GNU Anastasis, як абзор барои нусхабардории калидҳои рамзгузорӣ дастрас аст

Лоиҳаи GNU аввалин версияи санҷишии GNU Anastasis, протокол ва замимаҳои татбиқи онро барои нусхабардории бехатари калидҳои рамзгузорӣ ва рамзҳои дастрасиро муаррифӣ кард. Лоиҳа аз ҷониби таҳиягарони системаи пардохти GNU Taler дар посух ба зарурати асбоби барқарор кардани калидҳои пас аз нокомӣ дар системаи нигоҳдорӣ гумшуда ё бар асари пароли фаромӯшшудае, ки калид бо он рамзгузорӣ шудааст, таҳия карда мешавад. Рамзи лоиҳа дар C навишта шудааст ва таҳти иҷозатномаи GPLv3 паҳн карда мешавад.

Идеяи асосии лоиҳа ин аст, ки калид ба қисмҳо тақсим карда мешавад ва ҳар як қисм аз ҷониби провайдери нигаҳдории мустақил рамзгузорӣ ва ҷойгир карда мешавад. Бар хилофи схемаҳои мавҷудаи нусхабардории калидҳо, ки бо ҷалби хидматҳои пулакӣ ё дӯстон/хешовандон, усули пешниҳодшуда дар GNU Anastasis ба эътимоди пурра ба анбор ё зарурати дар хотир нигоҳ доштани пароли мураккабе, ки калид бо он рамзгузорӣ шудааст, асос намеёбад. Ҳифзи нусхаҳои эҳтиётии калидҳо бо паролҳо имконнопазир ҳисобида мешавад, зеро парол инчунин бояд дар ҷое нигоҳ дошта шавад ё дар хотир нигоҳ дошта шавад (калидҳо дар натиҷаи амнезия ё марги соҳиб гум мешаванд).

Провайдери нигаҳдорӣ дар GNU Anastasis калидро истифода бурда наметавонад, зеро он танҳо ба як қисми калид дастрасӣ дорад ва барои ҷамъ овардани ҳамаи ҷузъҳои калид ба як кулл, бояд бо ҳар як провайдер бо истифода аз усулҳои гуногуни аутентификатсия тасдиқ карда шавад. Аутентификатсия тавассути SMS, почтаи электронӣ, гирифтани мактуби муқаррарии коғазӣ, занги видеоӣ, донистани ҷавоб ба саволи пешакӣ муайяншудаи амниятӣ ва қобилияти интиқол аз суратҳисоби бонкии пешакӣ муайяншуда дастгирӣ карда мешавад. Чунин чекҳо тасдиқ мекунанд, ки корбар ба почтаи электронӣ, рақами телефон ва суратҳисоби бонкӣ дастрасӣ дорад ва инчунин метавонад мактубҳоро дар суроғаи муайяншуда қабул кунад.

GNU Anastasis, як абзор барои нусхабардории калидҳои рамзгузорӣ дастрас аст

Ҳангоми захира кардани калид корбар провайдерҳо ва усулҳои аутентификатсияро интихоб мекунад. Пеш аз интиқоли маълумот ба провайдер қисмҳои калид бо истифода аз хэш рамзгузорӣ карда мешаванд, ки дар асоси ҷавобҳои расмӣ ба якчанд саволҳои марбут ба шахсияти соҳиби калид (номи пурра, рӯз ва ҷои таваллуд, рақами амнияти иҷтимоӣ ва ғайра) ҳисоб карда мешаванд. . Провайдер маълумотро дар бораи корбаре, ки нусхабардориро анҷом медиҳад, намегирад, ба истиснои маълумоти зарурӣ барои тасдиқи соҳиби он. Ба провайдер барои нигоҳдорӣ маблағи муайян пардохта мешавад (дастгирии чунин пардохтҳо аллакай ба GNU Taler илова карда шудааст, аммо ду провайдери санҷишии ҷорӣ ройгонанд). Барои идоракунии раванди барқарорсозӣ, утилита бо интерфейси графикӣ дар асоси китобхонаи GTK таҳия шудааст.

Манбаъ: opennet.ru

Илова Эзоҳ