Cri*_*scu 10 language-agnostic authentication algorithm
头脑风暴要求
我需要一个具有一些不寻常要求的认证算法的想法.
该算法将用于验证消息的发送者是否合法.
简单的旧硬编码密码.
问题:
基于当前日期/时间的简单算法
示例:Alice添加当前日期,小时和分钟,并将结果作为身份验证令牌发送,Bob可以验证.我们假设对时间服务器的只读访问不违反规则#7(没有第三方).
问题:
某种挑战 - 响应机制 - Alice发送认证请求,Bob回复挑战,Alice发送预期响应和实际有效负载.
该机制的细节是什么?我不知道 :)
有什么可以你想到什么?我希望看到一些有创意的答案;-)
编辑:
也许一个例子可以使规则#3更清晰:让我们假设Alice使用专有的闭源设备<cough>iPhone<cough>访问互联网,或者她站在公共互联网信息亭前.
Tom*_*lak 11
我对人性化的低技术挑战 - 响应机制的想法:
好处:
缺点:
请注意,PwdHash是一种开放式哈希算法,Bob可以轻松实现它.PwdHash网站没有回发工作,一切都只是客户端JavaScript,没有遗留任何痕迹.