Showing posts with label _it_news_secu. Show all posts
Showing posts with label _it_news_secu. Show all posts

Sunday, October 14, 2012

Kỹ thuật bảo mật mới: Chia tách mật khẩu

A Password So Secure, You Don't Even Know What It Is

Kỹ thuật chia tách mật khẩu được công ty bảo mật nổi tiếng RSA phát minh và vừa mới đưa ra công chúng với tên gọi Distributed Credential Protection (DCP).

Mật khẩu sẽ được mã hóa ngẫu nhiên liên tục và chia tách thành nhiều phần nằm trong nhiều server khác nhau. Tại 1 thời điểm, nếu hacker chỉ tấn công được 1 server thì sẽ không tìm được mật khẩu.

Đây là mô hình DCP:

Và RSA giải thích cách thức làm việc:

    1. Before it is stored, the password is transformed with a random number. The random number is stored in one server (“red” server) and the transformed password in a different server (“blue” server). Compromising one server is not sufficient to compromise the password.
    2. At regular time intervals, a new random number is generated and both servers are updated with the new random number value, adding a time-based layer of protection:  Both servers must be compromised at the same time for the password to be compromised.
    3. When an application needs to verify a password, the claimed password transformed with a new random number is sent to the “blue” server while the random number is sent to the “red” server. Each server can execute a new transformation involving the stored data and validate whether the claimed password matches the stored password without exposing the legitimate password

Sau 2-factor-authentication, DCP sẽ là giải pháp bảo mật dẫn đầu?

Continue Reading...
Share/Bookmark


Thursday, September 20, 2012

Kích hoạt tính năng 2 factor authentication cho Dropbox

Dropbox vừa trở thành dịch vụ Cloud synchronization bảo mật nhất hiện nay khi họ theo chân Gmail cung cấp miễn phí tính năng 2 factor authentication.

Với tính năng 2 factor authentication, nếu bạn bị mất mật khẩu, tài khoản Dropbox của bạn vẫn an toàn với điều kiện hacker không lấy được điện thoại của bạn. Lý do là mỗi khi đăng nhập tài khoản, bạn cần 2 yếu tố: password và 1 One-Time-Password được gửi qua tin nhắn đến điện thoại di động của bạn.

Nếu các bạn nào làm kế toàn và thường xuyên đăng nhập vào các trang web của ngân hàng thì sẽ rất quen thuộc với Tính năng 2 factor authentication này. Hiện tất cả các ngân hàng đều phải sử dụng tính năng này để đảm bảo giao dịch online bảo mật. Nếu ngân hàng của bạn không hỗ trợ tính năng này, bạn nên tìm một ngân hàng khác.

Quay lại với Dropbox, để kích hoạt tính năng 2 factor authentication, mời bạn xem hướng dẫn chi tiết trong tài liệu sau.

Continue Reading...
Share/Bookmark


 

Site Info

www.cuocsongonline.com bắt đầu từ năm 2010. Author: Hoàng Trung Kiên.

Cuộc sống online Copyright © 2009 WoodMag is Designed by Ipietoon for Free Blogger Template