Система аутентификации OPIE
Эта статья нуждается в дополнительных цитатах для проверки . ( май 2023 г. ) |
OPIE — это инициализм «Одноразовых паролей во всем». Opie — это зрелый Unix -подобный для входа и пароля пакет . установлен на сервере и клиенте, что делает ненадежные сети более безопасными для программного обеспечения для анализа пакетов, перехватывающего пароли, такого как dSniff , и безопасным для серфинга через плечо . Он работает, обходя метод отложенной атаки, поскольку один и тот же пароль никогда не используется дважды после установки Opie. OPIE реализует схему одноразового пароля (OTP), основанную на S/KEY , которая потребует секретную фразу-пароль (не отображаемую) для генерации пароля для текущего сеанса или списка паролей.
MD4 или MD5 OPIE использует хеш-функцию для генерации паролей.
OPIE может ограничить вход в систему на основе IP-адреса. Он использует свои собственные модули passwd и login.
Если клавиша Enter ↵ Enter нажата при запросе пароля, включится эхо, и то, что набирается, можно будет увидеть при вводе незнакомого пароля с распечатки.
OPIE может повысить безопасность при доступе к онлайн-банкингу на конференциях, в отелях и аэропортах. Некоторые страны требуют от банков внедрения OTP.
OPIE поставляется с DragonFly BSD , FreeBSD и OpenSUSE . Его можно установить на Unix-подобном сервере и клиентах для повышения безопасности.
Команды
opiepasswd
opiekey
См. также
[ редактировать ]Внешние ссылки
[ редактировать ]