Új hozzászólás Aktív témák

  • ddekany

    veterán

    válasz h_143570 #15 üzenetére

    Amúgy rádióhullámos összeköttetéssel is lehet ilyesmi biztonságos... Annyi az egész (bár 10 éve gondolom nem tudták volna megvalósítani) hogy a titkosítókulcsot csak a kártya és a központ tudja, és mikor a kártyának igazolnia kell magát, a központ a kártya egyedi titkosítókulcsával titkosítva küld neki valami véletlenszerű adatot, és azt kell kititkosítva visszaküldenie a kártyának a központ felé. Tehát maga a kulcs soha nem volt kint a levegőben, mégis igazolva lett, hogy a kártya ismeri a kulcsot, és a központ és a kártya dialógusát is hiába veszi fel valaki, mert következőnek már mást fog kérdezni a központ. (Ezt most leegyszerűsítve mondtam el... Nyilván jobb, ha a válasz is titkosított, hogy ne lehessen a felvett dialógust kulcskeresés gyorsítására felhasználni, és nyilván jobb kulcspárt használni, mert akkor nehezebb hamis kártyához felhasználható kulcsot szerezni, stb.)

    [ Szerkesztve ]

Új hozzászólás Aktív témák