-
Data: 2005-08-18 00:43:18
Temat: Re: Karty z chipem bezpieczne
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Vizvary Istvan II" <v...@p...onet.pl> writes:
> A jesli PIN jest zapisane w postaci hash-a (standardowy padding, SHA1) ?
To przeciez nic nie zmienia - jesli masz zawartosc karty (ktorej normalnie
nie masz), to albo masz PIN clear textem, albo masz dowolny, jaki Ci sie
podoba hash, ktory zmieniasz w PIN uzywajac 10 tys. prob (czyli w czasie
mikrosekund). Nie ma takiego hasha, ktorego zlozonosc obliczeniowa
utrudnialaby jego odwrocenie przy tak malej dlugosci klucza (rzedu
15 bitow - zmiennego elementu klucza, zaleznego od PINu).
Jesli nie masz zawartosci karty (normalna sytuacja), to postac PINu takze
nie ma znaczenia, albo go znasz albo nie.
> Karty sa inteligentne.
Nazwalbym to lekka przesada :-)
> Tak z ciekawosci chyba 6 lat temu zrobilem taka karte z jednorazowymi PIN
> kodami pamietanymi w postaci hashowanej. Generowalo sie je samemu w
> bezpiecznym srodowisku, a korzystalo sie z nich byle gdzie.
> Podejrzewam, ze do tego stopnia nie przedobrzyli systemu, bo tez nikomu to
> do szczescia nie jest potrzebne.
Czasem sie przydaje. Zwykly PIN jest niewystarczajaco bezpieczny - moze
lepsze to troche niz karty, gdzie na podpis i kopie paska mozna komus
w ciagu sekundy ukrasc wszystkie oszczednosci i narobic dlugow, ale
z wiekszymi pieniedzmi to bym zwyklego PINu, zwlaszcza na karcie,
nie wiazal (na karcie = podawanego w roznych dziwnych okolicznosciach,
a nie tylko w swoim gabinecie).
Mysle ze w przyszlosci beda dostepne karty, w ktorych programowanie
sposobu podawania PINow bedzie zostawione uzytkownikowi. Wystarczy
ze ci, ktorzy beda potrzebowac, zmienia zwykle PINy w listy
jednorazowych.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 18.08.05 05:11 Vizvary II Istvan
- 18.08.05 11:39 Krzysztof Halasa
- 18.08.05 15:31 Vizvary II Istvan
- 20.08.05 23:36 Krzysztof Halasa
Najnowsze wątki z tej grupy
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
Najnowsze wątki
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]