eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCo to znaczy token? › Re: Co to znaczy token?
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsfeed.gazeta
    .pl!news.astercity.net!not-for-mail
    From: Piotr \"Kazimierz\" Kuźmiak <kazmirz@(usuń)astercity.net>
    Newsgroups: pl.biznes.banki
    Subject: Re: Co to znaczy token?
    Date: Mon, 22 Sep 2003 23:07:07 +0200
    Organization: Aster City Net
    Lines: 40
    Message-ID: <bkno58$15pc$1@foka.acn.pl>
    References: <bkn5fk$soo$1@nemesis.news.tpi.pl>
    NNTP-Posting-Host: 62.121.82.188
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: foka.acn.pl 1064264680 38700 62.121.82.188 (22 Sep 2003 21:04:40 GMT)
    X-Complaints-To: a...@a...net
    NNTP-Posting-Date: Mon, 22 Sep 2003 21:04:40 +0000 (UTC)
    X-Tech-Contact: u...@a...net
    X-Priority: 3
    X-MIMEOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
    X-Server-Info: http://www.astercity.net/news/
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
    X-MSMail-Priority: Normal
    Xref: news-archive.icm.edu.pl pl.biznes.banki:260639
    [ ukryj nagłówki ]

    "Jasiu" <b...@n...o2.pl> wrote in message
    news:bkn5fk$soo$1@nemesis.news.tpi.pl...
    > Przepraszam być może to głupie pytanie ale co to właściwie jest?

    Ktos kiedys to ladnie na grupie opisal. Nawet w swojej pracy mgr to
    wykorzystalem. Niestety nie wiem kto jest autorem.

    Urządzenie to przypomina kalkulator, i można nawet uznać że nim jest bo
    rzeczywiście pokazuje wyłącznie liczby, które samo sobie wylicza.Kiedy
    klient łączy się z kontem bankowym zmuszony jest podać login, hasło oraz
    liczbę którą wyświetli token po wprowadzeniu do niego za pomocą wbudowanej
    klawiatury PIN'u (numer zabezpieczający token przed niepowołanym dostępem
    innych osób poza właścicielem konta). Dopiero wtedy system bankowy po
    sprawdzeniu zgodności wszystkich podanych danych wpuści nas do
    'elektronicznego konta'. Jak działa token? Otóż zanim bank wyda klientowi
    owe urządzenie, instaluje w nim klucze kryptograficzne na podstawnie,
    których po uruchomieniu tokena będą generowane specjalne ciągi cyfr. Bardzo
    często token ma też w sobie zegar zsynchronizowany bardzo dokładnie z czasem
    na serwerze banku. Ponieważ system bankowy zna z góry owe wbudowane klucze
    kryptograficzne i aktualny czas, jest też w stanie stwierdzić, jakie liczby
    wygeneruje token. Ale pewnie wiele osób zapyta, ale skąd bank wie, że to
    akurat ten token, skoro może ich mieć masa użytkowników? Otóż identyfikacja
    tokena następuje po podaniu loginu i hasła do konta bankowego i stąd system
    bankowy wie, że to właśnie ten użytkownik z tym tokenem - wtedy też może
    sprawdzić czy numer wpisany przez użytkownika w pole formularza rzeczywiście
    odpowiada temu, co token miał wygenerować. Logicznie myśląc okazuje się, że
    token jest przyporządkowany do danego użytkownika (konta) i nie można go już
    zastosować przy autoryzacji z innym kontem bankowym. Token używany jest
    także przy autoryzacji poszczególnych operacji na koncie bankowym. Co pewien
    czas (np. co minutę) generuje ciąg cyfr i gdy my będziemy chcieli dokonać
    operacji na koncie to w przeglądarce pojawi nam się dodatkowe pole gdzie
    należy wpisać aktualny ciąg cyfr z tokena. W ten sposób cały czas
    potwierdzana jest wiarygodność osoby korzystającej z konta. Token może być
    również stosowany z telefonami komórkowymi w operacjach za pomocą SMS i WAP.


    --

    Piotr "Kazimierz" Kuźmiak

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1