>Och sedan "Hållbarhet: 2" ?? Varför menar du att iris så "känsligt för
>påfrestningar och slarv"? Hur många känner du som slarvat bort sin iris?
Jag menar ju såklart om iris blir skadat på något sätt (damm, metallflis, glassplitter) ... Är inte ögonen människans mest känsliga kroppsdel?
Även om systemet är bäst, så är det allra dyrast också... Iris-inloggning är bäst i system med
flera användare (ifall en användare skadar sitt öga), och som kräver
hög säkerhet.
Maxxflow och v-g:
Nu förstår jag hur ni menar...
Man hämtar altså challengen från bankens sida, och gör iordning ett formulär som innehåller alla hiddenfält som rör challengen som man precis fick, visar challengen för användaren, låter användaren logga in, skicka ett "fel kod"-meddelande, och sedan fyller i användarens kod i det formulär som man gjort iordning, för att sedan logga in på banken...
Men skulle inte detta gå att lösa på detta sätt:
Man trycker på en knapp på dosan. Dosan slumpar ut en (bankchallenge), som man skriver in på banksidan.
Sedan visas en (bankresponse/userchallenge), som har ett visst matematiskt samband (eller kryptografiskt samband) med den utslumpade koden från dosan.
Denna challenge skriver man sedan in i dosan.
Dosan kollar om denna challenge är korrekt, och i så fall visas en (userresponse), som användaren fyller i på banksidan.
(bankchallenge) en 6 eller 8-siffrig kod användaren fyller i för att komma till nästa sida, samt påbörjar en inloggning från bankens sida in i användarens dosa.
(bankresponse/userchallenge) en 6 eller 8-siffrig kod som både autensiterar banken, samt påbörjar en inloggning till bankens sida från användaren.
(userresponse) den slutgiltiga 6 eller 8-siffriga koden som autensiterar användaren för banken...
Om då man försöker MITMa sidan, så kommer (bankresponse/userchallenge) inte stämma med den challenge som banken fick, och då skulle dosan kunna visa typ "SPOOFED" i displayen.
Och eftersom användaren inte får någon (userresponse) kommer man inte att kunna lura av användaren några koder...
PS: är inne och surfar på den där stronglink RFID-sidan... Den är OTROLIGT SEG! Vad är det egentligen dom kör???? Nån dålig 486:a över modemlink?
Tillochmed att hälften av alla bilder timeoutar pga sidans seghet...
Provade att pinga sidan:
C:\Documents and Settings\sebastian>ping
www.stronglink.cn -n 10 -l 1
Skickar signaler till
www.stronglink.cn [202.108.59.145] med 1 byte data:
Begäran gjorde timeout.
Svar från 202.108.59.145: byte=1 tid=543ms TTL=112
Begäran gjorde timeout.
Begäran gjorde timeout.
Begäran gjorde timeout.
Begäran gjorde timeout.
Begäran gjorde timeout.
Begäran gjorde timeout.
Svar från 202.108.59.145: byte=1 tid=537ms TTL=112
Svar från 202.108.59.145: byte=1 tid=552ms TTL=112
Ping-statistik för 202.108.59.145:
Paket: Skickade = 10, mottagna = 3, Förlorade = 7 (70 %),
Ungefärligt överföringstid i millisekunder:
Lägsta = 537 ms, Högsta = 552 ms, Medel = 544 ms
SJUTTIO PROCENT PACKETLOSS!!!! Vad är det med den sidan egentligen?
DS