-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
pl!news.tpi.pl!not-for-mail
From: "Vizvary II Istvan" <v...@p...onet.pl>
Newsgroups: pl.biznes.banki
Subject: Re: zabezpieczenia w bankowosci elektronicznej
Date: Mon, 8 Jul 2002 20:44:46 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 52
Message-ID: <agcmgm$2ls$1@news2.tpi.pl>
References: <agb629$c96$1@news.tpi.pl>
NNTP-Posting-Host: pc17.lodz.cvx.ppp.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: news2.tpi.pl 1026153815 2748 213.76.62.17 (8 Jul 2002 18:43:35 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Mon, 8 Jul 2002 18:43:35 +0000 (UTC)
X-Priority: 3
X-MIMEOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:192190
[ ukryj nagłówki ]
"Piotr W" <t...@p...onet.pl> wrote in message
news:agb629$c96$1@news.tpi.pl...
> Coraz bardziej powszechne są dostępy do konta przez i-net
> Jak to wygląda pod względem bezpieczeństwa dla tzw podpisów
> elektronicznych np oferowany obecnie system SBE w InvestBanku
> Nie jest to jakikolwiek token lub lista haseł jakie są oferowane przez
inne
> banki
> ( tokena używam od roku i jest OK )
Co do tokenow, list hasel jedno i wielorazowych : wszelkie tego typu
narzedzia sa oparte na zasadach takich, że bank jest w posiadaniu tych
samych informacji (sluzacych do autoryzacji) co uzytkownik. W efekcie
rozmywa sie odpowiedzialnosc - w razie udanego ataku na bank (czy tez raczej
na konto klienta) nie wiadomo czy dokonal to cwany klient i sie wypiera
transakcji, jego znajomy (tesciowa ?) - czy tez dokonal to jakis pracownik
banku podszywajac sie pod tozsamosc klienta. Ten aspekt sprawy z oczywistych
wzgledow nie jest to zbytnio naglosniony przez bankow .
W przypadku prawidlowo zrealizowanego systemu opartego o podpis cyfrowy
roznica jest taka, ze
1. bank nigdy nie byl i nie jest w posiadaniu tej "tajemnicy" co klientowu
sluzy do autoryzacji (Bank jest w posiadaniu tylko danych służacych do
weryfikacji podpisu, ale nie danych służacych do ich sporzadzania)
2. bank do kazdej transakcji posiada autoryzowany przez klienta dokument.
Dokument którego autentyczność można bez kłopotów sprawdzić.
W razie udanego ataku na bank(na konto klienta) sprawa jest jasna
- jest dokument : "atak" dokonał klient, niech szuka winowajce u siebie (w
firmie)
- nie ma dokumentu : przepraszamy klienta, "zle zaksiegowana operacja",
idzie w straty, dochodzenie jest wewnetrzne.
Bynajmniej nie wynika z tego, że klient jest bardziej bezpieczny. To znaczy
jest całkowicie bezpieczny od manipulacji ze strony pracownikow banku. Bank
też jest bezpieczny - nawet cien podejrzenia nie może paść na pracownikow
banku - oni fizycznie nie sa w stanie podrobic podpisu klienta. Nawet
wszyscy najbardziej uprawnieni informatycy bankowi na kupie.
> Jaka jest szansa na złamanie klucza elektronicznego ?
Już podpisany dokument jest pewny. Kradziez klucza tez można wykluczyć (gdy
jest w karcie kryptograficznej). Inne ataki nie sa jeszcze znane, ale
teoretycznie sa mozliwe (wyłudzenie podpisu)
Generalnie jest taka zasada - podpis cyfrowy nie uwalnia od dbania o
bezpieczenstwo komputera. Wprost przeciwnie. Stacja robocza, która służy do
tego by na nim dokonac poważne operacje finansowe, niezaleznie od rodzaju
stosowanej autoryzacji, powinno być maksymalnie bezpieczna.
Vizvary Istvan
Następne wpisy z tego wątku
- 09.07.02 05:44 Robert Wicik
- 09.07.02 06:58 Pawel Kierski
- 09.07.02 07:09 Pawel Kierski
- 09.07.02 07:42 Piotr W
- 09.07.02 07:51 Robert Wicik
- 09.07.02 07:59 Wojtek Frabinski
- 09.07.02 08:04 Pawel Kierski
- 09.07.02 08:32 Piotr W
- 09.07.02 08:53 Wojtek Frabinski
- 09.07.02 08:55 blad
- 09.07.02 09:14 blad
- 09.07.02 09:47 Piotr W
- 09.07.02 09:43 Piotr W
- 09.07.02 17:02 Marcin F
- 09.07.02 18:15 Vizvary II Istvan
Najnowsze wątki z tej grupy
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
Najnowsze wątki
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową