Zaslal: po září 09 2019, 22:56 Předmět: Token - Jak to funguje?
Přeji hezký večer. U jednoho známýho jsem viděl jakousi klíčenku - viz příloha - akorát potištěnou logem jedné banky. Na displeji to má jakýsi dvě čísla a asi ukazatel síly baterie a nebo nějakýho signálu? Má to prý nějak generovat hesla pro bankovní účet. Jak to spolu s bankou vůbec "komunikuje"?
Založen: Mar 21, 2006 Příspěvky: 34766 Bydliště: Bratislava
Zaslal: po září 09 2019, 23:17 Předmět:
Nekomunikuje to nijako. Ma to presne hodiny, algoritmus na generovanie cisel a hlavne tajny kluc. Banka ma ten kluc tiez (alebo jeho druhu cast + algoritmus na overovanie cisel). Neda sa to rozobrat, aby sa tajny kluc nedal zistit (resp. sa pri rozobrati sa znici).
"Teplomer" ukazuje dobu platnosti aktualne vygenerovaneho cisla, po jej uplynuti sa generuje nove - to je pre pouzivatela, aby vedel, ked uz konci platnost a radsej ma pockat par sekund na nove cislo ako zadavat stare.
To jako existují dvě zařízení, který se chovají úplně stejně - kdy jedno generuje hesla-klíče (uživatel) a druhý uplně stejně stejný hesla-zámky (nějaký systém v bance)?
Založen: Mar 21, 2006 Příspěvky: 34766 Bydliště: Bratislava
Zaslal: út září 10 2019, 7:19 Předmět:
Artaban001 napsal(a):
To jako existují dvě zařízení, který se chovají úplně stejně - kdy jedno generuje hesla-klíče (uživatel) a druhý uplně stejně stejný hesla-zámky (nějaký systém v bance)?
Ano, akurat to druhe "zariadenie" nie je fyzicke. Na serveri v banke sa v rovnakom case z rovnakeho kluca rovnakym algoritmom vygeneruje rovnake cislo.
Souhlasím s tím, že spojovacím prvkem tokenu a bankovního systému je čas. Ale nejenom čas, ale i SN tokenu. To se nějak poskládá a (třeba metodou RSA) se vygeneruje hash - unikátní kód. Ten se zobrazí na displeji a zadává se do aplikace banky. Ta ho, díky znalosti klíče, dekóduje a zjistí, že bylo vygenerováno na správném zařízení a v nedávné minulosti (max. třeba před 60 sekundami).
Metoda RSA je zajímavá v tom, že vynásobit dvě 100místná prvočísla není problém, ale najít ze součinu ta prvočísla je bez klíče otázkou delšího času, než je stáří versmíru, a to i přes rychlost dnešních počítačů. Jo, kdyby někdo objevil jak na to, tak to by byl průšvih...
Takže na začátku "života" tohoto způsobu zabezpečování konkrétního účtu je, že se do systému zadá sérivé číslo klíčenky a pak se na klíčence a na systému obrazně řečeno spustí stopky ve stejný okamžik a později se to stáhne, když se to začne příliš časově rozcházet a nebo než se v klíčence vybije baterie?
Založen: Oct 11, 2008 Příspěvky: 6266 Bydliště: ZZ9 Plural Z Alpha
Zaslal: út září 10 2019, 10:33 Předmět:
Ani to rozcházení času nemusí být problém. Centrála má historii předchozích přihlášení a tedy ví, jak konkrétní klíčence ujíždí čas. To může při dalším pokusu zohlednit a “kontrolní” časové okno posunout.
Netvrdím, že to všechny dělají - ale mohou.
Mám jednu takovou klíčenku už asi 10 let. První dva-tři roky jsem ji používal několikrát měsíčně, pak byla několikaletá pauza a někdy letos jsem ji zase použil - nebyl problém.
Založen: Nov 20, 2012 Příspěvky: 1453 Bydliště: Praha
Zaslal: út září 10 2019, 10:47 Předmět:
Mám jich několik v šuplíku. Žijí, baterie je dobrá. Používáme to pro přístup k datům státní správy. Po 8 měsících dostáváme novou, poté starší nelze použít i když pořád "žije".
Založen: Mar 21, 2006 Příspěvky: 34766 Bydliště: Bratislava
Zaslal: út září 10 2019, 11:00 Předmět:
Bateria sa neda vymenit - je to cele zaliate aj s bateriou v nejakej hmote. Ale vydrzi mnoho rokov. Predpokladam, ze bateria drzi aj kluc a po jej vybiti sa strati.
Založen: Dec 12, 2005 Příspěvky: 2342 Bydliště: SR, Poprad
Zaslal: út září 10 2019, 11:43 Předmět:
ja mam nieco podobne, ale strka sa tam platobna karta. Ono je to cele len o matike. Predpokladam, ze na zaklade datumu a casu + nejakeho security kodu a este niecoho sa vygeneruje cislo. banka si vie overit, ze dane cislo je platne (+- rozdiel casu by nemal vadit). _________________ No vidis, a tak si sa bal
Souhlasím s tím, že spojovacím prvkem tokenu a bankovního systému je čas. Ale nejenom čas, ale i SN tokenu. To se nějak poskládá a (třeba metodou RSA) se vygeneruje hash - unikátní kód. Ten se zobrazí na displeji a zadává se do aplikace banky. Ta ho, díky znalosti klíče, dekóduje a zjistí, že bylo vygenerováno na správném zařízení a v nedávné minulosti (max. třeba před 60 sekundami).
Metoda RSA je zajímavá v tom, že vynásobit dvě 100místná prvočísla není problém, ale najít ze součinu ta prvočísla je bez klíče otázkou delšího času, než je stáří versmíru, a to i přes rychlost dnešních počítačů. Jo, kdyby někdo objevil jak na to, tak to by byl průšvih...
Založen: Mar 30, 2012 Příspěvky: 3573 Bydliště: Havířov
Zaslal: út září 10 2019, 17:25 Předmět:
Tobě se ještě nestalo, že Ti systém jen tak z prdele odešle již odeslanou zprávu znovu? Můj tablet to dělá běžně, a zatím se mi nepodařilo zjistit na základě čeho se to stane. Blbě se to sleduje, když je to náhodné. Pokud to objevím, hned to mažu.
Nemůžete odesílat nové téma do tohoto fóra. Nemůžete odpovídat na témata v tomto fóru. Nemůžete upravovat své příspěvky v tomto fóru. Nemůžete mazat své příspěvky v tomto fóru. Nemůžete hlasovat v tomto fóru. Nemůžete připojovat soubory k příspěvkům Můžete stahovat a prohlížet přiložené soubory
Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.