eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCzy karta kredytowa z chipem powinna mieć pasek magnetyczny?Re: Czy karta kredytowa z chipem powinna mieć pasek magnetyczny?
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.nask.pl!NNRP
    From: Bogusz <b...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Czy karta kredytowa z chipem powinna mieć pasek magnetyczny?
    Date: Tue, 08 Feb 2005 09:08:22 +0100
    Organization: NASK - www.nask.pl
    Lines: 28
    Message-ID: <cu9ru1$hrp$1@pippin.nask.net.pl>
    References: <cu4sd7$84h$1@achot.icm.edu.pl> <cu5ijg$has$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <cu5rpr$q65$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <cu5ufa$skk$1@nemesis.news.tpi.pl>
    <m...@d...localdomain>
    NNTP-Posting-Host: nevada.army.mil.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1107849985 18297 195.164.48.137 (8 Feb 2005 08:06:25 GMT)
    X-Complaints-To: usenet at nask pl
    NNTP-Posting-Date: Tue, 8 Feb 2005 08:06:25 +0000 (UTC)
    In-Reply-To: <m...@d...localdomain>
    X-Path-Notice: Path header has been replaced
    X-Accept-Language: pl, en-us, en
    X-Orig-Path: not-for-mail
    User-Agent: Mozilla Thunderbird 1.0 (Windows/20041206)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:336335
    [ ukryj nagłówki ]

    Krzysztof Halasa napisał(a):
    > Bogusz <b...@p...onet.pl> writes:
    >
    >
    >>Odpowiednie rozwiązania techniczne mogłyby uniemożliwić dostęp do
    >>innych danych niż te konieczne do danej tranzakcji.
    >>Ale to są juz szczegóły implementacyjne. :-)
    >
    >
    > Ale bardzo wazne.
    > Mamy karte elektroniczna (= chipowa) z zapisanymi na niej rozmaitymi
    > danymi. Wiadomo ze np. SG i nie wiadomo ile innych "sluzb" moze chciec
    > miec do tych danych dostep. To daje bardzo duza szanse, ze praktycznie
    > kazdy moze miec do tych danych dostep, jesli tylko bedzie mial karte
    > w swoim terminalu (kwestia zabezpieczenia kluczy - slabo to widze,
    > a poza tym jest to podatne na nieznane ataki).

    Co to jest SG? Sztab Generalny?

    Centrum certyfikatów na potrzeby generacji kluczy do dowodow osobistych
    byloby firma zależną od państwa. Rzeklbym, ze bardzo scisle zwiazana i
    kontrolowana z organami bezpieczenstwa panstwa. Jeżeli nie ufalbys
    centrum certyfikatów to nie ma sensu dyskutowac o bezpieczenstwie podpisu.
    Jak nie ufasz CA nie możesz ufac certyfikatom przez to centrum wydawane.

    Inna inszosc to temat jak uniemozliwic sluzbom bezpieczenstwa panstwa
    (ABW, WSI, etc) manipulacji w CA.
    Koniecznosc ufania CA jest (IMHO) dużą wadą obecnego modelu PKI.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1