eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiDebetówka bez pay pass - gdzie?Re: Debetówka bez pay pass - gdzie?
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
    .pl!news.nask.org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Debetówka bez pay pass - gdzie?
    Date: Thu, 30 May 2013 13:50:59 +0200
    Organization: NASK - www.nask.pl
    Lines: 21
    Message-ID: <m...@i...localdomain>
    References: <iythceork3gx$.1uzlhv0kpgoiq$.dlg@40tude.net>
    <0...@g...com>
    <s...@t...ceti.pl> <m...@i...localdomain>
    <kmleh7$hoq$1@somewhere.invalid> <m...@i...localdomain>
    <kmq9iu$4gm$1@somewhere.invalid> <m...@i...localdomain>
    <kmttih$bhr$1@somewhere.invalid> <m...@i...localdomain>
    <kmve9f$9qd$1@somewhere.invalid> <m...@i...localdomain>
    <kncngp$iff$1@somewhere.invalid> <m...@i...localdomain>
    <kndrm5$854$1@somewhere.invalid> <m...@i...localdomain>
    <knhs6j$oe2$1@somewhere.invalid>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1369914659 25888 195.187.100.13 (30 May 2013 11:50:59
    GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Thu, 30 May 2013 11:50:59 +0000 (UTC)
    Cancel-Lock: sha1:WWDED/Mi1KT+uDPx5Lu/syp6DWg=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:591616
    [ ukryj nagłówki ]

    Piotr Gałka <p...@c...pl> writes:

    > W przypadku stosowania klucza publicznego w karcie nie ma chyba żadnej
    > tajemnicy.

    Oprócz klucza prywatnego karty, różnego w każdej karcie.

    > W przypadku stosowania kodowania symetrycznego w karcie jest
    > tajemnica.

    Niekoniecznie, może być ale nie musi. Np. może być tak, że obie strony
    ustalają szyfrowanie losowymi kluczami. To jest podatne na atak MITM, ma
    zabezpieczać tylko przed pasywnym podsłuchem, innymi słowy możemy
    pominąć wtedy istnienie szyfrowania.

    Generalnie karty bez DDA również mają dane podpisane kluczem
    asymetrycznym - tyle że tego klucza nie ma na karcie, jest tylko gotowy
    podpis, który można wykorzystać do kolejnych transakcji. Karty z DDA za
    każdym razem generują nowy podpis, poprzedni nie pasuje.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1