Вернуться   Биткоин Форум > Bitcoin Обсуждение
4 июля 2011, 6:49:31 PM   # 1
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru

Внимание: Mt.Gox, TradeHill, MyBitCoin, и все другие услуги Bitcoin!

Вот идея для простого способа добавить опциональные Аутентификация 2-фактор для входа в систему.

Двухфакторная аутентификация является более безопасным способом предоставления доступа к учетной записи пользователя. Он использует два отдельных канала для того, чтобы пользователь, который они говорят, что они есть. Как правило, он использует что-то, что они знают (например, пароль), и что-то у них есть (вроде брелока RSA). Проблема с брелоками в том, что вы должны платить за аппаратный гаджет третьих сторон, и распространять их среди пользователей, которые получают осложненные.

Простая альтернатива я предлагаю это: разрешить пользователю возможность использовать аутентификацию 2-фактор, основанный на 260-символа "Passcard" что пользователь предоставляет, который затем используется при входе в систему, чтобы выдать идентификацию PIN-запрос-ответ.

 https://secure.wikimedia.org/wikipedia/en/wiki/Two-factor_authentication
 https://secure.wikimedia.org/wikipedia/en/wiki/Challenge_response

Вот как это работает.

(1) Для того, чтобы настроить мой 2-фактор вход, я посылаю вам строку из 260 символов, чтобы быть истолкована как Пасскарты с 10 рядов (0-9) и 26 столбцов (A-Z). Вы сохраняете, что безопасно, как вы (надеюсь) с паролями. Эта Passcard информация передается только один раз, когда я настройки 2-фактор входа (так же, как установка пароля).

(2) Теперь каждый раз, когда я войти в систему, включить запрос на 4-значного PIN-кода, начиная с определенной строки и столбца (генерируется случайным образом). Например:

Код:
  Идентификатор пользователя: ____________________
  Пароль: ____________________
  PIN-код на 4В: ____

Ключевой момент здесь является то, что хакер (скажем, гипотетический, в Гонконге) не будет иметь доступа к моей Пасскарте, и не может войти, как если бы они были мной, даже если они взломали мой пароль. [Дополнительный бонус: убивает ботов мертвых. Нет необходимости раздражающей капчи, если они выбравшие 2-фактор входа в системе.]

Со своей стороны, я могу создать свой 260-символа Пасскарта любым способом, я хочу. Например, я могу использовать код Python ниже, чтобы преобразовать сильный пароль в Passcard блок (возможно, на другом компьютере, просто быть очень безопасно). Теперь я могу распечатать Пасскарта, положить его в моем бумажнике, и стереть все следы его создания. Если я когда-либо потерять карту, я могу легко воссоздать его из ключевой фразы. (Python использует алгоритм Мерсенна Twister ГСЧ, поэтому он всегда будет генерировать ту же последовательность из данного семени).

Или, если используется этот кусок бумаги слишком громоздкий для меня, я мог бы решить иметь .jpg изображение Пасскарты на моем телефоне, или любой другой эталонный метод я комфортно. [Или, если я не слишком обеспокоен кто-то набирает полный доступ к моему компьютеру, я мог бы даже на моем рабочем столе, или менеджер паролей, который отвечает на PIN-вызов-ответ для меня.]

Код:
код Python и пример:

# Генератор аутентификации Passcard два-фактора Виктора
# (С) авторское право: Виктор Иган, 1EWD8L6ujFQMDiDn8Se9SP9A4yaxwpbRks

от случайного импорта randint, семян

символы = «23456789abcdefghjkmnpqrstuvwxyzABCDEFGHJKLMNPQRSTUVWXYZ @ # $%&*<>+ {} [] () /?

Защиту generate_passcard (ключевая фраза, символы):
    """Генерирование Passcard блока 260 символов для данной ключевой фразы"""
    Passcard = ''
    Семя (ключевая фраза)
    для г в диапазоне (260):
        S = символы [randint (0, LEN (символы) - 1)]
        Пасскарта + = ы
    возвращение Passcard

Защиту print_passcard (Passcard):
    """Распечатать данную 260-символьный Пасскарта"""
    печать '\ nPasscard блок:', Passcard
    Распечатать
    печать «АБВГДЕЖЗИКЛМНОПРСТУФХЧШЭЮЯ»
    Распечатать '----------------------------'
    cardlist = список (Passcard)
    для г в диапазоне (10):
        строка = «»
        для J в диапазоне (26):
            линия + = cardlist.pop (0)
        печать я, линия
    Распечатать
    вернуть



Код:
Примечание: это не очень хорошая ключевая фраза, это просто используется в качестве примера.

>>> PassPhrase = "Roger Roger, у вас есть свободное пространство Кларенс, что ваш вектор Виктор?"
>>> Passcard = generate_passcard (ключевая фраза, символы)
>>> print_passcard (Пасскарта)

Пасскарта блок:? Sl # tyHqrY4b + MW + ВУ [вар [GpQHKaVz3eza3m4 # zWJfPBXU) уш [W7Bj] V% s48GSLP + 2YeN4eJa) fWPg PAGQByWhTgXWkc # б * Vav>/ 9a9W * и $ # TR&A9zq (xPzVN2tfxpk8sz # кИ + CN + GbyDqm&Y # Y% a6RTxv5? GQP {yYMZaZB?+ /&Lb8r8Lj} ч * DcBVk (? 738Nru (/>XsBB2pw>errsEzXKAdRMcd

  АБВГДЕЖЗИЙКЛМНОПРСТУФХЦЧШЩЫЭЮЯ
----------------------------
0 С.Л. # tyHqrY4b + мвт + VU [вар [GpQH
1 KaVz3eza3m4 # zWJfPBXU) уш [W7
2 Bj] V% s48GSLP? + 2YeN4eJa) FWP
3 г? PAGQByWhTgXWkc # б * Vav>/ 9a
4 9W * и $ # TR&A9zq (xPzVN2tfxpk8
5 SZ # кА + CN + GbyDqm&Y # Y% a6RTx<
6 Ezs8 #) 7 + frvy}) sUZkrFxBH + КН
7 9k4EU9u>v5? GQP {yYMZaZB?8 >+ /&Lb8r8Lj} ч * DcBVk (? 738Nr
9 и (/>XsBB2pw>errsEzXKAdRMcd


Код:
  Пример Логин:

  ID пользователя: vectorvictor
  Пароль: ****************
  PIN-код на 8Y: **** Nr>+


Люди: Если вы хотите использовать этот код, чтобы создать Пасскарта, идти вперед.

Компании: Если вы хотите использовать этот код, чтобы помочь пользователям создавать свои Пасскарта, пожалуйста, спросите у меня разрешения первой. Независимо от того, действительно позволяют им представить * любой * блок 260 символов, которые они выбирают.

Примечание: Я не предлагаю использовать карту, как это для всех ваших паролей, потому что это единая точка отказа, и обеспечивает только относительно небольшое число возможных паролей. (Было бы лучше, чем повторное использование те же самые слабые пароли, однако). В качестве второго канала для аутентификации, кажется, все в порядке.

Для некоторых более забавные факты о взламывания паролей (а по Mt.Gox взломать в частности) см мой предыдущий пост:
http://forum.bitcoin.org/index.php?topic=24727.msg314393#msg314393

Отказ от ответственности: Я математик и алгоритмов парня, но я не очень много знаю о компьютерной безопасности и криптографии. Вся эта идея может быть ужасно сломана. Если это так, то пожалуйста, объясните, почему, так что мы можем придумать что-то лучше.
vectorvictor сейчас офлайн Пожаловаться на vectorvictor   Ответить с цитированием Мультицитирование сообщения от vectorvictor Быстрый ответ на сообщение vectorvictor


Как заработать Биткоины?
Без вложений. Не майнинг.


4 июля 2011, 7:53:31 PM   # 2
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

Получил 1806 Биткоинов
Реальная история.





Это то, что я люблю о сообществе. Люди, работающие вместе, чтобы сделать его лучше.
Я не один из кодеров, так что я не могу сказать, насколько хорошо мы могли бы реализовать это на нашем сайте.
Мы объявим нашу авторизацию 2 фактора в ближайшее время, хотя. Мы оценка и проверки его на некоторое время.
Мы не хотим выпускать что-либо, что не готов идти и хорошо протестирована.
Иереда Кенна (TradeHill) сейчас офлайн Пожаловаться на Иеред Кенна (TradeHill)   Ответить с цитированием Мультицитирование сообщения от Иереда Кенна (TradeHill) Быстрый ответ на сообщение Иереда Кенна (TradeHill)

4 июля 2011, 8:08:20 PM   # 3
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

Это то, что я люблю о сообществе. Люди, работающие вместе, чтобы сделать его лучше.
Я не один из кодеров, так что я не могу сказать, насколько хорошо мы могли бы реализовать это на нашем сайте.
Мы объявим нашу авторизацию 2 фактора в ближайшее время, хотя. Мы оценка и проверки его на некоторое время.
Мы не хотим выпускать что-либо, что не готов идти и хорошо протестирована.


Спасибо за быстрый ответ. Рад слышать, что уже на радаре.

Если вы думаете об использовании приложение для смартфонов, или что-то подобное, то я призываю вас рассмотреть вопрос о более чем один вариант для аутентификации 2-фактора.

Я не видел что-то вроде моего метода, предложенного ранее. Это грязь просто, не требует какого-либо специального оборудования или технологии, и полностью находится под контролем пользователя. Реализация его не будет сильно отличаться от обработки паролей в настоящее время.

vectorvictor сейчас офлайн Пожаловаться на vectorvictor   Ответить с цитированием Мультицитирование сообщения от vectorvictor Быстрый ответ на сообщение vectorvictor

4 июля 2011, 8:14:42 PM   # 4
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

Это то, что я люблю о сообществе. Люди, работающие вместе, чтобы сделать его лучше.
Я не один из кодеров, так что я не могу сказать, насколько хорошо мы могли бы реализовать это на нашем сайте.
Мы объявим нашу авторизацию 2 фактора в ближайшее время, хотя. Мы оценка и проверки его на некоторое время.
Мы не хотим выпускать что-либо, что не готов идти и хорошо протестирована.


Спасибо за быстрый ответ. Рад слышать, что уже на радаре.

Если вы думаете об использовании приложение для смартфонов, или что-то подобное, то я призываю вас рассмотреть вопрос о более чем один вариант для аутентификации 2-фактора.

Я не видел что-то вроде моего метода, предложенного ранее. Это грязь просто, не требует какого-либо специального оборудования или технологии, и полностью находится под контролем пользователя. Реализация его не будет сильно отличаться от обработки паролей в настоящее время.



Наше решение имеет несколько способов аутентификации, но ваш будет намного дешевле, если мы сможем его реализовать. Естественно, что это плюс. Мы не против того, чтобы платить много денег для безопасности, если это необходимо, но если мы можем быть почти столь же безопасными, не тратя пять цифр было бы легким выбор. Мы обеспокоены с простотой использования и простотой для среднего пользователя.

Я обещаю, что мы будем смотреть в него и буду иметь аутентификацию 2 фактора как можно скорее, но не будучи кодировщиком я ничего не могу больше, чем в этот момент обещаю.
-Иереда
Иереда Кенна (TradeHill) сейчас офлайн Пожаловаться на Иеред Кенна (TradeHill)   Ответить с цитированием Мультицитирование сообщения от Иереда Кенна (TradeHill) Быстрый ответ на сообщение Иереда Кенна (TradeHill)

4 июля 2011, 8:54:55 PM   # 5
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

Мы обеспокоены с простотой использования и простотой для среднего пользователя.

Ну, те, кто выбирает 2-фактора логинов вообще не обычных пользователей, по определению.

Но это очень легко использовать в любом случае - гораздо проще, чем традиционные методы, такие как Google.

Они просто скопировать-н-вставить их 260-символа блока в поле пароля. Или, если они предпочитают, они могут позволить вам создать Passcard блок и отправить его к ним (возможно, с красивым красочным изображением, или PDF). Тот факт, что система несложный облегчает проектирование чистый, элегантный интерфейс.

Несмотря на это, еще раз спасибо за обсуждение с вашей командой.
vectorvictor сейчас офлайн Пожаловаться на vectorvictor   Ответить с цитированием Мультицитирование сообщения от vectorvictor Быстрый ответ на сообщение vectorvictor

4 июля 2011, 11:43:02 PM   # 6
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

котировка
(1) Для того, чтобы настроить мой 2-фактор вход, я посылаю вам строку из 260 символов, чтобы быть истолкована как Пасскарты с 10 рядов (0-9) и 26 столбцов (A-Z). 

полагается на отправку один раз накладку к пользователю, что зло перехватчик может перехватить и использовать для входа в систему с этого момента.

это проблема с общим секретом, и почему криптография с открытым ключом, который позволяет общий секрет, чтобы быть надежно обменены между двумя сторонами без перехватчика будучи в состоянии определить его, используется в настоящее время.

Более безопасный криптографический эквивалент вашей идеи выдать пользователю сертификат клиента, и для них, чтобы сохранить этот сертификат клиента в надежном защищенном паролем хранилище сертификатов. Я думаю, что один обмен делает это уже.

Будет
willphase сейчас офлайн Пожаловаться на willphase   Ответить с цитированием Мультицитирование сообщения от willphase Быстрый ответ на сообщение willphase

5 июля 2011, 3:16:49 AM   # 7
 
 
Сообщений: 33
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

Какая блестящая идея. Единственный недостаток я вижу здесь, если Passcard, (которые должны храниться в БД, где-то) были скомпрометированы вместе с информацией о регистрации пользователя.

ShaggyB (BitCoinWorldMarket) сейчас офлайн Пожаловаться на ShaggyB (BitCoinWorldMarket)   Ответить с цитированием Мультицитирование сообщения от ShaggyB (BitCoinWorldMarket) Быстрый ответ на сообщение ShaggyB (BitCoinWorldMarket)

5 июля 2011, 4:40:14 AM   # 8
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

Какая блестящая идея. Единственный недостаток я вижу здесь, если Passcard, (которые должны храниться в БД, где-то) были скомпрометированы вместе с информацией о регистрации пользователя.


Да, если сайт хранит информацию небезопасным, как MD5, то пользователь по-прежнему натянут.

vectorvictor сейчас офлайн Пожаловаться на vectorvictor   Ответить с цитированием Мультицитирование сообщения от vectorvictor Быстрый ответ на сообщение vectorvictor

5 июля 2011, 5:00:58 AM   # 9
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

котировка
(1) Для того, чтобы настроить мой 2-фактор вход, я посылаю вам строку из 260 символов, чтобы быть истолкована как Пасскарты с 10 рядов (0-9) и 26 столбцов (A-Z). 

полагается на отправку один раз накладку к пользователю, что зло перехватчик может перехватить и использовать для входа в систему с этого момента.

это проблема с общим секретом, и почему криптография с открытым ключом, который позволяет общий секрет, чтобы быть надежно обменены между двумя сторонами без перехватчика будучи в состоянии определить его, используется в настоящее время.

Более безопасный криптографический эквивалент вашей идеи выдать пользователю сертификат клиента, и для них, чтобы сохранить этот сертификат клиента в надежном защищенном паролем хранилище сертификатов. Я думаю, что один обмен делает это уже.

Будет

Правда, это не обеспечивает безопасную альтернативу 100%. Это быстрый-н-грязная альтернатива, которая обеспечивает чуть меньше, чем 100% от стоимости, в обмен на много практических преимуществ.

Может быть, это не следует называть аутентификации 2-фактор, чтобы избежать возможных недоразумений. Может быть, это нужно просто назвать что-то общее, как "дополнительная защита паролем", Без каких-либо теоретических гарантий. (*)

Я думаю, что преимущества являются значительными, хотя, так как почти все обкатки попытки будет происходить потом. Тот факт, что некоторые 15-летний h4ckzorz в Минске не может принимать горшка выстрелы на свой пароль учетной записи, кажется, чего-то стоит ...

(*) "В теории нет никакой разницы между теорией и практикой. На практике есть."



vectorvictor сейчас офлайн Пожаловаться на vectorvictor   Ответить с цитированием Мультицитирование сообщения от vectorvictor Быстрый ответ на сообщение vectorvictor

5 июля 2011, 7:03:43 AM   # 10
 
 
Сообщений: 51
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

http://www.duosecurity.com/

2 фактора аутентификации услуги.
legion050 сейчас офлайн Пожаловаться на legion050   Ответить с цитированием Мультицитирование сообщения от legion050 Быстрый ответ на сообщение legion050

5 июля 2011, 7:30:22 AM   # 11
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

Извините, но эта идея имеет ту же уязвимость, что и остальные.
GeniuSxBoY сейчас офлайн Пожаловаться на GeniuSxBoY   Ответить с цитированием Мультицитирование сообщения от GeniuSxBoY Быстрый ответ на сообщение GeniuSxBoY

5 июля 2011, 7:34:13 AM   # 12
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

http://www.duosecurity.com/

2 фактора аутентификации услуги.

Хорошая находка. Я щелкнул, что для моего собственного использования.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

5 июля 2011, 7:42:19 AM   # 13
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

не самый простой два фактора Войти для Bitcoin не просто бы использовать собственных криптографических значений Bitcoin в:

При регистрации вы даете Bitcoin отправки логина свой адрес поставщику услуг, например 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1. Чтобы подтвердить, что это на самом деле вы пытаетесь войти, поставщик услуг дает четыре цифры случайное число, например 5783 (WXYZ с ш = 5, х = 7, у = 8 & г = 3) - и он подтверждает свою личность на 0 / подтверждения, когда вы послали 0.015783 (0.01wxyz) для связанного адреса поставщика услуг для вашего аккаунта с Bitcoin логин, адрес отправителя (зарегистрирован для целей входа и в файле с сервисом провайдер), то есть. 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1. Поставщик услуг подтверждает из blockchain, что ты послал 0.015783 (0.01wxyz) с вашего адреса на файл с поставщиком услуг, то есть. 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1, и позволяет вам доступ (потому как владелец 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1 только вы должны быть в состоянии фактически потратить от этого адреса).

Обратите внимание, что оба переводы для целей входа в системе может быть отправлены без перевода платежей, как они превышают 0,01 Btc минимума.

Похоже, что Bitcoin все-таки имеет некоторые другие полезные применения, чем просто средство обмена!

Cloud9 сейчас офлайн Пожаловаться на Cloud9   Ответить с цитированием Мультицитирование сообщения от Cloud9 Быстрый ответ на сообщение Cloud9

5 июля 2011, 7:45:53 AM   # 14
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

не самый простой два фактора Войти для Bitcoin не просто бы:

При регистрации вы даете Bitcoin отправки логина свой адрес поставщику услуг, например 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1. Чтобы подтвердить, что это на самом деле вы пытаетесь войти, поставщик услуг дает четыре цифры случайное число, например, 5783 - и он подтверждает свою личность на 0 / подтверждения, когда вы послали 0.15783 для связанного адреса поставщика услуг для вашей учетной записи FROM ваш Bitcoin Войти отправки почты (зарегистрированный для целей входа и в файле с поставщиком услуг), то есть. 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1. Поставщик услуг подтверждает из blockchain, что ты послал 0.15783 с вашего адреса в файле с поставщиком услуг, то есть. 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1, и позволяет вам доступ (потому как владелец 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1 только вы должны быть в состоянии фактически потратить от этого адреса).

Обратите внимание, что оба переводы для целей входа в системе может быть отправлены без перевода платежей, как они превышают 0,1 Btc минимума.

Там нет никакого реального способа прямо сейчас, чтобы отправить монеты из определенного адреса. Не говоря уже о том, что адрес не может иметь каких-либо монет в любом случае.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

5 июля 2011, 7:46:51 AM   # 15
 
 
Сообщения: 565
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)


Обратите внимание, что оба переводы для целей входа в системе может быть отправлены без перевода платежей, как они превышают 0,1 Btc минимума.

Это было бы BTC 0,01, верно?

Ура,
kseistrup сейчас офлайн Пожаловаться на kseistrup   Ответить с цитированием Мультицитирование сообщения от kseistrup Быстрый ответ на сообщение kseistrup

5 июля 2011, 7:48:16 AM   # 16
 
 
Сообщения: 125
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

http://www.duosecurity.com/

2 фактора аутентификации услуги.
"Видать" хорошо, но вы всегда должны полагаться на этой третьей стороне. Действительно безопасная альтернатива была бы это: https://www.privacyfoundation.de/crypto_stick/crypto_stick_english/ (Или вообще любой другой смарт-карты на основе аутентификации). Основной недостаток: относительно большая одноразовая стоимость (49Ђ для криптографической палки, даже больше для смарта-карты + считывателя).
lebuen сейчас офлайн Пожаловаться на lebuen   Ответить с цитированием Мультицитирование сообщения от lebuen Быстрый ответ на сообщение lebuen

5 июля 2011, 7:48:36 AM   # 17
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

не самый простой два фактора Войти для Bitcoin не просто бы:

При регистрации вы даете Bitcoin отправки логина свой адрес поставщику услуг, например 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1. Чтобы подтвердить, что это на самом деле вы пытаетесь войти, поставщик услуг дает четыре цифры случайное число, например 5783 (WXYZ, ш = 5, х = 7, у = 8, & г = 3) - и он подтверждает свою личность на 0 / подтверждения, когда вы послали 0.015783 (0.01wxyz) для связанного адреса поставщика услуг для вашего аккаунта с Bitcoin логин, адрес отправителя (зарегистрирован для целей входа и в файле с сервисом провайдер), то есть. 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1. Поставщик услуг подтверждает из blockchain, что ты послал 0.015783 (0.01wxyz) с вашего адреса на файл с поставщиком услуг, то есть. 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1, и позволяет вам доступ (потому как владелец 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1 только вы должны быть в состоянии фактически потратить от этого адреса).

Обратите внимание, что оба переводы для целей входа в системе может быть отправлены без перевода платежей, как они превышают 0,01 Btc минимума.

Там нет никакого реального способа прямо сейчас, чтобы отправить монеты из определенного адреса.

Существует - вы просто потратить все свои монеты в кошельке на определенный адрес в вашем бумажнике, что вы владеете, и он объединяет в адрес назначения и опустошает все другие адреса. Вы также можете иметь специальный wallet.dat только для этой цели, если вы не хотите испортить ваши другие ключи.
Cloud9 сейчас офлайн Пожаловаться на Cloud9   Ответить с цитированием Мультицитирование сообщения от Cloud9 Быстрый ответ на сообщение Cloud9

5 июля 2011, 7:50:16 AM   # 18
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

не самый простой два фактора Войти для Bitcoin не просто бы:

При регистрации вы даете Bitcoin отправки логина свой адрес поставщику услуг, например 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1. Чтобы подтвердить, что это на самом деле вы пытаетесь войти, поставщик услуг дает четыре цифры случайное число, например, 5783 - и он подтверждает свою личность на 0 / подтверждения, когда вы послали 0.15783 для связанного адреса поставщика услуг для вашей учетной записи FROM ваш Bitcoin Войти отправки почты (зарегистрированный для целей входа и в файле с поставщиком услуг), то есть. 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1. Поставщик услуг подтверждает из blockchain, что ты послал 0.15783 с вашего адреса в файле с поставщиком услуг, то есть. 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1, и позволяет вам доступ (потому как владелец 13Ycm33vMGUo2HCu87pXZtqNapx8Cjjhb1 только вы должны быть в состоянии фактически потратить от этого адреса).

Обратите внимание, что оба переводы для целей входа в системе может быть отправлены без перевода платежей, как они превышают 0,1 Btc минимума.

Там нет никакого реального способа прямо сейчас, чтобы отправить монеты из определенного адреса.

Существует - вы просто потратить все свои монеты в кошельке на определенный адрес в вашем бумажнике, что вы владеете, и он объединяет в адрес назначения и опустошает все другие адреса.

Хорошо, тогда вы либо должны ждать, чтобы тратить больше биткойны, или заплатить за операцию. Или ждать несколько часов для того, чтобы подтвердить. В качестве метода аутентификации, это, конечно, кажется, не работоспособным.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

5 июля 2011, 7:51:10 AM   # 19
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)


Обратите внимание, что оба переводы для целей входа в системе может быть отправлены без перевода платежей, как они превышают 0,1 Btc минимума.

Это было бы BTC 0,01, верно?

Ура,

Я исправлю, спасибо!
Cloud9 сейчас офлайн Пожаловаться на Cloud9   Ответить с цитированием Мультицитирование сообщения от Cloud9 Быстрый ответ на сообщение Cloud9

5 июля 2011, 7:59:30 AM   # 20
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: идея для легкого двухфакторной аутентификации (Attn: Mt.Gox)

Стоимость в Bitcoins в 0.01wxyz Btc входа в выводе 0 /? Схема подтверждения будет равна нулю, поскольку 0.01wxyz BTC будет передан в собственный счет владельца у поставщика услуг в любом случае (владелец Bitcoins будучи пользователь услуги пытается войти путем передачи случайного согласованного количества Bitcoins).

Но независимо от того, в худшем случае 0.019999 = ~ BTC 0.29US $ в настоящее время, и 0,010000 = ~ BTC 0.15US $.

Это число Bitcoins может быть переведен обратно в любой адрес владелец любит, как он остается его имущество - это просто временно используется для подтверждения права собственности на адрес на файл с провайдером услуг (и, таким образом, подтвердив право собственности на счет - будь то анонимно или нет ).
Cloud9 сейчас офлайн Пожаловаться на Cloud9   Ответить с цитированием Мультицитирование сообщения от Cloud9 Быстрый ответ на сообщение Cloud9



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW