eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKarty z chipem bezpieczneRe: Karty z chipem bezpieczne
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.nask.pl!newsfeed.tpinternet.pl!
    atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Karty z chipem bezpieczne
    Date: Thu, 18 Aug 2005 02:43:18 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 37
    Message-ID: <m...@d...localdomain>
    References: <dbldpf$jjh$1@atlantis.news.tpi.pl> <d...@b...kjonca.bogus>
    <dblf3c$tg$1@atlantis.news.tpi.pl> <dblgbg$lue$2@inews.gazeta.pl>
    <4...@n...home.net.pl> <dbo2g1$at2$1@nemesis.news.tpi.pl>
    <ddsg7f$cki$1@nemesis.news.tpi.pl> <m...@d...localdomain>
    <ddvbv0$ogs$1@news.onet.pl>
    NNTP-Posting-Host: coc78.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-1
    X-Trace: nemesis.news.tpi.pl 1124325813 16474 83.31.182.78 (18 Aug 2005 00:43:33 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 18 Aug 2005 00:43:33 +0000 (UTC)
    Cancel-Lock: sha1:t2uyFsFaVPXaYEs3nupsf8zQnEs=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:361113
    [ ukryj nagłówki ]

    "Vizvary Istvan II" <v...@p...onet.pl> writes:

    > A jesli PIN jest zapisane w postaci hash-a (standardowy padding, SHA1) ?

    To przeciez nic nie zmienia - jesli masz zawartosc karty (ktorej normalnie
    nie masz), to albo masz PIN clear textem, albo masz dowolny, jaki Ci sie
    podoba hash, ktory zmieniasz w PIN uzywajac 10 tys. prob (czyli w czasie
    mikrosekund). Nie ma takiego hasha, ktorego zlozonosc obliczeniowa
    utrudnialaby jego odwrocenie przy tak malej dlugosci klucza (rzedu
    15 bitow - zmiennego elementu klucza, zaleznego od PINu).

    Jesli nie masz zawartosci karty (normalna sytuacja), to postac PINu takze
    nie ma znaczenia, albo go znasz albo nie.

    > Karty sa inteligentne.

    Nazwalbym to lekka przesada :-)

    > Tak z ciekawosci chyba 6 lat temu zrobilem taka karte z jednorazowymi PIN
    > kodami pamietanymi w postaci hashowanej. Generowalo sie je samemu w
    > bezpiecznym srodowisku, a korzystalo sie z nich byle gdzie.
    > Podejrzewam, ze do tego stopnia nie przedobrzyli systemu, bo tez nikomu to
    > do szczescia nie jest potrzebne.

    Czasem sie przydaje. Zwykly PIN jest niewystarczajaco bezpieczny - moze
    lepsze to troche niz karty, gdzie na podpis i kopie paska mozna komus
    w ciagu sekundy ukrasc wszystkie oszczednosci i narobic dlugow, ale
    z wiekszymi pieniedzmi to bym zwyklego PINu, zwlaszcza na karcie,
    nie wiazal (na karcie = podawanego w roznych dziwnych okolicznosciach,
    a nie tylko w swoim gabinecie).

    Mysle ze w przyszlosci beda dostepne karty, w ktorych programowanie
    sposobu podawania PINow bedzie zostawione uzytkownikowi. Wystarczy
    ze ci, ktorzy beda potrzebowac, zmienia zwykle PINy w listy
    jednorazowych.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1