eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiToker - jak to działa? › Re: Toker - jak to działa?
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.icm.edu.pl!news.ipartners.pl!newsfeed.gazeta.pl!newsfeed.tpinternet.pl!news
    .tpi.pl!not-for-mail
    From: "plusz" <p...@i...usun_spam.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Toker - jak to działa?
    Date: Tue, 10 Dec 2002 12:25:10 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 46
    Message-ID: <at4is8$gle$1@news.tpi.pl>
    References: <5...@n...onet.pl>
    NNTP-Posting-Host: host240-69.crowley.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: news.tpi.pl 1039519432 17070 62.89.69.240 (10 Dec 2002 11:23:52 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Tue, 10 Dec 2002 11:23:52 +0000 (UTC)
    X-Priority: 3
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1106
    X-MSMail-Priority: Normal
    Xref: news-archive.icm.edu.pl pl.biznes.banki:217109
    [ ukryj nagłówki ]

    <t...@p...onet.pl> wrote in message
    news:5887.000000e4.3df5cd9b@newsgate.onet.pl...
    > Może ktoś wyjaśni jak technicznie działa toker. Konkretnie chodzi mi o
    toker
    > LUKASa. Czy w tokerze jest zegar zsynchronizowany z zegarem w banku. Będę
    > wdzięczny za wszystkie informacje. Tensor1.


    jeśli chodzi ci o token to:

    Urządzenie to przypomina kalkulator, i można nawet uznać że nim jest bo
    rzeczywiście pokazuje wyłącznie liczby, które samo sobie wylicza.
    Kiedy klient łączy się z kontem bankowym zmuszony jest podać login, hasło
    oraz liczbę którą wyświetli token po wprowadzeniu do niego za pomocą
    wbudowanej klawiatury PIN'u (numer zabezpieczający token przed niepowołanym
    dostępem innych osób poza właścicielem konta). Dopiero wtedy system bankowy
    po sprawdzeniu zgodności wszystkich podanych danych wpuści nas do
    'elektronicznego konta'.
    Jak działa token? Otóż zanim bank wyda klientowi owe urządzenie, instaluje w
    nim klucze kryptograficzne na podstawnie, których po uruchomieniu tokena
    będą generowane specjalne ciągi cyfr. Bardzo często token ma też w sobie
    zegar zsynchronizowany bardzo dokładnie z czasem na serwerze banku. Ponieważ
    system bankowy zna z góry owe wbudowane klucze kryptograficzne i aktualny
    czas, jest też w stanie stwierdzić, jakie liczby wygeneruje token. Ale
    pewnie wiele osób zapyta, ale skąd bank wie, że to akurat ten token, skoro
    może ich mieć masa użytkowników? Otóż identyfikacja tokena następuje po
    podaniu loginu i hasła do konta bankowego i stąd system bankowy wie, że to
    właśnie ten użytkownik z tym tokenem - wtedy też może sprawdzić czy numer
    wpisany przez użytkownika w pole formularza rzeczywiście odpowiada temu, co
    token miał wygenerować. Logicznie myśląc okazuje się, że token jest
    przyporządkowany do danego użytkownika (konta) i nie można go już zastosować
    przy autoryzacji z innym kontem bankowym.
    Token używany jest także przy autoryzacji poszczególnych operacji na koncie
    bankowym. Co pewien czas (np. co minutę) generuje ciąg cyfr i gdy my
    będziemy chcieli dokonać operacji na koncie to w przeglądarce pojawi nam się
    dodatkowe pole gdzie należy wpisać aktualny ciąg cyfr z tokena. W ten sposób
    cały czas potwierdzana jest wiarygodność osoby korzystającej z konta. Token
    może być również stosowany z telefonami komórkowymi w operacjach za pomocą
    SMS i WAP.



    --
    pozdrawiam
    plusz

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1