2010-11-11 12 views
5

यह मेरी खुद की जिज्ञासा को पूरा करने के लिए पूरी तरह से एक प्रश्न है।netbank लॉगिन डोंगल कैसे काम करते हैं?

यहां नॉर्वे में नेटबैंक के लिए कैलकुलेटर-जैसे (भौतिक) डोंगल का उपयोग करना आम है जो सभी खाता धारकों के पास है। आप अपने व्यक्तिगत पिन को डोंगल में टाइप करते हैं और यह एक आठ-अंकीय कोड उत्पन्न करता है जिसका उपयोग आप ऑनलाइन लॉगिन करने के लिए कर सकते हैं। डिवाइस स्वयं नेट से जुड़ा नहीं है।

कोई भी जानता है कि यह सिस्टम कैसे काम करता है?

मेरा सबसे अच्छा अनुमान यह है कि प्रत्येक डोंगल में संग्रहित संख्याओं का प्रीजेनरेटेड अनुक्रम होता है। इसलिए यदि आप पहले से उपयोग किए गए नंबर या किसी संख्या को भविष्य में बहुत दूर रखते हैं तो लॉगिन प्रक्रिया विफल हो जाएगी। यह संख्याओं को उत्पन्न करने के लिए शायद एक आंतरिक घड़ी पर भी निर्भर करता है। अब तक मेरे प्रोग्रामर सहकर्मियों में से कोई भी इस प्रश्न का उत्तर देने में सक्षम नहीं है।

[संपादित करें]

विशेष रूप से मैं कैसे इसे यहाँ नॉर्वे में किया है के बारे में उत्सुक हूँ।

उत्तर

3

यहां एक नज़र डालें: http://en.wikipedia.org/wiki/Security_token। यदि आप एल्गोरिदम में रुचि रखते हैं, तो यह दिलचस्प हो सकता है: http://en.wikipedia.org/wiki/Hash_chain और http://en.wikipedia.org/wiki/HMAC

+0

दिलचस्प लिंक (ओं)! – Pedery

+0

मैं यह देखने के लिए कुछ समय इंतजार करूंगा कि कोई और मुझे बता सकता है कि यह नॉर्वे में कैसे किया गया है, और यदि मुझे कोई बेहतर उत्तर नहीं मिलता है, तो अपना स्वीकार स्वीकार करें। – Pedery

+0

उसमें मदद नहीं कर सकता, क्षमा करें :) - उम्मीद है कि कोई और अधिक प्रकाश डालने में सक्षम होगा। हालांकि, मुझे लगता है कि यह नॉर्वे (यानी देश) चीज नहीं है, शायद कुछ ऐसा जो कंपनी-निर्भर है। अर्थात। मुझे लगता है कि उदा। नॉर्वे में कार्यालयों वाले अंग्रेजी बैंकों के पास शायद एक अलग प्रणाली हो। हालांकि, आरएसए टोकन व्यापक रूप से प्रतीत होता है। –

1

टोकन के पास बहुत सटीक वास्तविक समय घड़ी है, और यह ऑथ सर्वर पर एक ही घड़ी के साथ समन्वयित है। वास्तविक समय को आपकी निजी कुंजी के साथ बीज के रूप में उपयोग किया जाता है और आपका अद्वितीय नंबर सर्वर पर जेनरेट और सत्यापित होता है, जिसमें सभी आवश्यक डेटा होते हैं।

+0

दिलचस्प। लेकिन हमारे नंबर जनरेटर पूरी तरह ऑफ़लाइन हैं। एक बार जब वे असेंबली लाइन छोड़ देते हैं, तो वे ठीक हो जाते हैं। यही कारण है कि मुझे संदेह है कि अगर कार्ड प्रमाणीकरण कोड उत्पन्न करने के लिए घड़ी पर भरोसा करते हैं, तो वे घड़ी की बहाव के लिए अत्यधिक प्रवण हो सकते हैं।मेरे सेकंड का मतलब एक काम करने वाले डिवाइस और एक दोषपूर्ण व्यक्ति के बीच का अंतर हो सकता है। – Pedery

+1

आंतरिक और सटीक घड़ी के उपयोग के अलावा इसे बनाने का कोई तरीका नहीं है। वैसे भी, बहाव की भरपाई करने के लिए, सर्वर हमेशा कई जेनरेट किए गए मानों का उपयोग कर सकता है और उन सभी के लिए अनुमति देता है। –

1

एक प्रमुख वन-टाइम पासवर्ड सिस्टम Chip and PIN है, जिसमें बैंक कार्ड विशेष, स्टैंडअलोन कार्ड पाठकों में डाले जाते हैं जो पिन स्वीकार करते हैं और आपके द्वारा वर्णन किए जाने वाले दूसरे नंबर को आउटपुट करते हैं। यह ब्रिटेन में व्यापक रूप से तैनात है।

प्रत्येक बैंक कार्ड smart card है। कार्ड की सर्किट्री पिन की जांच करती है और एक बार पासवर्ड उत्पन्न करती है। क्रिप्टोग्राफिक एल्गोरिदम जो इस तरह के कार्ड का उपयोग कर सकते हैं उनमें डीईएस, 3 डीईएस (ट्रिपल डीईएस), आरएसए, और एसएचए 1 शामिल हैं।

+0

दिलचस्प। लेकिन यह वही प्रणाली नहीं है जिसका हम यहां उपयोग करते हैं। फिर भी धन्यवाद! – Pedery

1

मैं हाल ही में विदेशों में गया और बिना किसी समस्या के डोंगल का इस्तेमाल किया। यह एक सीलबंद बैटरी संचालित डोंगल है। एक बटन दबाता है और एक कोड संख्या प्रकट होता है। यह काम करने का एकमात्र तरीका यह है कि यह समय बैंक के लिए सिंक्रनाइज़ किया गया है। भर्ती की गई संख्या केवल एक मिनट के लिए ही रहती है। डिवाइस की स्मृति में दर्ज संख्याओं की स्ट्रीम बनाने के लिए एक यादृच्छिक संख्या जनरेटर का उपयोग किया जाता है। इसलिए यह उपयोगकर्ता के लिए अद्वितीय हो जाता है और केवल बैंक 'जानता है' कि उस विशेष उपयोगकर्ता और डोंगल के लिए उत्पादित यादृच्छिक संख्या जनरेटर क्या है। तो केवल एक ही नंबर हो सकता है। यदि उपयोगकर्ता कोई गलती करता है, तो बैंक 'जानता है' वे वास्तविक हैं क्योंकि अगली कोशिश स्मृति की अगली अनुक्रमिक संख्या है। यदि डोंगल चोरी हो जाता है तो चोर को खाते तक पहुंचने के लिए अन्य लॉगिन विवरण भी होना पड़ता है।

संबंधित मुद्दे