eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKarty z chipem bezpieczneRe: Karty z chipem bezpieczne
  • Data: 2005-08-18 15:31:14
    Temat: Re: Karty z chipem bezpieczne
    Od: "Vizvary II Istvan" <v...@p...onet.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]


    "Krzysztof Halasa" <k...@p...waw.pl> wrote in message
    news:m3zmrfmq29.fsf@defiant.localdomain...
    > "Vizvary II Istvan" <v...@p...onet.pl> writes:
    >
    >> Co do inteligencji : nawet najprostsze systemy operacyjne kart
    >> sa przygotowane wlasnie pod tego rodzaju zadania - dotyczy to równiez
    >> Javacard. Wiec ograniczenie ilosci prób podania PIN kodu sa nijako
    >> sprzetowo
    >> implementowane, to samo dotyczy wszystkich operacji na karcie.
    >
    > Tzn. one sa robione calkowicie programowo (na szczescie), przez procesor
    > karty. Z punktu widzenia uzytkownika mozna napisac, ze to jest zrobione
    > sprzetowo (bo zaden program uzytkownika sie tym nie zajmuje).

    To zalezy. Na przyklad karty Payflex Schlumbergera zawieraja sprzetowa
    implementacje wszelkich operacji wiazanych z PIN kodami.Nawet zaawansowane
    mechanizmy challenge response realizujace funkcji portmonetki sa na stale
    implementowane. Karty te byly stosowane i przez SUN do sprzetowego logowania
    do stacji roboczej i jako lokalne karty platnicze i (z tego co wiem) byla
    nawet pewna partia kart VISA w oparciu o te wlasnie karty zrobione.
    Oczywiscie co jest "sprzetowo" a co "programowo" to kwestia uznania, w
    kazdym razie lista rozkazów, struktury mozliwe do zdefiniowania itp. sa na
    stale zaszyte.


    ...
    > Wszystko oczywiscie jest kwestia skali, zawsze mozna oszacowac ryzyko
    > (np. banku) i przy dostepnych srodkach rzedu tysiaca zlotych miesiecznie
    > wystarczajaco bezpieczne jest zapewne zlecanie operacji przez telefon.

    Mnie bardziej martwi ryzyko ze strony klienta, a jest to funkcja wielu
    zmiennych , nawet (a moze przede wszystkim) prawa bankowego w danym kraju.
    Inaczej jest w USA, inaczej w Polsce. Ja sprzedaje oprogramowanie od bodajze
    szesciu lat przez Internet a o ile kiedys wszyscy placili przelewem, o tyle
    ci sami klienci teraz chca placic tylko karta . I to nie tylko z USA (bo tam
    zawsze tak bylo) ale równiez z Japonii, Francji czy (jak ostatnio) z
    Bulgarii, mimo iz specjalnie dla nich (dla Bulgarów) zrobilem serwis do
    platnosci przelewem. Bo do niedawna nawet 20$ placili przelewem. A jak
    skonczylem wreszcie serwis to zaczeli placic karta. Z Polski nie wiem, bo
    jeszcze nikt nic nie kupil :-).


    Vizvary Istvan
    http://www.cryptigo.com


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1