Так неизвлекаем или...
Добрый день, исследую возможность построения защиты конфиденциальной информации с помощью двухфакторной аутентификации.
Тема хранения не извлекаемого ключа на токене в принципе подходила.
Все было замечательно пока не почитал вот это.
http://reply-to-all.blogspot.ru/2014/11 … s2014.html
Что получается? Если мы например берем банковский сектор, где у злоумышленника высокая мотивация. То продвинутый троян все равно может перехватить ключи, так как в рекламке то они "внутри", а в реале "текут" в память компа для работы с прикладухой.
Вопрос простой, работает ли защита на основе рутокена на скомпрометированной машин?
Есть ли независимые исследования вашего продукта на эту тему? Например многие компании сейчас платят за поиск уязвимости в своих продуктах.
Что можете показать вы?