eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankizabezpieczenia w bankowosci elektronicznejRe: zabezpieczenia w bankowosci elektronicznej
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.man.poznan.pl!news.nask.pl!news.cyf-kr.edu.pl!agh.edu.pl!news.agh.edu.pl!ne
    ws.onet.pl!not-for-mail
    From: "Vizvary II Istvan" <v...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: zabezpieczenia w bankowosci elektronicznej
    Date: Thu, 11 Jul 2002 13:14:57 +0200
    Organization: news.onet.pl
    Lines: 33
    Sender: v...@p...onet.pl@f-net.pai.net.pl
    Message-ID: <agjpb5$2l3$1@news.onet.pl>
    References: <agb629$c96$1@news.tpi.pl> <agcmgm$2ls$1@news2.tpi.pl>
    <8...@l...localdomain>
    NNTP-Posting-Host: f-net.pai.net.pl
    X-Trace: news.onet.pl 1026386085 2723 62.233.224.3 (11 Jul 2002 11:14:45 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 11 Jul 2002 11:14:45 GMT
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
    Xref: news-archive.icm.edu.pl pl.biznes.banki:192724
    [ ukryj nagłówki ]


    "Maciek Pasternacki" <j...@h...org.pl> wrote in message
    news:87k7o58f27.fsf@lizard.localdomain...

    > Nieprawda. To znaczy, bank (o ile nie są skrajnymi kretynami ani
    > niczym w tym duchu) nie posiada odszyfrowanej listy moich haseł
    > jednorazowych, tylko (w prostszym przypadku) jednokierunkowe funkcje
    > skrótu każdego z tych haseł.

    Hmmmm. Ja bym ostrozniej operowal takimi pojeciami jak "nieprawda". Wezmy
    dla przykładu BSK Online czy jak sie teraz nazywa. Ja podaje czesc hasla (5
    wytypowanych przez system znakow). Znasz taka funkcje hashujaca, ktora
    potrafi z czesci tekstu robic jednakowy skrot? Czy raczej jest to dowod, ze
    haslo jest w postaci czystej przechowane ?



    >W ciekawszej implementacji haseł [...]

    Niezaleznie od tego w jaki sposob jest, czy jest czy nie jest implementowane
    i co jest implementowane ....
    Poki klient nie autoryzuje kazdej tranzakcji dokumentem niepodrabialnym ale
    tez niezaprzeczalnym a bank sie nie zobowiazuje kazdej transakcji klienta
    takim czyms dokumentowac, tak dlugo w pewnym sensie mamy do czynienia
    bankowoscia "na slowo honoru". Co wcale nie wyklucza pozytecznosci (i
    stosowania z pewnymi ograniczeniami co do dopuszczalnych operacji.) bo w ten
    sposob konstruowane systemy zapewniają dużą mobilność uzytkownika. Wiekszą ,
    niż systemy oparte o podpis cyfrowy. Jakie operacje dopuszczac i z jakimi
    ograniczeniami, to zalezy od kalkulacji ryzyka.

    Vizvary


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1