Stránka 1 z 1
Token - Jak to funguje?
Napsal: 09 zář 2019, 23:56
od Artaban001
Přeji hezký večer. U jednoho známýho jsem viděl jakousi klíčenku - viz příloha - akorát potištěnou logem jedné banky. Na displeji to má jakýsi dvě čísla a asi ukazatel síly baterie a nebo nějakýho signálu? Má to prý nějak generovat hesla pro bankovní účet. Jak to spolu s bankou vůbec "komunikuje"?
Napsal: 10 zář 2019, 00:17
od rnbw
Nekomunikuje to nijako. Ma to presne hodiny, algoritmus na generovanie cisel a hlavne tajny kluc. Banka ma ten kluc tiez (alebo jeho druhu cast + algoritmus na overovanie cisel). Neda sa to rozobrat, aby sa tajny kluc nedal zistit (resp. sa pri rozobrati sa znici).
"Teplomer" ukazuje dobu platnosti aktualne vygenerovaneho cisla, po jej uplynuti sa generuje nove - to je pre pouzivatela, aby vedel, ked uz konci platnost a radsej ma pockat par sekund na nove cislo ako zadavat stare.
Napsal: 10 zář 2019, 00:37
od tomasjedno
Já mám podobný bazmek, vygenerované číslo je tam platné 20 s.
Napsal: 10 zář 2019, 00:48
od Artaban001
To jako existují dvě zařízení, který se chovají úplně stejně - kdy jedno generuje hesla-klíče (uživatel) a druhý uplně stejně stejný hesla-zámky (nějaký systém v bance)?
Napsal: 10 zář 2019, 06:49
od BOBOBO
Máš to i na každém obecním úřadě , když se spojují s úřednímí SW .
Napsal: 10 zář 2019, 08:19
od rnbw
Artaban001 píše:To jako existují dvě zařízení, který se chovají úplně stejně - kdy jedno generuje hesla-klíče (uživatel) a druhý uplně stejně stejný hesla-zámky (nějaký systém v bance)?
Ano, akurat to druhe "zariadenie" nie je fyzicke. Na serveri v banke sa v rovnakom case z rovnakeho kluca rovnakym algoritmom vygeneruje rovnake cislo.
Napsal: 10 zář 2019, 10:48
od petrfilipi
Souhlasím s tím, že spojovacím prvkem tokenu a bankovního systému je čas. Ale nejenom čas, ale i SN tokenu. To se nějak poskládá a (třeba metodou RSA) se vygeneruje hash - unikátní kód. Ten se zobrazí na displeji a zadává se do aplikace banky. Ta ho, díky znalosti klíče, dekóduje a zjistí, že bylo vygenerováno na správném zařízení a v nedávné minulosti (max. třeba před 60 sekundami).
Metoda RSA je zajímavá v tom, že vynásobit dvě 100místná prvočísla není problém, ale najít ze součinu ta prvočísla je bez klíče otázkou delšího času, než je stáří versmíru, a to i přes rychlost dnešních počítačů. Jo, kdyby někdo objevil jak na to, tak to by byl průšvih...
Petr
Napsal: 10 zář 2019, 11:08
od Artaban001
Takže na začátku "života" tohoto způsobu zabezpečování konkrétního účtu je, že se do systému zadá sérivé číslo klíčenky a pak se na klíčence a na systému obrazně řečeno spustí stopky ve stejný okamžik a později se to stáhne, když se to začne příliš časově rozcházet a nebo než se v klíčence vybije baterie?
Napsal: 10 zář 2019, 11:33
od tomasjedno
Ani to rozcházení času nemusí být problém. Centrála má historii předchozích přihlášení a tedy ví, jak konkrétní klíčence ujíždí čas. To může při dalším pokusu zohlednit a “kontrolní” časové okno posunout.
Netvrdím, že to všechny dělají - ale mohou.
Mám jednu takovou klíčenku už asi 10 let. První dva-tři roky jsem ji používal několikrát měsíčně, pak byla několikaletá pauza a někdy letos jsem ji zase použil - nebyl problém.
Napsal: 10 zář 2019, 11:47
od FHonza
Mám jich několik v šuplíku. Žijí, baterie je dobrá. Používáme to pro přístup k datům státní správy. Po 8 měsících dostáváme novou, poté starší nelze použít i když pořád "žije".
Napsal: 10 zář 2019, 12:00
od rnbw
Bateria sa neda vymenit - je to cele zaliate aj s bateriou v nejakej hmote. Ale vydrzi mnoho rokov. Predpokladam, ze bateria drzi aj kluc a po jej vybiti sa strati.
Napsal: 10 zář 2019, 12:43
od pocitujlasku
ja mam nieco podobne, ale strka sa tam platobna karta. Ono je to cele len o matike. Predpokladam, ze na zaklade datumu a casu + nejakeho security kodu a este niecoho sa vygeneruje cislo. banka si vie overit, ze dane cislo je platne (+- rozdiel casu by nemal vadit).
Napsal: 10 zář 2019, 12:43
od petrfilipi
Souhlasím s tím, že spojovacím prvkem tokenu a bankovního systému je čas. Ale nejenom čas, ale i SN tokenu. To se nějak poskládá a (třeba metodou RSA) se vygeneruje hash - unikátní kód. Ten se zobrazí na displeji a zadává se do aplikace banky. Ta ho, díky znalosti klíče, dekóduje a zjistí, že bylo vygenerováno na správném zařízení a v nedávné minulosti (max. třeba před 60 sekundami).
Metoda RSA je zajímavá v tom, že vynásobit dvě 100místná prvočísla není problém, ale najít ze součinu ta prvočísla je bez klíče otázkou delšího času, než je stáří versmíru, a to i přes rychlost dnešních počítačů. Jo, kdyby někdo objevil jak na to, tak to by byl průšvih...
Petr
Napsal: 10 zář 2019, 15:36
od tomasjedno
Čím je tato informace nová oproti stejnému příspěvku o 2 hodiny dříve?
Napsal: 10 zář 2019, 18:25
od Kremik
Tobě se ještě nestalo, že Ti systém jen tak z prdele odešle již odeslanou zprávu znovu? Můj tablet to dělá běžně, a zatím se mi nepodařilo zjistit na základě čeho se to stane. Blbě se to sleduje, když je to náhodné. Pokud to objevím, hned to mažu.