home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / alt / security / 4035 < prev    next >
Encoding:
Internet Message Format  |  1992-07-29  |  2.1 KB

  1. Xref: sparky alt.security:4035 comp.security.misc:860
  2. Path: sparky!uunet!darwin.sura.net!wupost!uwm.edu!rutgers!igor.rutgers.edu!dartagnan.rutgers.edu!marantz
  3. From: marantz@dartagnan.rutgers.edu (Roy Marantz)
  4. Newsgroups: alt.security,comp.security.misc
  5. Subject: security cards
  6. Message-ID: <Jul.29.10.57.23.1992.1599@dartagnan.rutgers.edu>
  7. Date: 29 Jul 92 14:57:24 GMT
  8. Followup-To: alt.security
  9. Organization: Rutgers Univ., New Brunswick, N.J.
  10. Lines: 36
  11. To: marantz
  12.  
  13. First off, sorry about cross posting this, but I couldn't figure out
  14. which list would be more appriopriate.
  15.  
  16. I'm trying to find out what kind of products are around that are some
  17. kind of security card.  By security card I have in mind a small device
  18. roughly the size of a credit card that would be used to augment
  19. traditional password security schemes used on computers.
  20.  
  21. My objectives are to have a card system that:
  22.  - has some way to generate a one time password.  I'd prefer not to
  23.    use a challenge-response type system cause I think my users
  24.    wouldn't like having to key in 3 passwords (password to computer,
  25.    challenge to card, then resonse to computer)
  26.  - can not use one card to impersonate another.  It would be nice if
  27.    you could not impersonate a card even given the central database
  28.    the verifying server uses.
  29.  - can be integrated to work with kerberos V5 servers. (I'll do the
  30.    work if need be).  This means any software will probably be needed
  31.    on a variety of machines, so source would be best.
  32.  - support replicated verifying servers.
  33.  - is cheap enough for all my users to afford.  My direct users number
  34.    in the hundreds while the university has thousands of potential
  35.    users.  The cards I've found so far are in the $50 to $75 range (in
  36.    quantity) with software costing from $0 to $25k.
  37.  - is small and lite enought for people to carry on their person,
  38.    hopefully in their wallet
  39.  
  40. So anyone have any comments/suggestions?  Please email me directly
  41. since I don't read these lists.
  42.  
  43. Roy
  44. -- 
  45. Internet:   marantz@cs.rutgers.edu
  46. uucp:       {backbone}!rutgers!cs.rutgers.edu!marantz
  47. US Mail:    Rutgers University - LCSR * PO Box 879 * Piscataway, NJ 08855
  48. Phone:      908/932-3995
  49.