¿Cuál es la mejor identificación o clave de hardware más única (y no editable) para cada computadora? [cerrado]

0

Soy programador de C # y busco la mejor manera de "saber" qué hardware ejecuta mi software. ¿Cuál es la mejor "identificación de hardware" no editable y única en cada computadora?

    
pregunta Ben L 20.01.2015 - 03:09
fuente

1 respuesta

2

Nada es "no editable"; lo que la ciencia puede crear, la ciencia puede replicarse con suficiente financiamiento y tiempo, particularmente con una muestra.

Lo más cercano que obtendrás razonablemente es un dongle criptográfico, algo así como una tarjeta inteligente que proporcionas su software, después de que haya generado las claves en dicha tarjeta inteligente antes del envío. Si recibe un módulo FIPS 140-2 Validated que tiene un nivel general de 4, eso es lo mejor que conozco dentro de los Estados Unidos.

Es posible que no sepa qué hardware está ejecutando realmente su software, pero tendrá una certeza razonable de que todo lo que esté ingresando a través de

  • El servidor envía a la aplicación un mensaje criptográficamente aleatorio
  • La aplicación firma un mensaje con la clave privada de la tarjeta inteligente
    • ECC de 256 bits o superior, o RSA 2048 bit o superior
    • que habías generado antes de enviar la tarjeta
  • La aplicación envía la firma a su servidor
  • Su servidor valida la firma con la clave privada de esa tarjeta inteligente

de hecho, tiene la tarjeta inteligente disponible para ellos.

Por supuesto, deberá averiguar cómo suministrar tarjetas de reemplazo.

Y tendrás que gastar algo de dinero. La versión barata de esto usa algo como un producto de yubico y confía en la certificación FIPS, que en los niveles más altos incluye protecciones físicas contra la manipulación sutil y oculta ( por ejemplo, rellenando el interior con pegamento fuerte por lo que es muy difícil abrirlo, cambiarlo y volverlo a armar sin dejar signos).

    
respondido por el Anti-weakpasswords 20.01.2015 - 05:32
fuente

Lea otras preguntas en las etiquetas