Способы идентификации участника сети.

Тема в разделе "WASM.HEAP", создана пользователем osrootd, 6 авг 2008.

  1. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    Как можно точно распознать конкретного человека, пытающегося получить доступ к твоему сервису, не запрашивая имя и пароль?
    Типа сел чел за комп, открыл твою программу, а она: Здравствуйте, Иван Иваныч....
    Причем этот чел сидит за компом с динамическим IP.
    Причем имя хоста - значения не имеет (p2p соединение)
    Причем комп не его. - туда может сесть другой чел (есть такая вероятность что придет его зам ).

    Вот такую задачу поставил Генеральный директор, сказав, что окошко "Введите Login и пароль" ему надоело. Хочет чтоб программа узнавала его сама.
    Я подумал что просьба - бред. Но потом начал соображать:
    А ведь не для всего подряд нужна идентификация.
    Тем более в p2p соединении.

    как же все-таки решить задачу?
    Была идея с сертификатом... но его тоже надо предоставить.
    Даже сам начал двигать бредовые идеи типа отслеживать, что чел делает и принимать решение "ПОХОЖ НА того-то".
    Или наоборот, авторизовывать сразу, а потом, если НЕ ПОХОЖ на того-то -- запускать откат действий и выброс из системы...
     
  2. loginrl_103

    loginrl_103 New Member

    Публикаций:
    0
    Регистрация:
    8 фев 2008
    Сообщения:
    271
    бред, и ещё какой
    прихоть гендира?

    нате: идентфикация по отпечатку пальцев, по голосу...

    найдёте удачное решение - отпишите ))
     
  3. dead_body

    dead_body wasm.ru

    Публикаций:
    0
    Регистрация:
    3 сен 2004
    Сообщения:
    603
    Адрес:
    Украина;г.Харьков;г.Н.Каховка
    идентефикация голосом? какой то секретной фразой в микрофон?

    Или по скорости передвижения мышкой + скорости печати?
     
  4. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    У нас генеральный - человек военный, поэтому объяснять ему что-то -- бессмысленно.

    Вижу единственное решение - использовать учетные данные от самого подключения.

    Но опять же ему надо будет вводить что-то.

    Еще вариант. По маршруту.
    Он подключается к сети.
    Его комп начинает опрашивать хосты: "0.0.0.0 : who-is 64.141.19.1 : tell 192.168.0.52" пока не найдет сервер.
    То есть у каждого маршрут следования разный. Один раз его запомнить...
    или давать ему сразу статус сетевой службы (open, read, write), а если полезет в ресурсы, где надо авторизоваться (read, write, exec) - вывести вежливый диалог.
     
  5. _basmp_

    _basmp_ New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2005
    Сообщения:
    2.939
    Идент по блютуфу? А ключ на телефоне? Ключ в усб разъем (маленькая флешка например)? По вебкамере - малореально.
     
  6. _basmp_

    _basmp_ New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2005
    Сообщения:
    2.939
    Как вы один раз запомните, так и ктото еще. Проходной двор где все Василь Василичи.
     
  7. _basmp_

    _basmp_ New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2005
    Сообщения:
    2.939
    Хитрый финт мышкой, типа роспись - тоже пойдет
     
  8. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    Причем тут BlueTooth?

    А вот с флешкой - идея. Сертификат x.509 на флешку. Кабель USB приклеить к рабочему столу...
     
  9. Vilco

    Vilco Vitaly

    Публикаций:
    0
    Регистрация:
    5 мар 2007
    Сообщения:
    190
    Адрес:
    Nsk, Russia
    Выдать сотрудникам электронные ключи? Мол всунул ака флешку, комп прочитал определил чьё
     
  10. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    А у вас в винде надо логинеться? Если да то ответ очевиден. Если нет тогда можно по жестам мыши, например :) всмысле вместо пароля он оджен обвести чтонибуть на картинке...
     
  11. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    В тех местах я частенько бываю и знаю какой там бардак творится.
    Но бардак - это на первый взгляд
    ТАМ есть особый порядок, который сразу не заметно.
    Сплошной мрак. Изредка чуть слышны крики касперского. Где-то еле заметной тенью неведомого существа, случайная служба шепотом спрашивает путь до какого-нибудь хоста, непременно ей нужного. Наивная... файрволл все знает, но ничего не скажет. На фоне почти гробовой тишины раздается взрыв рвущейся на свободу толпы, словно стадо диких зверей убегает от хищника. Где 64.141.19.1? Скажите!!! Я - 244.0.0.0
    Истошные жалобные вопли хостов бьют по ушам как артобстрел на войне. Наступает Хаос.
    И в ЭТОМ МЕСТЕ воцаряется власть Потерянных - тех, кто все свои ресурсы готов продать лишь за малый намек на маршрут и собственное имя. Страшно осознавать, что ты, еще вчера был уникальным, а теперь - такой же как все. И всю эту дьявольскую суету пронзают лучи Света. "Ты - 10.4.2.7 ; broadcast-id:44 D8 E0 CA - ВСТАНЬ И ИДИ!" И так каждому. Хаос медленно рассасывается. В ЭТОМ МЕСТЕ наступает власть Порядка. Каждый знает, куда ему идти, чему равно его время жизни (Time To Live) и в чем ее смысл. И каждый знает, что проживет эти 56 ms не зря.

    Это было обычное начало дня в моей конторе.
    Дело все в том, что порядок следования сохраняется. Так что за это можно зацепиться.
     
  12. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    Да была идея с каптчей и мышой.
     
  13. TOLSTOPUZ

    TOLSTOPUZ New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2008
    Сообщения:
    509
    Как насчёт цвета?

    Человек входит в кабинет. Видеокамера снимает его. Изучаем картинку:
    cmp eax, 12345678 (цвет волос шефа - седые волосы)
    дальше...
    Есть или нет рядом с цветом 12345678 (седые волосы) цвет 55556666 (золотая оправа очков)

    если цвета рассматривать в 32 битном диапазоне, то даже седых волос будут тысячи вариантов
     
  14. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    TOLSTOPUZ
    Сколько там оттенков серого?
    А ты - телепат.
    Кстати, если все методы слить в один - можно продаться в РУМО.
     
  15. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    Нет
    Если б...
     
  16. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    osrootd
    Ну бери мой вариант, там шев выберает свою картинку, и обводит :) если у вас там толкпа то картинки по групам )
     
  17. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    SPA
    Как основной.
    Банально генерить каптчу и обводить ее.
     
  18. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    На плоскости размещу точки
    Пусть 20 штук.
    6 их них соединю линиями, остальные пусть сам дорисовывает. От способа дорисовывания зависит авторизация.
     
  19. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    Сыграем с ним в игру "Угадай свой адрес"
    Если хочешь чтоб прога интуитивно угадывала кто ты, то попробуй угадать свой адрес.:)))
    Кстати, а левое имя хоста можно как-то в arp передать программно?
     
  20. CyberManiac

    CyberManiac New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2003
    Сообщения:
    2.473
    Адрес:
    Russia
    Да вроде распознавание по отпечатку пальца давно уже сделали. Осталось только поискать соответствующий продукт и озвучить боссу цену.