eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczeństwo kart chipowychRe: Bezpieczeństwo kart chipowych
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsfeed.gazeta
    .pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Jarek Andrzejewski <j...@d...com.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Bezpieczeństwo kart chipowych
    Date: Wed, 11 Jun 2003 11:38:14 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 35
    Message-ID: <r...@4...com>
    References: <028801c32f47$c2bc4e10$5dc89d84@Rolbieca>
    NNTP-Posting-Host: 213.25.91.228
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1055324386 20379 213.25.91.228 (11 Jun 2003 09:39:46
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Wed, 11 Jun 2003 09:39:46 +0000 (UTC)
    X-Newsreader: Forte Agent 1.93/32.576 English (American)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:246017
    [ ukryj nagłówki ]

    On 10 Jun 2003 14:01:01 +0200, A...@e...pl (Adam
    Rolbiecki) wrote:

    >Mówi się tyle o przewadze kart chipowych nad tradycyjnymi w kwestii
    >bezpieczeństwa. Moglibyście mnie oświecić i kilka słów na ten temat
    >napisać? Bo ja, szczerze mówiąc nie widzę jakoś na czym ta przewaga ma

    no to ciach.

    Najprostsze karty chipowe (pamięciowe, bez PIN) nie dają żadnego
    bezpieczeństwa, a stwierdzę, że są znacznie mniej bezpieczne niż pasek
    magnetyczny. Ale żaden bank takich nie używa, więc pomijam dalsze
    rozważania na ich temat.

    Kolejnym poziomem są pamięciowe karty, których zapis blokowany jest
    PINem. Ten PIN (i PIN kart opisanych poniżej) jest bezpieczniejszy od
    "magnetycznego" o tyle, że nie musi być przesyłany dalej niż do chipu.

    Teraz dochodzimy do kart procesorowych. Taka karta zawiera
    mikroprocesor i pamięć. Program w niej pracujący może zrobić naprawdę
    sporo. PIN zabezpiecza dostęp do zawartości karty (można jedne zasoby
    zabezpieczać przed zapisem a inne np. tylko przed odczytem a inne w
    ogóle pozostawić bez zabezpieczeń).

    I "najwyższa półka": karty z procesorami kryptograficznymi. W skrócie:
    karta przed pierwszym użyciem generuje parę klucz prywatny -
    publiczny. Klucz publiczny umieszczony jest w systemie, a klucz
    prywatny nigdy nie opuszcza chipu. W razie potrzeby np. autoryzacji
    dane do podpisu przesyłane są do chipu, tam podpisywane przy pomocy
    klucza prywatnego i wynik jest zwracany.
    Wadą jest brak zegara w karcie (a może już są takie z zegarem?).
    --
    Jarek Andrzejewski

    Co to znaczy: "niemożliwa anulacja zleceń stałych należności". MBank nie wie...

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1