-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!news.icm.edu.pl!news.ipartners.pl!ne
ws.internetia.pl!news.nowytarg.top.pl!news.onet.pl!newsgate.onet.pl!newsgate.pl
From: w...@p...waw.pl (Wojtek Piecek)
Newsgroups: pl.biznes.banki
Subject: Re: karty z chip w PL
Date: 24 Jan 2002 14:07:25 +0100
Organization: email<>news gateway
Lines: 76
Message-ID: <2...@d...pingwin.waw.pl>
References: <2...@d...pingwin.waw.pl>
<m...@d...pm.waw.pl>
<2...@d...pingwin.waw.pl>
<a2or2b$1458$1@news2.ipartners.pl>
NNTP-Posting-Host: newsgate.test.onet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=us-ascii
X-Trace: newsgate.onet.pl 1011877645 23325 192.168.240.245 (24 Jan 2002 13:07:25 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 24 Jan 2002 13:07:25 GMT
X-Received: (from woju@localhost) by diuna.pingwin.waw.pl (8.11.0/8.11.3) id
g0OD75Y28772 for p...@n...pl; Thu, 24 Jan 2002 14:07:05
+0100
X-Received: (from woju@localhost) by diuna.pingwin.waw.pl (8.11.0/8.11.3) id
g0OD75Y28772 for p...@n...pl; Thu, 24 Jan 2002 14:07:05
+0100
X-Received: (from woju@localhost) by diuna.pingwin.waw.pl (8.11.0/8.11.3) id
g0OD75Y28772 for p...@n...pl; Thu, 24 Jan 2002 14:07:05
+0100
Xref: news-archive.icm.edu.pl pl.biznes.banki:157363
[ ukryj nagłówki ]
On Thu, Jan 24, 2002 at 12:25:55PM +0100, Jacek Olbrys wrote:
> Witam po dluzszej przerwie - ale wlasnie mam dwa projekty EMV i troszke
> pomarudzilem w roznych egzotycznych zakatkach globu:)))
Witamy speca ;-)
Czy to znaczy ze w polszcze sie chipy nie przyjely i trzeba je
promowac w bardziej zacofanych krajach? ;-))
> To miala byc podstawowa zaleta EMV - off-line PIN. Decyduje o tym na pewno
> nie TVR, ale CVM+dodatkowo mozliwosci terminala do wykonywania sprawdzen
> opisanych w CVM. Nie bez znaczenia jest tez bit 5, 1 bajtu AIP. Natomiast
> TVR zbiera tylko dane o tym, co w czasie transakcji zostalo zrobione i z
> jakim skutkiem.
Mowisz oczywiscie o TVRe generowanym w chipie, bo ten terminalowy to
raczej jeszcze nic nie wie o transakcji ;-)
> Nie zapominaj, ze w danych na chipie sa powtorzone 1 i 2 sciezka - natomiast
Ale przeciez nie musza (nie chce mi sie grzebac, ale w chipie nie
musisz miec wcale drugiej sciezki - nawet ekwiwalentu). O tym co tam
jest mowia pewne tagi, ale ze sie wlasnie ratuje po czesciowym padzie
dysku to nie moge sie na nie powolac.
> moga byc powtorzone bez PVV. Teoretycznie bank nie powinien znac PINu do
> chipa i nie powinien miec mozliwosci jakiejkolwiek jego weryfikacji. Z
To akurat dotyczy chyba kazdego przypadku PINa - ciekawia mnie wtedy
pozycje w niektorych TOiP pewnych bankow - 'odzyskanie pinu' ;-)
I chcialbym troche popolimeryzowac z tym 'niemoznoscia weryfikacji
pinu przez bank' - nie pamietam a sprawdzic nie moge, ale mam wrazenie
ze karta moze zazadac online i wtedy do banku idzie
m.in. pinblok. Sugerujesz ze nie jest on sprawdzany?
> punktu widzenia systemu to ta sama karta, dla ktorej zdefiniowana jest
> wiecej niz jedna metoda weryfikacji klienta.
No niby fakt.
> Nie badz taki pozwol terminalowi na przeprowadzenie wlasnego Terminal Risk
> Managmentu - przynajmniej w zakresie floor limitow. VISA przeniosla cale
> Velocity Checking do karty, ale zdaje sie, ze u Europaya troche tez w tej
> materii ma do powiedzenia terminal.
Ale terminal tylko wystawia co mu sie nie podoba, jakien ev. on line
reason code, ale np. wymuszenie online robi karta. I teoretycznie
karta moze byc tak zrobiona ze nawet wtedy online nie pojdzie ;-)
> Nie do konca tak - wybierana jest bardziej rygorystyczna metoda. Do
> generacji pierwszego kryptogramu terminal musi poinformaowac karte czego
> zada (TC, AAC, ARQC), a robi to rzeczywiscie na podstawie anlizy TVR (ale
> robi to terminal!!!) i porownania z maskami Terminal Action Codes.
Siem nie zgadzam nieco.
Transakcje robi karta - terminal nie moze od niej zadac. Terminal
sugerowac stopien ryzyka.
> A stary dobry DES - na karcie jest kilka DESowych kluczy issuera,
> zdywersyfikowanych numerem seryjnym karty. Jakos trzeba obsluzyc secure
> messaging i generacje wzmiankowanych juz kryptogramow:)
To ma byc kryptografia? ;-)
Mam nadzieje ze szykuje sie dluzsza dyskusja.
--
--w
--
Archiwum grupy: http://niusy.onet.pl/pl.biznes.banki
Następne wpisy z tego wątku
- 24.01.02 14:07 Jacek Olbrys
- 28.01.02 00:58 Krzysztof Halasa
- 25.01.02 13:41 Krzysztof Halasa
- 30.01.02 07:46 Wojtek Piecek
- 30.01.02 11:24 d...@p...onet.pl
- 30.01.02 11:25 d...@p...onet.pl
- 30.01.02 12:26 Jacek Olbrys
- 30.01.02 12:37 Wojtek Piecek
- 30.01.02 16:52 Jacek Olbrys
- 30.01.02 17:27 a...@p...onet.pl
- 31.01.02 07:52 Wojtek Piecek
- 31.01.02 07:57 Wojtek Piecek
- 31.01.02 08:03 a...@p...onet.pl
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...