Geslo brez uporabniškega imena

Jernej

Fizikalc
18. avg 2007
7.124
0
36
Zgodnja ura in se mi je porodilo eno vprašanje bolj teoretične narave:


Zakaj se v raznorazne stvari (predvsem computer in internet based) prijavljamo s parom uporabniško ime in geslo?
Zakaj ni samo gesla?

Torej imamo spletni servis, kamor se prijavljaš izključno z geslom. Seveda je precej očiten pogoj za to, da ima vsak uporabnik svoje unikatno geslo.

Recimo še par zahtev, ki bi morale biti izpolnjene:

- Dolžina gesla 10 + 5. Ob kreiranju najprej vneseš desetmestno geslo in če ga slučajno kdo že ima, te ne spusti naprej. Potem dodaš še petmestno. S tem bi se zavarovali, da bi kdo slučajno "uganil" geslo od nekoga drugega. Login seveda poteka samo z enim 15+ mest dolgim nizom.


Načeloma je res, da se v tem primeru skupno število znakom že kar približa enemu povprečnemu uporabniškemu imenu ter slabemu geslu. Ampak vseeno bi bilo precej enostavneje vzdrževati prijavne informacije, saj bi si geslo izbrali samo enkrat in bi bilo veljavno za vse servise - verjetnost, da bi bilo preveč "podobno" kateremu drugemu, je minimalna.

A je kakšen poseben tehničen minus takšne zasnove sistema prijav? V smislu varnosti in hitrosti predvsem.
 

roscha

Fizikalc
27. jul 2007
301
48
28
Prva ideja zakaj tvoj pristop NI dober.

Recimo ob zlorabi gesla pri paru UN/PWD uporabnik zamenja geslo a še vedno ostane enak=isti uporabnik.
Pri tvoji ideji to sploh ni možno. Če spremeniš geslo=up.Ime postaneš nov uporabnik...
 

Jernej

Fizikalc
18. avg 2007
7.124
0
36

Aha... se mi je zdelo, da mora biti nekaj precej osnovnega, sicer bi zadevo videli vsaj še kje. Hvala!

Nekako tako kot če izgubiš ključ od stanovanja. Lahko samo še vržeš ključavnico v smeti in nabaviš vse na novo.
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.859
686
113
Citat:
Uporabnik Jernej pravi:
Nekako tako kot če izgubiš ključ od stanovanja. Lahko samo še vržeš ključavnico v smeti in nabaviš vse na novo.

Pri navadnih ključavnicah je res tako. Če pa imaš kakšna protivlomna vrata z varnostnimi ključavnicami (tiste pri katerih ključa "ne gre
" kopirati), pa ima ključavnica svojo številko, na podlagi katere se da dobiti novi ključ (analogno uporabniškemu imenu v računalništvu).
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.859
686
113
Vem da se da, zato sem "ne gre" dal tudi v narekovaje...
Ker z malo boljšo CNC mašino ni ravno velik problem kopirati obliko manjšega kosa kovine (beri: ključ).