-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsfeed.gazeta
.pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
From: Jarek Andrzejewski <j...@d...com.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Bezpieczeństwo kart chipowych
Date: Wed, 11 Jun 2003 11:38:14 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 35
Message-ID: <r...@4...com>
References: <028801c32f47$c2bc4e10$5dc89d84@Rolbieca>
NNTP-Posting-Host: 213.25.91.228
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: nemesis.news.tpi.pl 1055324386 20379 213.25.91.228 (11 Jun 2003 09:39:46
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Wed, 11 Jun 2003 09:39:46 +0000 (UTC)
X-Newsreader: Forte Agent 1.93/32.576 English (American)
Xref: news-archive.icm.edu.pl pl.biznes.banki:246017
[ ukryj nagłówki ]On 10 Jun 2003 14:01:01 +0200, A...@e...pl (Adam
Rolbiecki) wrote:
>Mówi się tyle o przewadze kart chipowych nad tradycyjnymi w kwestii
>bezpieczeństwa. Moglibyście mnie oświecić i kilka słów na ten temat
>napisać? Bo ja, szczerze mówiąc nie widzę jakoś na czym ta przewaga ma
no to ciach.
Najprostsze karty chipowe (pamięciowe, bez PIN) nie dają żadnego
bezpieczeństwa, a stwierdzę, że są znacznie mniej bezpieczne niż pasek
magnetyczny. Ale żaden bank takich nie używa, więc pomijam dalsze
rozważania na ich temat.
Kolejnym poziomem są pamięciowe karty, których zapis blokowany jest
PINem. Ten PIN (i PIN kart opisanych poniżej) jest bezpieczniejszy od
"magnetycznego" o tyle, że nie musi być przesyłany dalej niż do chipu.
Teraz dochodzimy do kart procesorowych. Taka karta zawiera
mikroprocesor i pamięć. Program w niej pracujący może zrobić naprawdę
sporo. PIN zabezpiecza dostęp do zawartości karty (można jedne zasoby
zabezpieczać przed zapisem a inne np. tylko przed odczytem a inne w
ogóle pozostawić bez zabezpieczeń).
I "najwyższa półka": karty z procesorami kryptograficznymi. W skrócie:
karta przed pierwszym użyciem generuje parę klucz prywatny -
publiczny. Klucz publiczny umieszczony jest w systemie, a klucz
prywatny nigdy nie opuszcza chipu. W razie potrzeby np. autoryzacji
dane do podpisu przesyłane są do chipu, tam podpisywane przy pomocy
klucza prywatnego i wynik jest zwracany.
Wadą jest brak zegara w karcie (a może już są takie z zegarem?).
--
Jarek Andrzejewski
Co to znaczy: "niemożliwa anulacja zleceń stałych należności". MBank nie wie...
Następne wpisy z tego wątku
- 11.06.03 09:40 Jarek Andrzejewski
- 11.06.03 09:41 Jarek Andrzejewski
- 11.06.03 09:42 Jarek Andrzejewski
- 11.06.03 12:36 Wojtek Piecek
- 11.06.03 12:44 Łukasz Stawicki
- 11.06.03 12:37 Wojtek Piecek
- 12.06.03 16:10 Lesio5
- 11.06.03 23:00 Krzysztof Halasa
- 16.06.03 07:22 Jarek Andrzejewski
Najnowsze wątki z tej grupy
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
Najnowsze wątki
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...