Authentification par clé USB : pam_usb

Posté par  . Modéré par Nÿco.
Étiquettes :
1
23
jan.
2004
Linux
pam_usb est un module PAM qui permet d'utiliser une clé USB comme une véritable clé pour s'authentifier sur sa machine.

Son fonctionnement est simple : à l'aide de l'utilitaire usbadm (qui est fourni avec), il est possible de générer et de stocker un couple de clés DSA sur sa clé USB et sur la machine.
Lors du login, la clé est vérifiée et l'accès est autorisé ou refusé, en fonction du résultat du challenge entre la clé privée et celle publique.

Il permet ainsi de pouvoir s'authentifier sur n'importe quel logiciel utilisant PAM (entre autres GDM/KDM, login, xscreensaver, etc) avec sa propre clé USB.

Pour plus de sécurité, il permet de chiffrer la clé privée avec un algorithme symétrique (blowfish, 3des, etc), et il supporte une access list de numéros de série pour empêcher l'accès aux clés inconnues.

La dernière version (0.2_rc2) supporte aussi l'authentification par disquette ou CDROM.

pam_usb 0.3.1 dans les bacs

Posté par  . Modéré par Pascal Terjan.
Étiquettes :
0
3
août
2004
Linux
Pour ceux qui ne connaissent pas encore, ce projet né il y a environ un an permet à ses utilisateurs de s'authentifier sur leur station Linux en utilisant une clé USB au lieu de l'habituel mot de passe.

La plus grande nouveauté sur cette branche 0.3.x est l'utilitaire usbhotplug qui permet de démarrer l'économiseur d'écran (xlock) dès que la clé USB est retirée et de l'arrêter une fois que la bonne clé USB a été remise (NdM : l'authentification de la "bonne" clé USB est basée sur l'algorithme cryptographique DSA).

L'action à effectuer lors de l'insertion et du retrait de la clé USB est configurable : en effet usbhotplug permet de démarrer un script shell quand la clé est insérée et un deuxième script dès qu'elle est enlevée.

Cette dernière version inclut des changements au niveau de la gestion mémoire, ce qui devrait augmenter sa fiabilité.

Des modifications ont été apportées à la documentation qui visent à la rendre plus simple. La traduction de celle-ci (notamment en français) devrait venir dans les prochaines semaines.

Journal Authentification par clé USB

Posté par  .
Étiquettes : aucune
0
2
août
2003
La version 0.1 de pam_usb est sortie hier.

Ce module pour PAM rend l'authentification sur un système possible grâce à un USB-Storage device tel qu'une clé USB, mais aussi un lecteur mp3, un appareil photo numérique...

Il peut être employé en tant que module d'authentification par tous logiciels utilisant PAM, tels que login, XDM/KDM/GDM, xscreensaver, vlock, su...

Plus d'info disponibles sur la page freshmeat : http://freshmeat.net/projects/pam_usb/(...)

Journal pam_usb v0.2_rc2

Posté par  .
Étiquettes : aucune
0
13
jan.
2004
Une nouvelle version de pam_usb est sortie il y a quelques semaines.

pam_usb est un module PAM qui permet de s'authentifier sur ses machines grâce à une clé USB, en utilisant une paire de clés DSA.

L'outil usbadm qui est fourni avec permet de gérer ces clés DSA (et, entre autre, l'ACL des numéros de série, etc).

Cette nouvelle version permet d'utiliser pam_usb avec n'importe quel autre block device (CDROMs, Floppy Disks, etc), sans le support de certains mechanismes de (…)

Journal pam_usb 0.2.1

Posté par  .
Étiquettes : aucune
0
5
avr.
2004
Bon, nouvelle version de pam_usb qui régle le problème d'authentification à distance.

pam_usb est un module PAM qui permet de s'authentifier sur sa propre machine en utilisant une clé USB.

Le problème le plus connu était que si on utilisait pam_usb avec le service "su" par example, un autre utilisateur à travers SSH pouvait s'authentifier sur ce service sans password, tant que la clé USB était présente.

La dernière version qui vient de sortir règle ce problème en contrôlant que (…)

Journal pam_usb 0.2.2 dans les bac

Posté par  .
Étiquettes : aucune
0
24
avr.
2004
Pour résumer pam_usb permet de s'authentifier sur sa machine sans passphrase avec une banale clé USB.

Cette dernière version corrige les quelques bugs trouvés dans les anciennes versions, mais intégre aussi de nouvelles fontionalitées telles que debug sur fichier, options de montage, reconaissance de plusieurs systèmes de fichier à la fois...

L'homepage est par ici: http://www.pamusb.org/(...)
Le résumé freshmeat par la: http://freshmeat.net/projects/pam_usb/(...)
Le Changelog ici: http://www.pamusb.org/Changelog(...)
Et les packages Gentoo, Debian, Mandrake, etc, ici: http://www.pamusb.org/download.html(...)