Автор Тема: Авторизация, её типы, какой лучше  (Прочитано 7484 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Dj Fly

  • Simply Dj :-)
  • Постоялец
  • ***
  • Сообщений: 157
  • +0/-0
  • 2
    • Просмотр профиля
    • http://www.digitals-pace.com
Авторизация, её типы, какой лучше
« : 18 Января 2002, 17:46:30 »
Subj

Кто что скажет?
Что надо использовать, IP, куки, сессии, всё подряд? :-)

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Авторизация, её типы, какой лучше
« Ответ #1 : 18 Января 2002, 18:25:05 »
Думаю все подряд.
AS IS...

Оффлайн Oak

  • Дерево
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1481
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
Авторизация, её типы, какой лучше
« Ответ #2 : 18 Января 2002, 20:15:57 »
Vse zavisit ot stepeni zachiti , kotoraya tebe nuzhna - to li eto forum prosto , to li ti na milion baksov chto-to prodaesh s sajta :)
[основной броузер - SeaMonkey] Netscape Communicator 4 - is the best :) // see sources

Оффлайн Bang

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 120
  • +0/-0
  • 0
    • Просмотр профиля
    • http://anna.comcor.ru
Авторизация, её типы, какой лучше
« Ответ #3 : 18 Января 2002, 21:54:32 »
Oak , а если на миллион баксов, то что тогда?
best wishes!
bang

Оффлайн Oak

  • Дерево
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1481
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
Авторизация, её типы, какой лучше
« Ответ #4 : 18 Января 2002, 22:32:30 »
Togda  key words:  "IPsec", "PKI", "smart-cards", "TSL"
[основной броузер - SeaMonkey] Netscape Communicator 4 - is the best :) // see sources

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Авторизация, её типы, какой лучше
« Ответ #5 : 18 Января 2002, 22:52:30 »
Я бы еще добавил suEXEC, SSL SSH, RSA, MD5,BlowFish ...
AS IS...

Оффлайн Dj Fly

  • Simply Dj :-)
  • Постоялец
  • ***
  • Сообщений: 157
  • +0/-0
  • 2
    • Просмотр профиля
    • http://www.digitals-pace.com
Авторизация, её типы, какой лучше
« Ответ #6 : 19 Января 2002, 01:29:18 »
Не-е-е-е-е, ребята, стоп...
Авторизация средней мощности...
Например, скажем, продаю в магазине, но не на лимон баксов :-) а на эдак штуку :-)

Оффлайн Britva

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1660
  • +0/-0
  • 0
    • Просмотр профиля
    • http://eugeny.com
Авторизация, её типы, какой лучше
« Ответ #7 : 19 Января 2002, 01:41:50 »
тогда проверка на отпечатки пальцев и сетчатку глаза :D

а если серьезно, то имхо сессий хватит (они же и так куки используют).
Евгений aka Razor,

Оффлайн Dj Fly

  • Simply Dj :-)
  • Постоялец
  • ***
  • Сообщений: 157
  • +0/-0
  • 2
    • Просмотр профиля
    • http://www.digitals-pace.com
Авторизация, её типы, какой лучше
« Ответ #8 : 19 Января 2002, 01:45:16 »
Ясно...
Кстати, а этот форум что использует?

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Авторизация, её типы, какой лучше
« Ответ #9 : 19 Января 2002, 01:46:04 »
Тогда думаю так.
IP нецелесообразно. Можно скрыть, или подменить.
Хотя скрыть - это я погорячился. (как раз ведется разработка скрипта для обхода анонимных прокси).
Куки - как довесок.
SSL, etc малодоступно за так.
Остаются сессии. А механизм авторизации можно сделать на базе с шифрованием пароля. И инфу регистрационную тоже, в принципе можно хранить базе, тогда куки будут ненужны. Только инфу я бы хранил только некритичную. Ничего такого, что можно связать с деньгами. Например имя.
AS IS...

Оффлайн Oak

  • Дерево
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1481
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
Авторизация, её типы, какой лучше
« Ответ #10 : 19 Января 2002, 02:04:10 »
Цитировать
Я бы еще добавил suEXEC, SSL SSH, RSA, MD5,BlowFish ...

А я бы это вычеркнул.... 2 раза, поскольку все тобой перечисленное - поделки на коленках....
Оно в самый раз для форумов и , возможно , магазинов, торгующих дешевыми СД-ромами...
:)
Цитировать

Например, скажем, продаю в магазине, но не на лимон баксов :-) а на эдак штуку :-)

Кому продаешь ? Нашим или зарубеж?
Если 2ое - стартовая стоимоть проекта порядка $4.000 и то. если будут делать специалисты, которые на грабли
уже раз наступили. Там получение сертификатов только чего стоит....

А сессии - дык это даже не обсуждается... Только обязательно поверх TSL или SSL v3.... Это тоже даже не обсуждается.
[основной броузер - SeaMonkey] Netscape Communicator 4 - is the best :) // see sources

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Авторизация, её типы, какой лучше
« Ответ #11 : 19 Января 2002, 02:09:22 »
Oak
RSA на коленке? MD5 на коленке??
SSL на коленке, а сам рекоммендуешь?
Извини, немного не понял последовательность мысли. :(
Тогда что же по-твоему не на коленке? Отпечатки пальцев на мониторе клиента проверять?
AS IS...

Оффлайн Oak

  • Дерево
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1481
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
Авторизация, её типы, какой лучше
« Ответ #12 : 19 Января 2002, 03:03:05 »
Технологии.
Для начала - для серьезных банковских операций Internet запрещено использовать, как ненадежную среду передачи.
Например так построен Клиент-Банк в Украине (один из лучших\\быстрых в мире кстати)....
Так построен SWIFT (?) международный межбанковский обмен....

В крайнем случае используются криптованные постоянные соединения\\тунели через Инет.

Те применения, которые ты имеешь ввиду - это на коленке.
[основной броузер - SeaMonkey] Netscape Communicator 4 - is the best :) // see sources

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Авторизация, её типы, какой лучше
« Ответ #13 : 19 Января 2002, 03:09:29 »
Ессно для магазина, который торгует носками через инет нет необходимости в шифрации траффика при помощи того же SSL. Может быть я тебя Oak неправильно понял, но ты имел ввиду сами так скажем алгоритмя защиты/сокрытия информации, приведенные мной, или применение средств, реализующих эти алгоритмы в проектах подобного уровня?
AS IS...

Оффлайн Oak

  • Дерево
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1481
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
Авторизация, её типы, какой лучше
« Ответ #14 : 19 Января 2002, 03:53:04 »
Нет. Для магазина носков - SSL всамый раз.
Я не алгоритмы имел ввиду - а подход.

Завтра откопаю ссылку на сайт с материалами тренинга по безопасности, на котором я был - посмотришь...

Меня там убедили, что если ты оперируешь деньгами, то только дурак будет использовать защиту по паролю
(не важно внутри чего она будет - SSL или нет). Парольная защита - идеологически самый слабый механизм аутентификации пользователя.

SSL - вообще не аутентифицирует пользователя , только сервер.. И только если пользователя ээто заботит...
(проверка актуальности сертификатов).
[основной броузер - SeaMonkey] Netscape Communicator 4 - is the best :) // see sources

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28