-
Data: 2002-05-24 22:17:18
Temat: Re: Bankowosc Internetowa - sposob zapisu klucza
Od: "Vizvary II Istvan" <v...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
"Marcin Cenkier" <m...@p...fm> wrote in message
news:3CEDEDAE.8070906@poczta.fm...
> Vizvary II Istvan wrote:
> > Standardowo konfigurowana karta kryptograficzna posługuje się jednym PIN
> > kodem. Słuzy on do umozliwienia zapisu kluczy, do odblokowania funkcji
> > logowania , odszyfrowania, podpisywania itd. Karta w założeniach słuzy
do
> > wielu rzeczy, więc OS otwiera zawsze w trybie wielodostepu.
>
> Jestes tego pewien? Nie podejrzewam, żeby karta byla w stanie obslugiwac
> wiecej nic jedna aplikacje w tym samym czasie - wystarczy więc stworzyć
> kodowany kanał transmisyjny i nie ma problemu z dostępem innych
> aplikacji do karty.
Jestem tego pewien. Aplikacje mogą rezerwować kartę w róznych trybach. Tryb
wielodostepu jest standardowo stosowane, lecz poszczególne operacje będą
dokonane jako transakcje, więc jedne aplikacje nie moga przerywać ciag
operacji traktowanych jako jedna transakcja. Ale to się dzieje na poziomie
serwisu obsługi kart OS.
> A możesz powiedzieć, jakie to są karty i gdzie można by takie zakupić?
> Szczegulnie interesuje mnie technologia JavaSmartCard - masz może
> informacje na ten temat?
Jest kilka kart JAVA. Produkują je Schlumbeger, Setec, Gem+ itd..
Ja korzystam z Cyberfelex 32k (wedle specyfikacji Sun JavaCard 2.1.2.
zgodne z OpenPlatform VISA) z dodatkowym układem zblizeniowym w technologii
Mifare do kontroli wejscia-wyjścia (traktowane przez Schlumberger jako karty
korporacyjne). Zdaje się mamy takie karty w ofercie...
Jeśli chcesz coś sobie robić i tanio, to w OTO Lublin maja trochę kart
kryptograficznych z systemem Windows for SmartCard. Aplikacje sie pisze w
VisualBasicu. Bardzo miłe karty, mimo durnego środowiska. SDK i dokumentacja
są na Internecie.
Wspomniane karty z dwonma PINami to karty Setec'a wedle standardu
szwedzkiego dowodu osobistego. Też mamy w sprzedaży, ale nie pojedyncze
sztuki.
> To jest miłe dla oka i ucha, ale przy rosnącej mocy obliczeniowej
> procków na karcie, to tylko ładnie wygląda... System powinien być w
> miare bezpieczny z definicji, a nie polegać na tym, że użytkownik w
> razie potrzeby będzie wyszarpywał karte z czytnika...
Powinno byc .... zgadza się. A ja sobie obliczyłem, że wobec braku
jakiejkolwiek sygnalizacji w czytnikach uzywanych przez Prezydenta RP w
chwili podpisania ustawy o podpisie cyfrowym za pomoca karty :-)) mogł
niechcąc ułaskawić około 500 przestepców. System powinnien być bezpieczny z
definicji, a poki brak definicji - powinnien sygnalizować, gdy coś korzysta
z karty. Pozniej (jak bedzie definicja) tez nie zaszkodzi.
>
> > I tu wychodzi drugi niezbyt jasna sprawa jesli chodzi o podpis cyfrowy.
To
> > jest kwestia wyarygodnej wizualizacji. Skąd podpisujący ma mieć pewność,
co
> > właściwie podpisuje. Temu zresztą tez mozna zaradzić na rózna sposobt.
> Na przykład tworząc rozwiązanie na poziomie systemu operacyjnego -
> programy korzystałyby ze standardowych procedur podpisywania dokumentów,
> a OS by przeprowadzał komunikację z kartą i pokazywał użytkownikowi co
> właściwie podpisuje.
To jest jedna tendencja (MS). Capicom.dll (taki interfejs typu com) od
jesieni zeszłego roku, obecnie intensywne testowany. Ruch wiekszy na liscie
dyskusyjnej niż na osławionej liscie KARTY.
Konkurencja (Sun) proponuje cala kryptografie wyrzucic poza PC do
samodzielnego urzadzenia z klawiatura, z wyswietlaczem. No i wymienna kartą.
Zajmuje sie tym konsorcjum STIP i oczywiście urzadzenie wykonuje zdalnie
ładowane stiplety.
> > Więc na dodatek kwestia standardu samego podpisu i standardu dokumentu,
> > któregop podpisujemy....
>
> Na szczęście w3c opublikowało już specyfikację podpisu elektronicznego w
> oparciu o XML, więc nie jest tak źle.
Juz zeszłoroczne testy MF z przesyłaniem podpisanych PITów realizowano wedle
tego standardu. Zobaczymy czy się przyjmie. Teoretycznie wspieraja ten
standard wszyscy, co jest doscyc podejrzane .
Vizvary
Następne wpisy z tego wątku
- 25.05.02 20:41 Marcin Cenkier
- 25.05.02 20:44 Marcin Cenkier
- 26.05.02 12:34 Vizvary II Istvan
- 26.05.02 16:27 Marcin Cenkier
- 26.05.02 20:49 Vizvary II Istvan
- 26.05.02 21:42 Vizvary II Istvan
- 26.05.02 23:56 Marcin Cenkier
- 27.05.02 00:43 Marcin Cenkier
- 27.05.02 08:26 Artur Karazniewicz
- 27.05.02 09:20 Vizvary II Istvan
- 27.05.02 10:00 Jacek Osiecki
- 27.05.02 10:12 Marcin Cenkier
- 27.05.02 11:15 Stefan
- 27.05.02 11:34 Artur Karazniewicz
- 27.05.02 11:35 Artur Karazniewicz
Najnowsze wątki z tej grupy
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
Najnowsze wątki
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...