 디피헬만으로 키교환해서 암호화해서 보내던가. 아무튼 너가 이용하려는 패스워드 계속 바뀌는 형식은 OTP방식이고, 로그인할때는 별로 적합해 보이지 않네. 먼저 키공유도 되야 하니까
로그인할때, 니가 만든 클라이언트 바이너리 해쉬값을 보내. 서버에서는 그 해쉬값을 미리 가지고있어야겠지.
그럼 니가 만든 클라이언트에서만 로그인될거다
그렇게 하게되면 다른프로그램에서도 내클라이언트의 해쉬값을 보내게되면?
비밀키 사용해야지뭐