-
Data: 2011-03-21 09:19:53
Temat: Re: Uwaga na tokeny soprzętowe RSA.
Od: Karol S <k...@z...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2011-03-19 12:54, Piotr Gałka pisze:
>
> Użytkownik "Rafał" <a...@m...invalid> napisał w wiadomości
> news:4d8482a0$0$2448$65785112@news.neostrada.pl...
>> W dniu 2011-03-19 10:51, Piotr Gałka pisze:
>>> Przecież u nich jest tylko wiedza o algorytmach, a algorytmy w
>>> kryptologii są jawne.
>>
>> Nie, nie są jawne. Nie chodzi tu o szyfrowanie, tylko o generowanie
>> liczb pseudolosowych. Jak choćby ostatnia wtopa Sony z PS3, gdzie
>> można było łatwo przewidzieć, jaki klucz wygeneruje konsola.
>>
> Nic o tym nie wiem, nie śledzę takich informacji (chyba, że pojawią się
> na p.b.b.).
> Nie ulega dla mnie wątpliwości, że algorytm generowania powinien być
> jawny i oparty na kluczach, ustalanych przez bank i wpisywanych do
> kolejnych tokenów i do jakiegoś urządzenia w banku. Nie powinno z tym
> być żadnego problemu.
Szczerze wątpię aby klucze były wpisywane do tokenów przez bank. Tokeny
są (powinny być) zabezpieczone przed jakąkolwiek ingerencją z zewnątrz.
Od momentu gdy producent tokena zamknie obudowę, jakakolwiek ingerencja
powinna się kończyć zniszczeniem tokena.
Poza tym nie wierzę że wszystkie firmy korzystające z tokenów (banki,
firmowe dostępy vpn itd) posiadają urządzenia pozwalające na modyfikację
kluczy w tokenach. To by dopiero była dziura w bezpieczeństwie. To już
lepiej niech producent tokena zajmie się wszystkim, po czym zabezpieczy
token przed ingerencją, on przynajmniej wie jak to zrobić dobrze.
--
Pozdrawiam
Karol
Następne wpisy z tego wątku
- 21.03.11 09:27 Karol S
- 21.03.11 09:46 Wemif
- 21.03.11 10:18 xbartx
- 21.03.11 11:23 Piotr Gałka
- 21.03.11 11:35 Piotr Gałka
- 21.03.11 11:52 Piotr Gałka
- 21.03.11 12:51 Wemif
- 21.03.11 13:57 witrak()
- 21.03.11 14:34 Piotr Gałka
- 21.03.11 15:12 witrak()
- 21.03.11 16:47 Piotr Gałka
- 21.03.11 21:16 Krzysztof Halasa
- 22.03.11 08:06 witrak()
Najnowsze wątki z tej grupy
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
Najnowsze wątki
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]