eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiJak dziala synch. w tokenachRe: Jak dziala synch. w tokenach
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.man.poznan.pl!news.ipartners.pl!newsfeed.tpinternet.pl!news.tpi.pl!not-for-
    mail
    From: Tomasz Staszewski <t...@p...fm>
    Newsgroups: pl.biznes.banki
    Subject: Re: Jak dziala synch. w tokenach
    Date: Fri, 01 Mar 2002 14:28:34 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 27
    Message-ID: <3...@p...fm>
    References: <3...@s...put.poznan.pl> <a5nrs6$nhg$1@news.onet.pl>
    <3...@s...put.poznan.pl> <3...@p...fm>
    <3...@s...put.poznan.pl>
    NNTP-Posting-Host: 217.96.37.253
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.tpi.pl 1014989313 14315 217.96.37.253 (1 Mar 2002 13:28:33 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Fri, 1 Mar 2002 13:28:33 +0000 (UTC)
    X-Accept-Language: en
    X-Mailer: Mozilla 4.77 [en] (WinNT; U)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:167233
    [ ukryj nagłówki ]

    Stefan Brock wrote:
    >
    > Nie rozumiem. Z tego co nappisano na e-banki rozumiem, ze generowane sa
    > hasla jednorazowe zalezne od numeru zakodowanego w tokenie i czasu.
    > Jak serwer moze sie do tego dopasowac, skoro warunkiem autoryzacji jest
    > poprawny czas?
    >
    > Czy to samo haslo po np. 10 minutach bedzie wazne?

    Token wraz z upływem czasu pokazuje umowne odpowiedzi, np: A, B, C, D,
    E, F
    Serwer wie, że w tym momencie poprawna jest odpowiedź D. Jeśli token
    zwróci taką odpowiedź to serwer nie wprowadza żadnych poprawek. Jeśli
    zaś token zwróci odpowiedź C lub E to serwer też ją akceptuje i
    wprowadza u siebie informację, że zegar w danym tokenie spieszy/opóźnia
    się. Jeśli zaś token zwróci odpowiedź A to wtedy serwer już jej nie
    przyjmuje i token trzeba zsynchronizować ręcznie po dodatkowej
    weryfikacji klienta.
    Tak więc im częściej korzysta się ze swojego banku tym mniejsza jest
    szansa, że nam się token rozsynchronizuje.

    powyższy opis ma charakter schematyczny i niekoniecznie dokładny jeśli
    chodzi o dopuszczalny "rozrzut" odpowiedzi.

    pzdr

    Tomek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1