eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRe: BPH - czy warto ?Re: BPH - czy warto ?
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.gazeta.pl!newsfeed.pionier.net.
    pl!news.glorb.com!newsfeed00.sul.t-online.de!t-online.de!news.task.gda.pl!newsf
    eed.atman.pl!news.nask.pl!news.cyf-kr.edu.pl!not-for-mail
    From: Jacek Osiecki <j...@c...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: BPH - czy warto ?
    Date: Thu, 16 Jun 2005 08:59:32 +0000 (UTC)
    Organization: Academic Computer Center CYFRONET AGH
    Lines: 45
    Message-ID: <s...@p...ani>
    References: <d8288l$im8$1@news.dialog.net.pl> <s...@p...ani>
    <42a5b12c$1@news.home.net.pl> <d87er7$i61$1@nemesis.news.tpi.pl>
    <d87g2l$2fa$1@inews.gazeta.pl> <d87p49$qs2$2@nemesis.news.tpi.pl>
    <d87pk1$jgl$1@inews.gazeta.pl> <d87ru7$oms$1@nemesis.news.tpi.pl>
    <d87s60$s9c$1@inews.gazeta.pl> <d88qah$fjj$2@news.dialog.net.pl>
    <d88vvd$mtf$1@inews.gazeta.pl> <d8906i$ec2$4@news.dialog.net.pl>
    <d890sv$qod$1@inews.gazeta.pl> <d892t4$ji4$1@news.dialog.net.pl>
    <b...@4...com>
    <d8a5kg$fi5$1@news.dialog.net.pl> <s...@p...ani>
    <d...@b...kjonca.bogus> <s...@j...home>
    <s...@k...kjonca.bogus>
    <s...@p...ani> <d...@b...kjonca.bogus>
    <s...@j...home> <d...@b...kjonca.bogus>
    <s...@p...ani>
    <s...@k...kjonca.bogus>
    Reply-To: j...@c...pl
    NNTP-Posting-Host: mainframe.hybrid.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: srv.cyf-kr.edu.pl 1118912372 3645 62.121.130.26 (16 Jun 2005 08:59:32 GMT)
    X-Complaints-To: n...@c...edu.pl
    NNTP-Posting-Date: Thu, 16 Jun 2005 08:59:32 +0000 (UTC)
    User-Agent: slrn/0.9.8.0 (Linux)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:353065
    [ ukryj nagłówki ]

    Dnia Thu, 16 Jun 2005 07:20:28 +0000 (UTC), Kamil Jonca napisał(a):
    > Dnia Thu, 16 Jun 2005 06:44:35 +0000 (UTC),
    > osoba podpisana: Jacek Osiecki <j...@c...pl>
    > napisała:
    >> Dnia Wed, 15 Jun 2005 23:08:37 +0200, Kamil Jońca napisał(a):
    > [...]
    >> Ale to że token ma wszyty DES i "tajny klucz" - już trochę mówi.
    > No tak ale nie wiemy jak jest weryfikowana odpowiedź tokena.

    > [...]

    >> Otóż mówi tyle, że generalnie to żaden pracownik banku nie musi mieć
    >> możliwości dostępu do kodu przypisanego klientowi - wszystko odbywa się

    > A gdzie to wyczytałeś ? Moze tak jest ale wcale nie musi.
    > Jeszcze raz: Jeśli bank u siebie "symuluje" token i sprawdza porównuje
    > wynik swojej symulacji z tym co dostał od klienta, to mamy dziurę.
    > Jeżeli "tylko" weryfikuje (trochę tak jak z kluczem publiczbny-prywatny)
    > to nawet tu dziury nie ma i mamy rozwiązanie idealne :-)

    Nie bardzo rozumiem gdzie tu widzisz rozróżnienie... Sprawa jset prosta:
    ponieważ mamy tu DES, to nie jest to algorytm asymetryczny. Czyli - bank ma
    możliwość sfałszowania naszego podpisu. Przed czymś takim zabezpieczy TYLKO
    szyfr asymetryczny, w dodatku generowany u klienta a nie w banku.

    > [...]

    >> Większe bezpieczeństwo by było, gdybyśmy w takim tokenie mieli algorytm
    >> niesymetryczny i bank by posiadał tylko klucz publiczny. Tylko że... i tak
    >> przecież bank będzie generował tę parę kluczy :)
    > W tokenie ? Wątpię.

    Myślisz że klucze generuje producent? Tak czy siak - ktoś może mieć do tego
    dostęp ;)
    Jedynie gdybyśmy generowali klucz u siebie, możemy być pewni że nikt nie
    wciśnie nam że dana transakcja była zrobiona przez nas a nie przez bank...
    Inna sprawa, że bank może np. stwierdzić: "oho, pięknie - ktoś od nas
    sfałszował dane, kradnie pieniądze klientów, trzeba to zataić" i po prostu
    iść w zaparte że wszystko jest podpisane jak należy...

    Pozdrawiam,
    --
    Jacek Osiecki j...@c...pl GG:3828944
    "Poglądy polityczne mają takie znaczenie w sejmie jak upierzenie u krokodyla"
    (c) Tomasz Olbratowski 2004

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1