-
Data: 2002-04-04 09:48:33
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: <y...@y...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
> Na p.b.b. i w roznych "rankingach" jest dożo zwolenników hasel
> jednorazowych.
> Ja natomiast uważam, że hasla jednorazowe (drukowane lub generowane przez
> token)
> maja taką właśnie wadę, że pracownik banku (szczególnie informatyk) mogą
> sobie taką
> odpowiedż jednorazową wygenerować, bo komputer bankowy po prostu to umie.
I tu się z tobą nie zgodzę. Po pierwsze jeśli porównójesz token z listą haseł.
Lista haseł jest kopiowalna w sposób fizyczny, da sie wydukować duplikat,
skopiować plik itp. Token nie jest kopiowalny. Posiada swój unikatowy numer,
niemożna go powielić, rozmontować czy przeprogramować.
Zakładasz że bank sam szyfruje tokeny - ma to miejsce tylko w wypadku tokenów
typu challange - response. Tokeny generujące response w oparciu o czas są
programowane przez producenta a ich algorytmy są najcześciej nieznane bankowi.
Bank otrzymuje pudełko tokenów i płytkę z softem.
Najbezpieczniejszy moim zdaniem token pracujący w trybie Time based challange
response generuje kod w oparciu o wywołanie i ziarno czasu. Jeśli więc nawet
ktoś "podpatrzyłby" odpowiedz z tokena dla danego wywołania to i tak po uływie
określinego czasu straciła by ona swoją ważność.
> Klucz prywatny do podpisu elektronicznego mam tylko ja i nikt za mnie
> transakcji
> nim nie podpisze ;-))
A jak przechowujesz ten kluczyk?
- na karcie ? to musisz mieć w kieszeni czytnik inaczej rozwiąznie nie jest
przenośne.
- na dyskietce? ;-)........ kiedyś miałem ze pare programików do kopiowania
dyskietek 1 do 1 z nunerami seryjnymi włącznie.
A tak tokenik to i w kieszeń się zmieścii zgnieści go trudniej...
Reasumując uważam rozwiązanie takiego np Integerum za bezpieczniejsze i
wygodniejsze od takiego np BPH
A użytkownikom Inteligo życzę wiele szcześcia ....
Moze sie jeszcze przydać
Yorge
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Następne wpisy z tego wątku
- 04.04.02 10:19 blad
- 04.04.02 10:28 o...@p...onet.pl
- 04.04.02 10:50 amd
- 04.04.02 10:53 blad
- 04.04.02 11:09 amd
- 04.04.02 12:31 Radosław Popławski
- 04.04.02 13:00 z...@p...onet.pl
- 04.04.02 13:01 z...@p...onet.pl
- 04.04.02 14:30 Kamil Jonca
- 04.04.02 16:51 Darek R.
- 04.04.02 16:59 Wojciech Nawara
- 04.04.02 18:20 AMRA
- 05.04.02 08:27 Krzysztof Kowalski
- 05.04.02 08:50 Wojtek Piecek
- 05.04.02 17:58 Darek R.
Najnowsze wątki z tej grupy
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
Najnowsze wątki
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...