eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiZmiana danych odbiorcy w volkswagen bankRe: Zmiana danych odbiorcy w volkswagen bank
  • Date: Thu, 22 Jul 2004 09:27:42 +0200
    From: jos <j...@u...z.pl>
    User-Agent: Mozilla/5.0 (Windows; U; Win98; pl-PL; rv:1.7) Gecko/20040608
    X-Accept-Language: pl, en-us, en
    MIME-Version: 1.0
    Newsgroups: pl.biznes.banki
    Subject: Re: Zmiana danych odbiorcy w volkswagen bank
    References: <cdftgo$dus$1@news.telbank.pl> <cdgl60$et3$1@news.onet.pl>
    <cdhdtp$204$1@nemesis.news.tpi.pl> <cdhhl1$fbj$1@news.onet.pl>
    <40fcc0b2$1@news.home.net.pl>
    <j...@4...com>
    <40fe15e9$1@news.home.net.pl> <m...@d...pm.waw.pl>
    In-Reply-To: <m...@d...pm.waw.pl>
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    NNTP-Posting-Host: 213.76.141.173
    Message-ID: <40ff6c6e$1@news.home.net.pl>
    X-Trace: news.home.net.pl 1090481262 213.76.141.173 (22 Jul 2004 09:27:42 +0200)
    Organization: home.pl news server
    Lines: 29
    X-Authenticated-User: jos.post
    Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.ipartners.pl!news.home.net.pl!n
    ot-for-mail
    Xref: news-archive.icm.edu.pl pl.biznes.banki:309016
    [ ukryj nagłówki ]

    Użytkownik Krzysztof Halasa napisał:
    > Algorytm dzialania tych tokenow jest od dosc dawna znany, wiec nie wiem
    > co tu jest do rozszyfrowywania. Sa rozne skuteczne metody posluzenia
    > sie tokenem, w tym mozna zasymulowac jego dzialanie, jesli posiada sie
    > dane bedace normalnie w posiadaniu banku.

    Algorytm jest "prywatnym" algorytmem RSA Data Security. Nie wiem, czy
    jest znany na szerszym forum (bardzo możliwe, przynajmniej w odmianie
    dla tokenów programowych na PC i na PalmOS), ale nie powinno to mieć
    większego znaczenia, ponieważ i tak najważniejszy jest klucz zaszyty
    indywidualnie w każdym urządzeniu.

    > Generalnie taki token chroni przed dzialaniami osob trzecich, ale nie
    > chroni przed dzialaniami np. pracownikow banku lub innych osob majacych
    > dostep (np. w przeszlosci, podczas zakupu tokenow itd) do tych danych.

    Zgoda -- tego typu urządzenie jest oparte o metody symetryczne i nie
    może dostarczyć usługi niezaprzeczalności, pozwalającej na arbitraż
    strony trzeciej. Każdemu tokenowi towarzyszy pliczek, który jest
    ładowany do ACE/Servera. Ten plik zawiera niewątpliwie klucz urządzenia.

    Generalnie chodziło mi o to, że jedyną _praktyczną_ metodą użycia tokena
    jest jego bezpośrednie, fizyczne użycie -- nie ma realnej metody
    sklonowania go dla człowieka z ulicy. To jest jego podstawowa zaleta w
    porównaniu z np. kartą kodów jednorazowych z mBanku.

    Pozdrawiam

    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

  • 22.07.04 08:35 blad

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1