eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiToken w telefonie › Token w telefonie
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
    pl!news.tpi.pl!nnrpd
    From: Lukasz Luzar <l...@t...com>
    Newsgroups: pl.biznes.banki
    Subject: Token w telefonie
    Date: Thu, 23 May 2002 13:59:38 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 44
    Message-ID: <P...@c...developers.of.pl>
    NNTP-Posting-Host: pb89.debniki.sdi.tpnet.pl
    Mime-Version: 1.0
    Content-Type: TEXT/PLAIN; charset=US-ASCII
    X-Trace: news.tpi.pl 1022155317 14761 217.99.121.89 (23 May 2002 12:01:57 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 23 May 2002 12:01:57 +0000 (UTC)
    X-Path-Notice: Path line has been filtered
    X-X-Sender: <l...@c...developers.of.pl>
    X-Original-Path: pb89.debniki.sdi.tpnet.pl!lluzar
    Xref: news-archive.icm.edu.pl pl.biznes.banki:183837
    [ ukryj nagłówki ]

    Witam,

    Prowadze rozmowy z jednym z bankow na temat mozliwosci wdrozenia
    systemu autoryzacji za pomoca hasel jednorazowych w oparciu o token
    zainstalowany w telefonie komorkowym klienta.

    Uzytkownik aplikacje sciaga sobie osobiscie z sieci,
    a w zabezpieczonej kopercie z banku otrzymuje:
    - PIN (do zapamietania),
    - unikalny ID tokenu (do inicjalizacji tokena),

    Aby zalogowac sie do systemu bankowego, uzytkownik uruchamia
    aplikacje w telefonie, wprowadza PIN, nastepnie telefon
    wyswietla na ekraniku 8 znakowe haslo wazne jedna minute.

    Jednorazowe haslo generowane jest na podstawie trzech czynnikow:
    - PIN ktory uzytkownik ma "w glowie",
    - ID tokena wprowadzonego jednorazowo podczas inicjalizacji,
    - aktualnego czasu,

    Jest to metoda generowanie hasla stosowana przez tokeny produktowane
    przez RSA, przeznaczone dla sektora finansowego i rzadowego.

    Moja aplikacja zbudowana jest w opariu o technologie Java 2 Micro
    Edition (j2me).

    Wiecej informacji na temat tego rozwiazania mozna znalezc na:
    http://developers.of.pl/projects/celltoken/

    Chcialbym poznac opinie uzytkownikow na temat zastosowania
    w bankach takiego rozwiazania.

    Z powazaniem,

    Lukasz Luzar
    TigerAudits.com

    --
    TigerAudits -> etyczny hacking . testy penetracyjne . analiza ryzyka





Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1