-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
ews.icm.edu.pl!lublin.pl!news.onet.pl!newsgate.onet.pl!niusy.onet.pl
From: t...@p...onet.pl
Newsgroups: pl.biznes.banki
Subject: Re: Toker - jak to działa?
Date: 10 Dec 2002 13:44:55 +0100
Organization: Onet.pl SA
Lines: 56
Message-ID: <5...@n...onet.pl>
References: <at4is8$gle$1@news.tpi.pl>
NNTP-Posting-Host: newsgate.test.onet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: newsgate.onet.pl 1039524295 17811 192.168.240.245 (10 Dec 2002 12:44:55 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 10 Dec 2002 12:44:55 GMT
Content-Disposition: inline
X-Mailer: http://niusy.onet.pl
X-Forwarded-For: 217.30.135.72, 213.180.130.12
X-User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; ADAX PERSONAL COMPUTER)
Xref: news-archive.icm.edu.pl pl.biznes.banki:217120
[ ukryj nagłówki ]> <t...@p...onet.pl> wrote in message
> news:5887.000000e4.3df5cd9b@newsgate.onet.pl...
> > Może ktoś wyjaśni jak technicznie działa toker. Konkretnie chodzi mi o
> toker
> > LUKASa. Czy w tokerze jest zegar zsynchronizowany z zegarem w banku. Będę
> > wdzięczny za wszystkie informacje. Tensor1.
>
>
> jeśli chodzi ci o token to:
>
> Urządzenie to przypomina kalkulator, i można nawet uznać że nim jest bo
> rzeczywiście pokazuje wyłącznie liczby, które samo sobie wylicza.
> Kiedy klient łączy się z kontem bankowym zmuszony jest podać login, hasło
> oraz liczbę którą wyświetli token po wprowadzeniu do niego za pomocą
> wbudowanej klawiatury PIN'u (numer zabezpieczający token przed niepowołanym
> dostępem innych osób poza właścicielem konta). Dopiero wtedy system bankowy
> po sprawdzeniu zgodności wszystkich podanych danych wpuści nas do
> 'elektronicznego konta'.
> Jak działa token? Otóż zanim bank wyda klientowi owe urządzenie, instaluje w
> nim klucze kryptograficzne na podstawnie, których po uruchomieniu tokena
> będą generowane specjalne ciągi cyfr. Bardzo często token ma też w sobie
> zegar zsynchronizowany bardzo dokładnie z czasem na serwerze banku. Ponieważ
> system bankowy zna z góry owe wbudowane klucze kryptograficzne i aktualny
> czas, jest też w stanie stwierdzić, jakie liczby wygeneruje token. Ale
> pewnie wiele osób zapyta, ale skąd bank wie, że to akurat ten token, skoro
> może ich mieć masa użytkowników? Otóż identyfikacja tokena następuje po
> podaniu loginu i hasła do konta bankowego i stąd system bankowy wie, że to
> właśnie ten użytkownik z tym tokenem - wtedy też może sprawdzić czy numer
> wpisany przez użytkownika w pole formularza rzeczywiście odpowiada temu, co
> token miał wygenerować. Logicznie myśląc okazuje się, że token jest
> przyporządkowany do danego użytkownika (konta) i nie można go już zastosować
> przy autoryzacji z innym kontem bankowym.
> Token używany jest także przy autoryzacji poszczególnych operacji na koncie
> bankowym. Co pewien czas (np. co minutę) generuje ciąg cyfr i gdy my
> będziemy chcieli dokonać operacji na koncie to w przeglądarce pojawi nam się
> dodatkowe pole gdzie należy wpisać aktualny ciąg cyfr z tokena. W ten sposób
> cały czas potwierdzana jest wiarygodność osoby korzystającej z konta. Token
> może być również stosowany z telefonami komórkowymi w operacjach za pomocą
> SMS i WAP.
> --
> pozdrawiam
> plusz
>
Bardzo dziękuje za wyjaśnienie. Problem jednak w tym, czy token musi koniecznie
posiadać zegar zsynchronizowany z zegarem w banku; taki zegar może się
rozsynchronizować. Formalnie można sobie wyobrazić, że zegara nie posiada. Dla
każdego użytkownika generowany jest okresowo jego własny ciąg liczb. System
bankowy wie jaki to jest użytkownik(po wprowadzeniu logina i hasła) i następnie
po wprowadzeniu jednej z generowanych liczb ostatecznie akceptuje użytkownika.
Wydaje mi sie jednak, że to jest gorsze zabezpieczenie. Jeżeli nie ma zegara to
lepiej żeby to była jedna liczba; im więcej tym gorzej. Jak jest naprawdę. Czy
wszystkie polskie banki oferują tokeny z wbudowanymi zegarami. Jak jest w
LUKASIe?. Wydaje mi się, że problem jest ciekawy. Tensor1
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Następne wpisy z tego wątku
- 10.12.02 12:52 t...@p...onet.pl
- 10.12.02 13:41 Pete
- 10.12.02 13:56 Robert
- 10.12.02 14:02 Maciej Bebenek
- 10.12.02 14:15 Joker
- 10.12.02 14:29 Robert
- 10.12.02 14:36 Robert
- 10.12.02 15:09 Joker
- 10.12.02 15:15 Robert
- 10.12.02 15:48 Joker
- 10.12.02 16:05 Robert
- 10.12.02 17:20 Joker
- 10.12.02 20:17 Robert
- 10.12.02 22:16 Joker
- 10.12.02 22:20 Robert
Najnowsze wątki z tej grupy
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
Najnowsze wątki
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową