主題
:
晶片身分證「智慧一卡通」 106年上路
瀏覽單個文章
dmwc
Master Member
加入日期: May 2001
文章: 1,622
引用:
作者
Beeru
密碼要定期更換, 是因為密碼強度, 我想這點你應該同意
但是你有想過, 為何多證合一需要定期更換?
因為很重要所以想當然爾要換? 那換能改善(解決)什麼問題?
撇除密碼問題(自然人憑證), 我實在不知道多證合一, 需要更頻繁換證的理由是什麼?
因為就是密碼強度的問題啊,你自己都講了
就和悠遊卡一樣,第一代只有 48 bit ,之前有人花了七秒就破解成功了,現在才改為 256 bit
自然人憑證也是被破過,第一代用 RSA 1024 也有發現其中 163 張的質素已經被解開了,所以順勢推出二代,但二代能撐多久也很難保證,所以才會有到期機制
另外就是可以挑出無效卡,例如卡片已經遺失或是被其他人拿走,都不會到期某些人可能連自己卡片在哪都不知道,到期機制可以增加安全性,但不方便性也會增加
密碼這種東西就是安全=不方便,方便=不安全
__________________
已關閉簽名檔
2015-05-13, 11:49 PM #
77
dmwc
瀏覽公開訊息
傳送私人訊息給dmwc
瀏覽dmwc的個人網站
查詢dmwc發表的更多文章
增加 dmwc 到好友清單