-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
ews.man.poznan.pl!onyx.icpnet.pl!not-for-mail
From: Marcin Cenkier <m...@p...fm>
Newsgroups: pl.biznes.banki
Subject: Re: Bankowosc Internetowa - sposob zapisu klucza
Date: Sat, 25 May 2002 22:44:31 +0200
Organization: Internet Cable Provider News Server
Lines: 81
Message-ID: <3...@p...fm>
References: <acipl5$htv$1@news.tpi.pl> <0...@n...onet.pl>
<acj00q$3nt$1@julia.coi.pw.edu.pl> <acjhd7$4d7$1@news.tpi.pl>
<3...@p...fm> <acjske$a8k$1@news.tpi.pl>
<3...@p...fm> <acme41$f0n$1@news.tpi.pl>
NNTP-Posting-Host: c20-55.icpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: onyx.icpnet.pl 1022359470 16924 62.21.20.55 (25 May 2002 20:44:30 GMT)
X-Complaints-To: n...@o...icpnet.pl
NNTP-Posting-Date: Sat, 25 May 2002 20:44:30 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:0.9.9) Gecko/20020311
X-Accept-Language: en-us, en
Xref: news-archive.icm.edu.pl pl.biznes.banki:184333
[ ukryj nagłówki ]Vizvary II Istvan wrote:
> Jestem tego pewien. Aplikacje mogą rezerwować kartę w róznych
> trybach. Tryb wielodostepu jest standardowo stosowane, lecz
> poszczególne operacje będą dokonane jako transakcje, więc jedne
> aplikacje nie moga przerywać ciag operacji traktowanych jako jedna
> transakcja. Ale to się dzieje na poziomie serwisu obsługi kart OS.
Oki. Odrobiłem zadanie domowe - do karty można _także_ się połączyć
kodowanym kanałem transmisyjnym w trybie exclusive. Wtedy jedyne
zagrożenie to podsłuch PIN codu, ale z tym się nie da walczyć inaczej
jak poprzez PINpad na samej karcie. (Są już może takie?)
> Jest kilka kart JAVA. Produkują je Schlumbeger, Setec, Gem+ itd.. Ja
> korzystam z Cyberfelex 32k(wedle specyfikacji Sun JavaCard 2.1.2
> zgodne z OpenPlatform VISA) z dodatkowym układem zblizeniowym w
technologii
> Mifare do kontroli wejscia-wyjścia (traktowane przez Schlumberger
> jako karty korporacyjne). Zdaje się mamy takie karty w ofercie...
Ja byłbym bardzo zainteresowany, jeśli się zgodzisz to omówiłbym tę
sprawę mailem na priva.
> Jeśli chcesz coś sobie robić i tanio, to w OTO Lublin maja trochę kart
> kryptograficznych z systemem Windows for SmartCard. Aplikacje sie
> pisze w VisualBasicu. Bardzo miłe karty, mimo durnego środowiska.
Durnego.... no właśnie. Interesuje mnie tylko i wyłącznie SC w
technologii Java (tj. OpenPlatform).
>> To jest miłe dla oka i ucha,ale przy rosnącej mocy obliczeniowej
>> procków na karcie,to tylko ładnie wygląda...System powinien być w
>> miare bezpieczny z definicji, a nie polegać na tym, że użytkownik
>> w razie potrzeby będzie wyszarpywał karte z czytnika...
>
> Powinno byc .... zgadza się. A ja sobie obliczyłem, że wobec braku
> jakiejkolwiek sygnalizacji w czytnikach uzywanych przez Prezydenta
> RP w chwili podpisania ustawy o podpisie cyfrowym za pomoca karty
> :-)) mogł niechcąc ułaskawić około 500 przestepców.
No nie, czyli ta karta była w trybie wielodostępu? :)
> System powinnien być bezpieczny z definicji, a poki brak definicji -
> powinnien sygnalizować, gdy coś korzysta z karty. Pozniej (jak bedzie
> definicja) tez nie zaszkodzi.
Z tym, że to użyteczne to się zgodzę. Dzis poczytałem sobie ustawę i
znalazłem to oto:
"1. Bezpieczne urządzenie służące do składania podpisu elektronicznego
powinna co najmniej:
[...]
4) zapewniać łatwe rozpoznawanie istotnych dla bezpieczeństwa zmian w
urządzeniu do składania podpisu lub poświadczenia elektronicznego."
A więc jeśli Prezydent używał użądzenia bez takich ficzerów, to dawał
bardzo zły przykład :)))
> Konkurencja (Sun) proponuje cala kryptografie wyrzucic poza PC do
> samodzielnego urzadzenia z klawiatura, z wyswietlaczem. No i wymienna
> kartą. Zajmuje sie tym konsorcjum STIP i oczywiście urzadzenie
> wykonuje zdalnie ładowane stiplety.
To jest rozsądne rozwiązanie. Tylko już widzę urządzenie, które
wyświetla zajmującą ładne kilkanaście kilobajtów nowelizację ustawy o
podpisie elektronicznym i Prezydenta, który na cieklokrystalicznym
ekraniku 3x4cm ją przegląda i pracowicie wciska mikroskopijne klawisze
przewijania tekstu.... Spodziewam się więc że takie terminale będą tylko
używane w środowisku niepewnym, jeśli w ogóle.
Chyba jednak rozwój pójdzie w kierunku rozwijania aplikacji, gdzie
dokumenty przedstawiane do podpisu użytkownik będzie miał dostarczane do
swojego prywatnego komputera i tam w zaciszu i z wykorzystaniem
wszelkich środków ostrożności będzie podpisywał dokument. I raczej
standardem będzie _nie_ wkładanie karty w każdy nadażający się czytnik -
bo w gruncie rzeczy każdy może być troszkę "usprawniony", przez
nieuczciwych kontrahentów.
--
Greetings, -- mailto:m...@p...fm --
Marcin Cenkier "Let's assume that there's only one truth."
Następne wpisy z tego wątku
- 26.05.02 12:34 Vizvary II Istvan
- 26.05.02 16:27 Marcin Cenkier
- 26.05.02 20:49 Vizvary II Istvan
- 26.05.02 21:42 Vizvary II Istvan
- 26.05.02 23:56 Marcin Cenkier
- 27.05.02 00:43 Marcin Cenkier
- 27.05.02 08:26 Artur Karazniewicz
- 27.05.02 09:20 Vizvary II Istvan
- 27.05.02 10:00 Jacek Osiecki
- 27.05.02 10:12 Marcin Cenkier
- 27.05.02 11:15 Stefan
- 27.05.02 11:34 Artur Karazniewicz
- 27.05.02 11:35 Artur Karazniewicz
- 27.05.02 11:39 Marcin Cenkier
- 27.05.02 11:51 Marcin Cenkier
Najnowsze wątki z tej grupy
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
Najnowsze wątki
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową