-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsfeed.gazeta
.pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
From: Jarek Andrzejewski <j...@d...com.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Bezpieczeństwo kart chipowych
Date: Wed, 11 Jun 2003 11:38:14 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 35
Message-ID: <r...@4...com>
References: <028801c32f47$c2bc4e10$5dc89d84@Rolbieca>
NNTP-Posting-Host: 213.25.91.228
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: nemesis.news.tpi.pl 1055324386 20379 213.25.91.228 (11 Jun 2003 09:39:46
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Wed, 11 Jun 2003 09:39:46 +0000 (UTC)
X-Newsreader: Forte Agent 1.93/32.576 English (American)
Xref: news-archive.icm.edu.pl pl.biznes.banki:246017
[ ukryj nagłówki ]On 10 Jun 2003 14:01:01 +0200, A...@e...pl (Adam
Rolbiecki) wrote:
>Mówi się tyle o przewadze kart chipowych nad tradycyjnymi w kwestii
>bezpieczeństwa. Moglibyście mnie oświecić i kilka słów na ten temat
>napisać? Bo ja, szczerze mówiąc nie widzę jakoś na czym ta przewaga ma
no to ciach.
Najprostsze karty chipowe (pamięciowe, bez PIN) nie dają żadnego
bezpieczeństwa, a stwierdzę, że są znacznie mniej bezpieczne niż pasek
magnetyczny. Ale żaden bank takich nie używa, więc pomijam dalsze
rozważania na ich temat.
Kolejnym poziomem są pamięciowe karty, których zapis blokowany jest
PINem. Ten PIN (i PIN kart opisanych poniżej) jest bezpieczniejszy od
"magnetycznego" o tyle, że nie musi być przesyłany dalej niż do chipu.
Teraz dochodzimy do kart procesorowych. Taka karta zawiera
mikroprocesor i pamięć. Program w niej pracujący może zrobić naprawdę
sporo. PIN zabezpiecza dostęp do zawartości karty (można jedne zasoby
zabezpieczać przed zapisem a inne np. tylko przed odczytem a inne w
ogóle pozostawić bez zabezpieczeń).
I "najwyższa półka": karty z procesorami kryptograficznymi. W skrócie:
karta przed pierwszym użyciem generuje parę klucz prywatny -
publiczny. Klucz publiczny umieszczony jest w systemie, a klucz
prywatny nigdy nie opuszcza chipu. W razie potrzeby np. autoryzacji
dane do podpisu przesyłane są do chipu, tam podpisywane przy pomocy
klucza prywatnego i wynik jest zwracany.
Wadą jest brak zegara w karcie (a może już są takie z zegarem?).
--
Jarek Andrzejewski
Co to znaczy: "niemożliwa anulacja zleceń stałych należności". MBank nie wie...
Następne wpisy z tego wątku
- 11.06.03 09:40 Jarek Andrzejewski
- 11.06.03 09:41 Jarek Andrzejewski
- 11.06.03 09:42 Jarek Andrzejewski
- 11.06.03 12:36 Wojtek Piecek
- 11.06.03 12:44 Łukasz Stawicki
- 11.06.03 12:37 Wojtek Piecek
- 12.06.03 16:10 Lesio5
- 11.06.03 23:00 Krzysztof Halasa
- 16.06.03 07:22 Jarek Andrzejewski
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka