eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[RP] Szansa na niższe prowizjeRe: [RP] Szansa na niższe prowizje
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sfeed.tpinternet.pl!wsisiz.edu.pl!pm.waw.pl!defiant.pm.waw.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: [RP] Szansa na niższe prowizje
    Date: Tue, 02 Dec 2003 00:12:03 +0100
    Organization: The Palace of Youth in Warsaw
    Lines: 38
    Message-ID: <m...@d...pm.waw.pl>
    References: <bot38f$1d4$1@inews.gazeta.pl> <2...@c...fuw.edu.pl>
    <botrf3$i0n$1@atlantis.news.tpi.pl> <boudmp$1if$1@news.lublin.pl>
    <m...@d...pm.waw.pl>
    <7...@4...com>
    <m...@d...pm.waw.pl> <bpe6ri$906$4@inews.gazeta.pl>
    <m...@d...pm.waw.pl> <bplkb2$oug$3@inews.gazeta.pl>
    <m...@d...pm.waw.pl> <bq2hun$hre$1@inews.gazeta.pl>
    <m...@d...pm.waw.pl> <bq724m$emt$1@nemesis.news.tpi.pl>
    <m...@d...pm.waw.pl> <bqfamm$2rm$1@atlantis.news.tpi.pl>
    NNTP-Posting-Host: defiant.pm.waw.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: defiant.pm.waw.pl 1070320323 1170 195.116.170.36 (1 Dec 2003 23:12:03 GMT)
    X-Complaints-To: n...@d...pm.waw.pl
    NNTP-Posting-Date: Mon, 1 Dec 2003 23:12:03 +0000 (UTC)
    Cancel-Lock: sha1:epmSCB3/5tB4j3nehwNqL9H5DiA=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:271466
    [ ukryj nagłówki ]

    "K." <k...@w...pl> writes:

    > A to sorry - ale skad system do którego sie laczysz ma wiedziec ze Ty to Ty ?
    > Telepatia. No chyba ze chcesz mi mówic o ssh i uwierzytelnianiu przy pomocy
    > kluczy.

    O popatrz. Nie musza byc nawet klucze, wystarczy haslo w zaszyfrowanym
    strumieniu.

    > Wydawalo mi sie ze nie rozrózniales sytuacji w której karta zwraca PIN od
    > sytuacji w której karta tylko informuje (na zadanie autoryzacji PIN + kwota +
    > moze timestamp) - moge autoryzowac, nie moge autoryzowac i ew. autoryzacja
    > tylko
    > przez CA. W tym drugim przypadku mozna ograniczyc ilosc prób na jednostke
    > czasu.

    Masz racje - wydawalo Ci sie :-)

    Przytaczam interesujacy nas fragment:

    > A CA to pies? Ale OK. Jesli chodzi o karty bedace gdzies pomiedzy
    > prymitywna portmonetka, a kartami autoryzowanymi zewnetrznie. I co
    > niby PIN jest gdzies na karcie umieszczony? Tak explicite? Przeciez to
    > kompletny bezsens. Powinien byc w formie zakodowanej, a PIN
    > wprowadzany przez uzytkownika jest kodowany i wtedy porownywany. To
    > tak a propos analogii, o ktorej bylo dalej.

    Nikt nie mowi o zwracaniu PINu (czy jakichkolwiek tego typu danych)
    na zewnatrz karty, a tylko o formie przechowywania PINu na karcie.
    To ostatnie (z dokladnoscia do sensownych mozliwosci) nie ma
    specjalnego znaczenia.

    Naturalnie nie twierdze, ze PIN koniecznie jest w clear-tekscie.
    Moze to byc nawet tak trywialne jak matryca XOR przy dostepach do
    pamieci karty. Ale to sie wszystko odbywa w srodku, na zewnatrz tego
    nie widac.
    --
    Krzysztof Halasa, B*FH

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1