Ich muss Fingerabdrücke für RSA-Schlüssel erstellen, die sich die Benutzer merken oder zumindest leicht erkennen können. Folgende Ideen sind mir in den Sinn gekommen:
Irgendwelche anderen Ideen? Ich bin mir sicher, dass dies in der einen oder anderen Form implementiert wurde.
OpenSSH enthält so etwas unter dem Namen "Visual Host Key". Versuchen Sie Folgendes:
%Vor% wobei somesshhost
eine Maschine ist, auf der ein SSH-Server läuft. Es wird einen "Fingerabdruck" des Serverschlüssels sowohl in hexadezimaler als auch als ASCII-Art-Bild ausgedruckt, das wie folgt aussehen kann:
Oder so:
%Vor% Anscheinend ist dies von Techniken inspiriert, die in diesem Artikel beschrieben sind. OpenSSH ist Opensource mit einer BSD-ähnlichen Lizenz. Es ist daher wahrscheinlich, dass Sie den Code einfach wiederverwenden können (er scheint in der key.c
Datei, Funktion key_fingerprint_randomart()
).
Zu Element 3 ( Einträge in einer Wortliste ) siehe RFC-1751 - Eine Konvention für menschenlesbare 128-Bit Schlüssel , die das festhält
Die Autoren von S / Key haben ein System entwickelt, um das 64-Bit einmalig zu machen Passwort einfach für die Menschen zu betreten.
Ihre Idee war es, das Passwort in eine kleine Zeichenfolge umzuwandeln Englische Wörter. Englische Wörter sind für Menschen wesentlich einfacher beide erinnern sich und tippen. Die Autoren von S / Key begannen mit einem Wörterbuch von 2048 englischen Wörtern, in der Länge von eins bis vier Figuren. Der von einem 64-Bit-Schlüssel (2 ^ 64) abgedeckte Speicherplatz könnte abgedeckt werden um sechs Wörter aus diesem Wörterbuch (2 ^ 66) mit Raum für bleiben Parität. Zum Beispiel ein S / Key-Einmalpasswort mit Hexadezimalwert:
%Vor%würde die folgenden sechs englischen Wörter werden:
%Vor%
Sie können auch einen zusammengesetzten Fingerabdruck verwenden, um die Einprägsamkeit zu verbessern, wie englische Wörter, denen ein oder mehrere schlüsselabhängige Bilder folgen (oder vorangehen).
Um das Bild zu generieren, könnten Sie Dinge wie Identicon , Wavatar , MonsterID oder Robo Hash .
Beispiel:
TIDE ITCH SLOW
REIN REGELMOTOR
Ich habe etwas gefunden, das zufällige Kunst genannt wird und aus einem Hash ein Bild generiert. Es gibt eine Python-Implementierung zum Download: Ссылка
Es gibt auch eine Veröffentlichung über die Verwendung von Zufallskunst für die Authentifizierung: Ссылка
Es ist von 1999; Ich weiß nicht, ob diesbezüglich weitere Untersuchungen durchgeführt wurden.
Ihr erster Vorschlag (Zeichnen Sie den Pfad der Splines für alle vier Bytes und füllen Sie sie dann mit der Füllregel ungleich Null aus ) ist genau das, was ich für die Visualisierung in hashblot verwende.
Tags und Links visualization hash fingerprint