Preguntas con etiqueta 'authentication'

2
respuestas

Contraseñas de un solo uso con teléfonos móviles [cerrado]

Es seguro asumir que la mayoría de los usuarios que acceden a Internet también poseen teléfonos móviles. Entonces, podemos aprovechar esto y liberar a los usuarios de recordar cualquier contraseña. En lugar de registrar usuarios en el sitio w...
hecha 17.09.2014 - 07:19
2
respuestas

¿Cuál es el nombre de las opciones de verificación "imperfectas"?

Supongamos que los usuarios inician sesión en un sistema mediante una impresión de voz. El software puede leer la entrada del micrófono, compararla con la muestra almacenada y decirle al usuario "Hay una similitud de 97.5% a la impresión...
hecha 15.10.2014 - 00:51
2
respuestas

¿Es la autenticación del factor TextKey SMS 2 segura contra la clonación de teléfonos celulares?

Me encontré con este sitio web que implementa una autenticación basada en SMS que funciona "de manera opuesta" a la mayoría de los métodos de autenticación de SMS. En la autenticación típica de SMS, el proveedor le envía un código de acceso...
hecha 25.05.2013 - 01:53
2
respuestas

Almacene la clave privada en el servidor, luego use k1 para iniciar sesión, k2 para verificar HMAC y k3 para descifrar la clave privada

Estoy trabajando en un programa de prueba de concepto para cifrar el correo electrónico con menos dificultad para los usuarios finales con un proceso como: Para crear una cuenta: Genere un salt aleatorio y IV, y obtenga una contraseña del...
hecha 22.06.2013 - 23:00
1
respuesta

SSL La autenticación mutua falla

Cuando intento establecer una autenticación mutua entre el servidor y el cliente, obtengo los siguientes errores. El tiempo entre el servidor y el cliente es exactamente igual y también los certificados son correctos en el servidor y el clien...
hecha 21.06.2014 - 19:03
4
respuestas

Demostración de fuerza bruta ética en un inicio de sesión web cuando se conocen los requisitos de complejidad de la contraseña

Actualmente tenemos cuentas comprometidas a una tasa sustancialmente alta. Algunos en la organización creen que nuestros requisitos de complejidad de contraseña son suficientes para frustrar los ataques de fuerza bruta. Quería probar y demost...
hecha 27.05.2014 - 17:32
2
respuestas

¿Cómo puedo implementar la autenticación en mi servidor proxy?

Tengo un servidor proxy, tendrá una página de portal cautiva. Los usuarios deberán iniciar sesión antes de acceder a Internet. Hasta ahora estoy al tanto de la autenticación basada en direcciones IP y / o MAC. ¿Es posible utilizar cookies...
hecha 08.05.2013 - 05:54
1
respuesta

Cómo solucionar los errores relacionados con el "certificado de cliente" en HTTPS de 2 maneras

Tengo un servidor web que solicita un certificado de cliente para la autenticación mutua. Tengo lo que creo que es el certificado correcto cargado en el navegador de mi cliente. Sin embargo, el navegador no puede encontrar el certificado & e...
hecha 30.06.2014 - 12:53
1
respuesta

¿Qué es más seguro para voz y SMS OTP: un número aleatorio o generado similar a HOTP?

Muchos proveedores están creando la autenticación OTP para su inicio de sesión. Sin embargo, me di cuenta de que todas las OTP de voz y SMS que he encontrado son una serie de 6 dígitos ... similar al estándar HOTP RFC emitido por Google Authenti...
hecha 22.02.2013 - 16:20
1
respuesta

Actualización automática ejecutable del cliente

Escenario Actualmente estoy desarrollando una aplicación que debería actualizarse automáticamente (si corresponde) cada vez que se ejecuta. La actualización implicaría reemplazar el main.exe y cualquier activo en una carpeta de activos ....
hecha 31.01.2016 - 13:07