楼主: 忆逍遥
打印 上一主题 下一主题

[硬件] 我可以负责人的告诉你们(将军令)

[复制链接]
头像被屏蔽

467

活跃

849

人气

0

军饷

封喉

积分
990

神仙眷侣·比翼双飞(祝天下3的小伙伴们幸福美满【赏金猎人】奖励)

41#
发表于 2010-9-9 16:34 | 只看该作者 来自:山东
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

24

活跃

263

人气

0

军饷

茅塞顿开

Rank: 5Rank: 5

积分
229
42#
发表于 2010-9-9 16:49 | 只看该作者 来自:上海
LZ用的是二代还是三代的?
三代我放在衣服口袋里泡了1天还能用
头像被屏蔽

1852

活跃

1023

人气

0

军饷

逐出大荒

积分
1701
43#
 楼主| 发表于 2010-9-9 17:31 | 只看该作者 来自:浙江
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

96

活跃

107

人气

0

军饷

凤栖于梧

Rank: 8Rank: 8

积分
582
44#
发表于 2010-9-9 17:39 | 只看该作者 来自:河南

回复 #6 欲火重生 的帖子

、每分钟一个7位密码。每天60*24=1440.占空间:
7*60*24=10.8K.
两年:10.8*365*2=7358400字节,约7.3MB。对单个将军令来说,可以接受。
而对服务器而言
仅梦幻西游据,称最高在线133万人。
假设售出100万台将军令。
服务器需要1000000*7.3=7,358,400MB近10T进行存储。空间开销过大。

所以不可能通过存储密码的原始方式进行。

2、推测原理可能为:
每个将军令有一个唯一的序列号、内置一个实时时钟产生当前时间、另外内置的唯一密码。工作时,每

分钟把内置密码和当前时间连在一起,进行HASH运算,结果转换成一个6位的数字,即动态密码。

3、服务器很简单了,数据库中只需要保存将军令的序列号和内置密码,通过当前时间可以用同样的运算

得到与将军令一样的结果,用来比较登录。  

4、实时时钟的精度取决于晶体,18个月有效,每个密码有效期为一分钟,则说明晶体的精度是18个月误

差小于1分钟,即为1/777600,约为+-1.2PPM(百万分之1.2),这个精度是可以达到的。

该精度虽然理论可达。但近千元的卡西欧电子表尚达不到这个精度
(实测月误差10秒+,最好情况,年误差100秒以上)。
更何况成本如此低廉的将军令。
所以,我推测服务器端可通过将军令的动态口令进行自动时间指针调校。
我们设时间单位为分钟,当前时间为T。
从将军令来看,我们假设:
Hash(T-1)===1234566
Hash(T)====1234567
Hash(T+1)===1234568
在服务器端,此时,时间指针指向T,期望收到密码 Hash(T)==1234567

而此时,若服务器收到动态密码为是1234566,则可知对应的将军令时钟慢了,
〔〔则可将服务器上该将军令所对应的时间指针往回移动一个单位!!〕〕
于是,时间即被修正。

若5分钟后,该将军令再次登陆。而由于其时钟慢了一个单位,给出的密码是Hash((T-1)+5)
即Hash(T+4)。而对于服务器而言,由于上次的修正(指针回移了一个单位),
期望收到的正是Hash(T+4)

时间自动修正成功。

  
5 。按以上推测,必须拿到一枚将军令的 算法+序列号+内部当前时间+内置密码 才可破解。  
事实上非常不容易。
在一定时间内,将军令仍然非常安全。但是价格确实偏贵。开发成本+生产成本估计只值几块钱。
网易又赚咯。

评分

5

查看全部评分

249

活跃

436

人气

33

军饷

一飞冲天

Rank: 9Rank: 9Rank: 9

积分
755
45#
发表于 2010-9-9 17:45 | 只看该作者 来自:北京
将军令工作原理(其他密保也一样)
将军令会根据实际时间还有其计算函数 得到6位数字,然后才跟服务器计算得到的数字进行对比,才能通过验证
所谓的进行修正将军令  实际上是将军令和服务器计算时间进行同步

1179

活跃

596

人气

0

军饷

从者云集

Rank: 12Rank: 12Rank: 12

积分
2106
46#
发表于 2010-9-9 18:10 | 只看该作者 来自:辽宁
最近什么密保都没用,嫌麻烦。。。
头像被屏蔽

0

活跃

83

人气

0

军饷

茅塞顿开

Rank: 5Rank: 5

积分
208
47#
发表于 2010-9-9 18:24 | 只看该作者 来自:山东
提示: 该帖被管理员或版主屏蔽

226

活跃

725

人气

0

军饷

一飞冲天

Rank: 9Rank: 9Rank: 9

积分
797
48#
发表于 2010-9-9 18:38 | 只看该作者 来自:浙江
(DESK (DESK LS各位  将军令的密码问题  不是我们能讨论的...........

479

活跃

277

人气

0

军饷

横空出世

Rank: 10Rank: 10Rank: 10

积分
803
49#
发表于 2010-9-9 18:42 | 只看该作者 来自:辽宁
lz你的将军令潜水了
需要防潜而不是防水
头像被屏蔽

557

活跃

2664

人气

78

军饷

逐出大荒

积分
2590
50#
发表于 2010-9-9 18:43 | 只看该作者 来自:河北
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

27

活跃

571

人气

0

军饷

一呼百应

Rank: 11Rank: 11Rank: 11Rank: 11

积分
1072
51#
发表于 2010-9-9 18:48 | 只看该作者 来自:广东
帐户通表示压力不大。

49

活跃

134

人气

0

军饷

伐骨洗髓

Rank: 6Rank: 6

积分
373
52#
发表于 2010-9-9 18:53 | 只看该作者 来自:湖北
那么大的缝还防水 防毛线

376

活跃

1128

人气

0

军饷

一呼百应

Rank: 11Rank: 11Rank: 11Rank: 11

积分
1178
53#
发表于 2010-9-9 20:23 | 只看该作者 来自:河南
悲剧。。

0

活跃

10

人气

0

军饷

以武入道

Rank: 4

积分
126
54#
发表于 2010-9-9 20:29 | 只看该作者 来自:陕西
两千多的手机都能进水,三十块的东西能干啥

3

活跃

28

人气

0

军饷

伐骨洗髓

Rank: 6Rank: 6

积分
313
55#
发表于 2010-9-9 20:43 | 只看该作者 来自:美国
这你都信?你还去打客服电话?你真可爱

71

活跃

253

人气

0

军饷

横空出世

Rank: 10Rank: 10Rank: 10

积分
920
56#
发表于 2010-9-9 20:51 | 只看该作者 来自:广东
听说用吹风机吹一吹,等他干了就又可以用了

0

活跃

6

人气

0

军饷

庸庸碌碌

Rank: 2

积分
15
57#
发表于 2010-9-9 21:09 | 只看该作者 来自:湖北
还好 一早就解绑了
头像被屏蔽

67

活跃

651

人气

70

军饷

逐出大荒

积分
333
58#
发表于 2010-9-9 21:48 | 只看该作者 来自:江苏
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
头像被屏蔽

173

活跃

431

人气

0

军饷

一飞冲天

Rank: 9Rank: 9Rank: 9

积分
651
59#
发表于 2010-9-10 20:03 | 只看该作者 来自:四川
提示: 该帖被管理员或版主屏蔽
签名被屏蔽

65

活跃

83

人气

0

军饷

以武入道

Rank: 4

积分
123
60#
发表于 2010-9-10 20:13 | 只看该作者 来自:陕西
说实话,将军令只不过有个心理安慰而已
我朋友买了将军令照样被盗,我买了也一个样
只能说哪盗号的技术不到家。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则


快速回复 返回顶部 返回列表