eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankie-banki zabezpieczeniaRe: e-banki zabezpieczenia
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not-for-mail
    From: "Vizvary II Istvan" <v...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: e-banki zabezpieczenia
    Date: Fri, 7 Mar 2003 05:51:20 +0100
    Organization: news.onet.pl
    Lines: 41
    Sender: v...@p...onet.pl@staticline634.toya.net.pl
    Message-ID: <b498gs$rkr$1@news.onet.pl>
    References: <b47edn$c72$1@atlantis.news.tpi.pl>
    NNTP-Posting-Host: staticline634.toya.net.pl
    X-Trace: news.onet.pl 1047012700 28315 217.113.228.59 (7 Mar 2003 04:51:40 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 7 Mar 2003 04:51:40 GMT
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1106
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
    Xref: news-archive.icm.edu.pl pl.biznes.banki:230410
    [ ukryj nagłówki ]


    Uzytkownik "Bartol Partol" <b...@p...c> napisal w wiadomosci
    news:b47edn$c72$1@atlantis.news.tpi.pl...
    > Citi - haslo i token (dla kont firmowych, nie wiem jak jest w przypadku
    > indywidualnych)
    > Inteligo - haslo i karta kodow
    > Millenet - 2 hasla i limity
    > Sa jeszcze inne sposoby? Jakie maja wady i zalety?

    Witam!

    Wszystkie wymienione przez Ciebie rozwiazania maja jedna wspolna wade -
    opieraja sie na pewnych tajemnicach znanych tak bankowi jak klientowi.
    Wynika z tego kilka waznych konsekwencji:
    1. Powyzsze systemy sa malo odporne, gdy na konto klienta zamachnie
    nieuczciwy pracownik banku (wiem, ze nie ma takch!)
    2. w razie udanego zamachu na konto klienta ani bank ani klient nmie maja w
    reku zadnych niezaprzeczalnych dowodow, czy transakcje dokonal klient czy
    tez nie

    W tym ukladzie bezpieczniejsze powinne byc rozwiazanie oparte na
    kryptografii asymetrycznej (BS,Fortis,BPH czy jak co), gdzie systemy
    posluguja sie podpisanymi cyfrowo dokumentami do dokonania operacji ,
    chociaz do innych czynosci posluguja sie haslem.

    Czy rzeczywiscie sa bezpieczniejsze niz inne, to juz inna kwestia.
    Watpliwosc budza fakt, ze bank przechowuje klucz klienta(!), bank pomaga
    klientowi generowac klucze (dostarczajac kryptografie) , bank dostarcza
    aplikacje.
    Najbadziej przekonuje mnie idea lansowana (po cichu) przez BS, gdzie system
    zasilany jest podpisanymi cyfrowo dokumentami, ale po stronie klienta (jako
    ze dokumenty sa standardowe) moga dzialac rózne aplikacje (np. MS Money i
    inne) . Gdyby na dodatek klient mial mozliwosc korzystac z kluczy wlasnych,
    sam decydowac o formie przechowania kluczy certyfikowanych na przyklad przez
    niezalezna trzecia strone to mielibysmy system pozbawiony wad polegajacych
    na absolutnym rozmyciu odpowiedzialnosci.

    Vizvay



Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1