eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankizabezpieczenia w bankowosci elektronicznejRe: zabezpieczenia w bankowosci elektronicznej
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.man.poznan.pl!news.internetia.pl!news.nask.pl!news.cyf-kr.edu.pl!agh.edu.pl
    !news.agh.edu.pl!news.onet.pl!not-for-mail
    From: "Vizvary II Istvan" <v...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: zabezpieczenia w bankowosci elektronicznej
    Date: Mon, 15 Jul 2002 10:15:15 +0200
    Organization: news.onet.pl
    Lines: 37
    Sender: v...@p...onet.pl@f-net.pai.net.pl
    Message-ID: <agu0a5$5ot$1@news.onet.pl>
    References: <agb629$c96$1@news.tpi.pl> <agcmgm$2ls$1@news2.tpi.pl>
    <8...@l...localdomain> <m...@d...pm.waw.pl>
    <8...@l...localdomain>
    NNTP-Posting-Host: f-net.pai.net.pl
    X-Trace: news.onet.pl 1026720901 5917 62.233.224.3 (15 Jul 2002 08:15:01 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 15 Jul 2002 08:15:01 GMT
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
    Xref: news-archive.icm.edu.pl pl.biznes.banki:193406
    [ ukryj nagłówki ]


    "Maciek Pasternacki" <j...@h...org.pl> wrote in message
    news:87wus1s272.fsf@lizard.localdomain...
    > Krzysztof Halasa <k...@d...pm.waw.pl> writes:
    > >> To znaczy, bank (o ile nie są skrajnymi kretynami ani
    > >> niczym w tym duchu) nie posiada odszyfrowanej listy moich haseł
    > >> jednorazowych, tylko (w prostszym przypadku) jednokierunkowe funkcje
    > >> skrótu każdego z tych haseł.
    > >
    > > 1. Skad ta informacja?
    >
    > Znajomość otwartych systemów haseł jednorazowych (OPIE, S/KEY, OTPW),
    > podstawowa znajomość zagadnień bezpieczeństwa informatycznego i
    > odrobina zdrowego rozsądku. Chyba, że przeceniam nasze banki...

    Ponownie Ci zwracam uwage na przyadek BS Online - do identyfikacji podaje
    się CZESC hasla. Funkcja skrotu wykluczona. Haslo MUSI byc w banku w postaci
    jawnej. Inna sprawa, że owe haslo upowaznia do sprawdzenia stanu konta itd.
    Do wszelkich operacji stosuja podpisane cyfrowo dokumenty.

    > Chyba, że wymyślili coś sprytnego. W co nie wierzę. (hm... token
    > oparty w jakiś sposób na algorytmie w duchu S/KEY?)

    Roznie z tym bywa. Ja się krecilem wokol zespolu ktory wdrazal pierwsze
    tokeny w Polsce (w innej sprawie). Z tego co pamietam i wiem, kierownictwo
    banku zazadal tokeny z kryptografii asymetryczna. Producent tokenu
    zapewnial, ze dostarczane tokeny beda takie. Mi sie smiac chcialo i
    tlumaczylem ze wykluczone, by moglo takie cos miec zasilanie bateryjkowe i
    to dzialajace bez wymiany baterii przez dwa lata (znajac pobor mocy kart z
    kryptografia asymetryczna). Czas naglil. Okazalo sie, że tokeny zawieraja
    pojedynczy DES i to bodajze DES okrojony ze wzgledu na ograniczenia
    eksportowe...


    Vizvary


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1