eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiSposoby logowania się .Re: Sposoby logowania się .
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!not-for-m
    ail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Sposoby logowania się .
    Date: Mon, 20 Sep 2010 21:30:54 +0200
    Organization: NASK - www.nask.pl
    Lines: 37
    Message-ID: <m...@i...localdomain>
    References: <i68ujj$fmm$1@news.task.gda.pl> <i6nbhd$fsk$1@inews.gazeta.pl>
    <4c8f37e2$1@news.home.net.pl> <m...@i...localdomain>
    <i6oota$735$3@inews.gazeta.pl> <m...@i...localdomain>
    <4c908574$1@news.home.net.pl> <m...@i...localdomain>
    <4c91e223$1@news.home.net.pl> <m...@i...localdomain>
    <4c947ed7$1@news.home.net.pl> <m...@i...localdomain>
    <4c972d29$1@news.home.net.pl>
    NNTP-Posting-Host: khc.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1285011054 5632 195.187.100.11 (20 Sep 2010 19:30:54 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Mon, 20 Sep 2010 19:30:54 +0000 (UTC)
    Cancel-Lock: sha1:zpMGc2dLXCIXnfMVA6eAcxmAvRM=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:536497
    [ ukryj nagłówki ]

    Piotr Gałka <p...@C...pl> writes:

    > Zakładałem, że byłaby to dodatkowa funkcjonalność wprowadzona we
    > wszystkie produkowane na świecie klawiaturki - koszt byłby znikomy.
    > Jeśli można by tworzyć bezpieczny kanał: klawiaturka-bank to
    > rozwiązywałaby ten podstawowy problem.

    No, jasne. Ale bez "przedluzania" byloby dokladnie tak samo.

    > Musiałby istanieć jeden (lub kilka, ale ustalonych) światowy standard
    > przedłużania, i tworzenia bezpiecznego kanału, aby klawiatura nie
    > musiała akceptować żadnych ładowanych w trakcie sesji procedurek itp,
    > co zabezpieczało by ją przed trojanami itp.

    A skad by wiedziala z kim sie laczy?

    > Gdyby banki (wszystkie razem) wpłynęły na powstanie nowej specyfikacji
    > klawiatury to być może stopniowo problem stałby się ciekawostką
    > historyczną.

    Sama klawiatura nie wystarczy. Potrzebny jest takze wyswietlacz, ktory
    zweryfikuje wszelkie potrzebne np. certyfikaty oraz wyswietli szczegoly
    operacji. Po prostu potrzebny jest dedykowany komputer, na ktorym nie
    bedzie zadnych trojanow ani innych np. keyloggerow. Nic nowego.

    > Przypuszczam, że do utworzenia bezpiecznego kanału za pomocą
    > kryptografii asymetrycznej potrzebna jest dość duża moc obliczeniowa,

    Nie. Poza tym bezpieczny kanal nie jest potrzebny do ochrony przed
    fraudami itp. - potrzebny jest tylko do zachowania tajemnicy.

    > ale ta moc już obecnie daje się chyba zmieścić w klawiaturce i nie
    > koniecznie bardzo podnosząc jej cenę.

    Tyle ze to dokladnie nic nie daje.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1