GNU Anastasis, шифрлэлтийн түлхүүрүүдийг нөөцлөх хэрэгсэл ашиглах боломжтой

GNU төсөл нь GNU Anastasis-ийн анхны туршилтын хувилбарыг нэвтрүүлсэн бөгөөд энэ нь шифрлэлтийн түлхүүр болон хандалтын кодыг найдвартай нөөцлөхөд зориулагдсан протокол ба түүний хэрэгжүүлэлтийн програм юм. Энэхүү төслийг GNU Taler төлбөрийн системийн хөгжүүлэгчид хадгалах системд алдаа гарсны дараа алдагдсан түлхүүрүүдийг сэргээх хэрэгсэл шаардлагатай болсон эсвэл түлхүүрийг шифрлэсэн нууц үгээ мартсаны улмаас боловсруулж байгаа юм. Төслийн код нь C хэл дээр бичигдсэн бөгөөд GPLv3 лицензийн дагуу түгээгддэг.

Төслийн гол санаа нь түлхүүрийг хэсэг болгон хувааж, хэсэг бүрийг бие даасан хадгалах үйлчилгээ үзүүлэгчээр шифрлэж, байршуулах явдал юм. Төлбөртэй үйлчилгээ эсвэл найз нөхөд/хамаатан садныхаа түлхүүр нөөцлөх схемүүдээс ялгаатай нь GNU Anastasis-д санал болгож буй арга нь хадгалах санд бүрэн итгэх итгэл эсвэл түлхүүрийг шифрлэсэн нарийн төвөгтэй нууц үгийг санах хэрэгцээнд суурилдаггүй. Түлхүүрүүдийн нөөц хуулбарыг нууц үгээр хамгаалах нь сонголт биш юм, учир нь нууц үгийг хаа нэг газар хадгалах эсвэл санах шаардлагатай (түлхүүрүүд нь санах ойн хомсдол эсвэл эзэмшигчийн үхлийн үр дүнд алга болно).

GNU Anastasis дахь хадгалалтын үйлчилгээ үзүүлэгч нь түлхүүрийн зөвхөн хэсэг рүү хандах эрхтэй тул түлхүүрийг ашиглах боломжгүй бөгөөд түлхүүрийн бүх бүрэлдэхүүн хэсгүүдийг бүхэлд нь цуглуулахын тулд өөр өөр баталгаажуулалтын аргуудыг ашиглан үйлчилгээ үзүүлэгч бүртэй өөрийгөө баталгаажуулах шаардлагатай. SMS, имэйлээр баталгаажуулах, энгийн цаасан захидал хүлээн авах, видео дуудлага хийх, урьдчилан тодорхойлсон аюулгүй байдлын асуултын хариултыг мэдэх, урьдчилан тодорхойлсон банкны данснаас шилжүүлэг хийх боломжийг дэмждэг. Ийм шалгалт нь хэрэглэгч цахим шуудан, утасны дугаар, банкны данс руу нэвтрэх эрхтэй болохыг баталж, мөн заасан хаягаар захидал хүлээн авах боломжтой.

GNU Anastasis, шифрлэлтийн түлхүүрүүдийг нөөцлөх хэрэгсэл ашиглах боломжтой

Түлхүүрийг хадгалахдаа хэрэглэгч үйлчилгээ үзүүлэгч болон ашигласан баталгаажуулалтын аргыг сонгодог. Өгөгдлийг үйлчилгээ үзүүлэгч рүү дамжуулахын өмнө түлхүүр эзэмшигчийн хувийн мэдээлэл (овог нэр, төрсөн өдөр, газар, нийгмийн даатгалын дугаар гэх мэт) -тэй холбоотой хэд хэдэн асуултын албан ёсны хариулт дээр үндэслэн тооцоолсон хэш ашиглан түлхүүрийн хэсгүүдийг шифрлэдэг. . Үйлчилгээ үзүүлэгч нь эзэмшигчийг баталгаажуулахад шаардлагатай мэдээллээс бусад тохиолдолд нөөцлөлт хийж буй хэрэглэгчийн талаарх мэдээллийг хүлээн авдаггүй. Үйлчилгээ үзүүлэгч нь хадгалалтын төлбөрийг тодорхой хэмжээгээр төлж болно (ийм төлбөрийн дэмжлэгийг GNU Taler-д аль хэдийн нэмсэн боловч одоогийн хоёр туршилтын үйлчилгээ үзүүлэгч үнэ төлбөргүй байдаг). Сэргээх процессыг удирдахын тулд GTK номын санд суурилсан график интерфэйс бүхий хэрэгслийг боловсруулсан.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх