- Lista kategorii
- Rejestracja
- Leasingi i Kredyty
- Auto kredyt
- Gdze brać kredyt?
- Karty Kredytowe
- Kredyt mieszkaniowy
- Płatności w internecie
- American Dream (cz.1)
- American Dream (cz.2)
...Część banków rezygnuje z dodatkowego wsparcia sprzętowego i opiera swoje (a właściwie swoich klientów) bezpieczeństwo na kryptografii realizowanej środkami programowymi. Do tej grupy należą BPH i Fortis Bank. Pierwszy z nich stosuje własną metodę uwierzytelniania użytkownika, polegającą na wygenerowaniu - za pomocą specjalnego apletu Javy - podczas składania wniosku przez klienta pary kluczy: prywatnego i publicznego. W zależności od decyzji użytkownika, klucz prywatny, zaszyfrowany znanym tylko użytkownikowi hasłem, może być albo przechowywany na serwerze banku, albo na dysku komputera użytkownika lub dyskietce. Klucz publiczny jest natomiast rejestrowany w systemie bankowym. Podczas późniejszego logowania do systemu bądź potwierdzania wydanej dyspozycji aplet obsługujący logowanie podpisuje przesyłane do serwera dane zdekodowanym kluczem prywatnym (użytkownik musi podać hasło zabezpieczające klucz), a serwer banku weryfikuje ten podpis przy użyciu klucza publicznego. W świetle niedawnego odkrycia czeskich kryptologów związanego z bezpieczeństwem podpisu elektronicznego, raczej nie należy polecać opcji przechowywania klucza na serwerze, natomiast opcja z kluczem na dysku twardym, a zwłaszcza na odpowiednio chronionej dyskietce, może być uznana za dostatecznie bezpieczną...
C.D.N.