eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCzy karta kredytowa z chipem powinna mieć pasek magnetyczny?Re: Czy karta kredytowa z chipem powinna mieć pasek magnetyczny?
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.nask.pl!newsfeed.tpinternet.pl!
    atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Czy karta kredytowa z chipem powinna mieć pasek magnetyczny?
    Date: Wed, 09 Feb 2005 15:32:31 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 43
    Message-ID: <m...@d...localdomain>
    References: <cu4sd7$84h$1@achot.icm.edu.pl> <cu5ijg$has$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <cu5rpr$q65$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <cu5ufa$skk$1@nemesis.news.tpi.pl>
    <m...@d...localdomain> <cu9ru1$hrp$1@pippin.nask.net.pl>
    NNTP-Posting-Host: cmm123.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.tpi.pl 1107959695 11855 83.31.140.123 (9 Feb 2005 14:34:55
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Wed, 9 Feb 2005 14:34:55 +0000 (UTC)
    Cancel-Lock: sha1:jxw122YlJiPvt25oEBp5qPY+g3k=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:336496
    [ ukryj nagłówki ]

    Bogusz <b...@p...onet.pl> writes:

    > Co to jest SG? Sztab Generalny?

    Nie, straz graniczna. Do tego dochodzi zapewne policja, straz miejska,
    pewnie poczta, banki, i nie wiadomo ile innych zainteresowanych.

    > Centrum certyfikatów na potrzeby generacji kluczy do dowodow
    > osobistych byloby firma zależną od państwa. Rzeklbym, ze bardzo scisle
    > zwiazana i kontrolowana z organami bezpieczenstwa panstwa. Jeżeli nie
    > ufalbys centrum certyfikatów to nie ma sensu dyskutowac o
    > bezpieczenstwie podpisu.

    Ufasz bezgranicznie jakiemus cetrum certyfikatow??? To bylaby chyba
    krancowa naiwnosc. Dzialanie takich centrow nie opiera sie na zaufaniu,
    a na odpowiedzialnosci.

    Natomiast mieszasz dwie rzeczy - jedna to zaufanie do CA (certification
    authority), a druga to wiara w to, ze klucze sluzace do dostepu do
    dowodow osobistych nie znajda sie w nieodpowiednich rekach. To ma sie
    dokladnie nijak do CA - przeciek moze zdazyc sie w dowolnej instytucji,
    ktora mialaby miec dostep do takich kluczy, mozna takze zorganizowac
    to w inny sposob (np. zdalny terminal).

    > Jak nie ufasz CA nie możesz ufac certyfikatom przez to centrum wydawane.

    Oczywiscie ze nie. Chocby z tej prostej przyczyny, ze wiem ze uzyskanie
    falszywego certyfikatu nie moze byc rzecza trudna ani bardzo kosztowna
    - trzeba np. przekupic odpowiedniego pracownika.

    Co innego honorowanie certyfikatow - a co innego calkowite zaufanie.

    > Inna inszosc to temat jak uniemozliwic sluzbom bezpieczenstwa panstwa
    > (ABW, WSI, etc) manipulacji w CA.

    A co oni mieliby tam do robienia? Nie za bardzo maja tam jakis interes,
    domyslam sie ze dostep do danych i tak by mieli.

    > Koniecznosc ufania CA jest (IMHO) dużą wadą obecnego modelu PKI.

    Niewatpliwie.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1