eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCiekawe orzeczenie - bank ma oddać kasęRe: Ciekawe orzeczenie - bank ma oddać kasę
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
    .pl!news.nask.org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
    Date: Tue, 29 Mar 2016 13:35:13 +0200
    Organization: NASK - www.nask.pl
    Lines: 22
    Message-ID: <m...@p...waw.pl>
    References: <a...@n...neostrada.pl>
    <ncm5tl$71s$1@node2.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncm7sf$8rn$1@node2.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncmagg$glt$1@node1.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncmr5m$2ib$1@node1.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncmvcr$b5$1@node2.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncn3mn$b79$1@node1.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <m...@p...waw.pl>
    <a...@o...wsisiz.edu.pl>
    <m...@p...waw.pl>
    <a...@o...wsisiz.edu.pl>
    <a...@o...wsisiz.edu.pl>
    <m...@p...waw.pl>
    <a...@o...wsisiz.edu.pl>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1459251313 22478 195.187.100.13 (29 Mar 2016 11:35:13
    GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Tue, 29 Mar 2016 11:35:13 +0000 (UTC)
    Cancel-Lock: sha1:VA+lff2YVh8ZfCZN/1l8/8RkubM=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:621661
    [ ukryj nagłówki ]

    Rafal Jankowski <j...@o...wsisiz.edu.pl> writes:

    >> Zakładamy, że bankowi możemy jednak ufać.
    >
    > No ale to założenie nie jest niezbędne. Wystarczy przecież, że bank
    > opublikuje kody źródłowe aplikacji i (dla uproszczenia) binarki na
    > tego tokena. Wówczas klient może sobie tokena kupić w dowolnym miejscu
    > i wgrać samemu a klucz publiczny dostarczyć do biura banku z dowodem
    > tożsamości.

    To nie wystarczy. Przede wszystkim, nie wiadomo czy potrzebujemy w ogóle
    kluczy asymetrycznych. Po drugie, "wgrywanie aplikacji" do tokena (bez
    jego destrukcji) nie powinno być specjalnie łatwe, gdyż w przeciwnym
    razie ktoś mający przez chwilę dostęp do tokena (niekoniecznie po
    stronie klienta, może to być pracownik banku) mógłby go przeprogramować.
    Jasne jest chyba, że 99%+ klientów nie będzie tam nic instalować.

    Podpisywanie zleceń bankowych kluczem prywatnym to oczywiście nie SF
    i jest to stosowane od lat, ale raczej nie w przypadku klientów
    indywidualnych (poza ew. częścią private).
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1