eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKarty z chipem bezpieczneRe: Karty z chipem bezpieczne
  • Data: 2005-08-18 11:39:58
    Temat: Re: Karty z chipem bezpieczne
    Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    "Vizvary II Istvan" <v...@p...onet.pl> writes:

    > Co do inteligencji : nawet najprostsze systemy operacyjne kart
    > sa przygotowane wlasnie pod tego rodzaju zadania - dotyczy to równiez
    > Javacard. Wiec ograniczenie ilosci prób podania PIN kodu sa nijako sprzetowo
    > implementowane, to samo dotyczy wszystkich operacji na karcie.

    Tzn. one sa robione calkowicie programowo (na szczescie), przez procesor
    karty. Z punktu widzenia uzytkownika mozna napisac, ze to jest zrobione
    sprzetowo (bo zaden program uzytkownika sie tym nie zajmuje).

    > Moze, ale tak na prawde ja bym oczekiwal to od systemów bankowych ogólnie
    > zróznicowane sposoby- w zaleznosci od sytuacji - dostepu do operacji. Coraz
    > wiecej jest uzytkownikow mobilnych z jednej strony (wymagajacych czasami
    > utrudnienia dostepu nawet kosztem wygody) a z drugiej naturalne tendencje do
    > automatyzacji konktaktu z bankiem. Mozna miec kilka kont.

    Oczywiscie (aczkolwiek wygodniejsze i tak samo bezpieczne jest jedno konto
    z roznymi procedurami weryfikacji, zaleznie od sytuacji). Z tym ze
    zagrozenia zwiazane z placeniem karta platnicza (i wyciaganiem pieniedzy
    z bankomatu) sa raczej stale (z wylaczeniem operacji bez fizycznej
    obecnosci karty, ale to juz zupelnie inna sprawa), wiec procedury z tym
    zwiazane powinny logicznie takze byc raczej stale (np. dla kazdego klienta
    z osobna).

    Karty to oczywiscie tylko jedna z mozliwosci dostepu do konta. Stosunkowo
    latwo spowodowac, by byla to mozliwosc wzglednie bezpieczna. Nie jest to
    takie proste wtedy, gdy nie mamy zadnego bezpiecznego urzadzenia (takiego
    jak karta), sluzacego do zatwierdzenia tresci transakcji - zlecanie
    operacji z np. internet cafe nie moze byc bezpieczne (niezaleznie od
    uzytych kodow jednorazowych, tokenow itd) jesli uzytkownik nie podpisuje
    tresci operacji przy uzyciu dodatkowego, bezpiecznego urzadzenia.

    Wszystko oczywiscie jest kwestia skali, zawsze mozna oszacowac ryzyko
    (np. banku) i przy dostepnych srodkach rzedu tysiaca zlotych miesiecznie
    wystarczajaco bezpieczne jest zapewne zlecanie operacji przez telefon.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1