eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKarty z chipem bezpieczneRe: Karty z chipem bezpieczne
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!not-for-mail
    From: "Vizvary Istvan II" <v...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Karty z chipem bezpieczne
    Date: Wed, 17 Aug 2005 14:52:47 +0200
    Organization: news.onet.pl
    Lines: 31
    Sender: v...@p...onet.pl@212.191.72.230
    Message-ID: <ddvbv0$ogs$1@news.onet.pl>
    References: <dbldpf$jjh$1@atlantis.news.tpi.pl> <d...@b...kjonca.bogus>
    <dblf3c$tg$1@atlantis.news.tpi.pl> <dblgbg$lue$2@inews.gazeta.pl>
    <4...@n...home.net.pl> <dbo2g1$at2$1@nemesis.news.tpi.pl>
    <ddsg7f$cki$1@nemesis.news.tpi.pl> <m...@d...localdomain>
    NNTP-Posting-Host: 212.191.72.230
    X-Trace: news.onet.pl 1124283168 25116 212.191.72.230 (17 Aug 2005 12:52:48 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 17 Aug 2005 12:52:48 GMT
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2527
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2527
    X-RFC2646: Format=Flowed; Original
    Xref: news-archive.icm.edu.pl pl.biznes.banki:360994
    [ ukryj nagłówki ]


    Uzytkownik "Krzysztof Halasa" <k...@p...waw.pl> napisal w wiadomosci
    news:m3pssc3fvz.fsf@defiant.localdomain...
    > "LPoD" <c...@p...irc.pl.wytnij.pfff> writes:
    >
    >>> Tak zapytam po laikonicku - czy w chipie jest
    >>> zapisany PIN?
    >>
    >> Jest. Na pewno nie w postaci jawnej, ale jest.
    >
    > Nie ma w tym nic pewnego - PIN oczywiscie musi byc zapisany na karcie
    > (jesli jest uzywany, moze byc teoretycznie inny mechanizm, np. zmienny
    > "PIN"). Ale jesli to jest staly, normalny PIN - to zapisanie go w postaci
    > jawnej, niejawnej i dowolnej nie zmienia dokladnie nic, ze wzgledu na
    > bardzo mala dlugosc PINu oraz wynikajaca z tego nieskutecznosc jego
    > szyfrowania (niezalezna od algorytmu).
    > --
    > Krzysztof Halasa

    Aha.
    A jesli PIN jest zapisane w postaci hash-a (standardowy padding, SHA1) ?
    Karty sa inteligentne.
    Tak z ciekawosci chyba 6 lat temu zrobilem taka karte z jednorazowymi PIN
    kodami pamietanymi w postaci hashowanej. Generowalo sie je samemu w
    bezpiecznym srodowisku, a korzystalo sie z nich byle gdzie.
    Podejrzewam, ze do tego stopnia nie przedobrzyli systemu, bo tez nikomu to
    do szczescia nie jest potrzebne.

    Vizvary


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1