fr . comp . carte-a-puce


Service Usenet Gratuit - You The Net .Com Consultez les groupes de news usenet nntp avec www.youthenet.com Postez et suivez voos fils de discussions gratuitement avec you the net .com le service gratuit de news en ligne

Re: Carte bancaire et authentification dynamique. sur Fr Comp Carte-a-puce



Groupes les plus fournis
usenet prison soc alcoolisme comp mail serveurs eric marillier petites-annonces informatique rec modelisme soc rural soc travail independant comp divers comp sys palm-pilot comp usenet serveurs petites-annonces photo bienvenue questions usenet divers rec cuisine bonnes-adresses rec photo materiel art poesie comp sys mac programmation soc histoire comp os ms-windows xp


Derniers posts youthenet
Re: Démission pour création d'entreprise commerce ou service Que pensez-vous de la doctrine de James Madison ? Re: envoi des données à un serveur html la demeure du chaos Re: Alice au pays de Free (d'après la t ribune) Re: Est-ce ue violation de la GPL? Re: L'ultra libéralisme du chemin de fer prôné par Sarkozy... Président langue de bois ? la compagnie de l'autre

actualité

Ingenico présentera au salon Cartes'2008 ses solutions de paiement ...
Hardmicro-fr - 8 oct 2008
Le PINPAD ML30 en est un excellent exemple : en réunissant dans un même et seul terminal les classiques lecteurs de carte a puce et de carte magnétique à un ...
source

Accueil |  Ajouter aux Favoris |  Inscription |  connexion |  Flux RSS de fr.comp.carte-a-puce |

fr . comp . carte-a-puce

Re: Carte bancaire et authentification dynamique.



accueil . fr . comp . carte-a-puce




Re: Carte bancaire et authentification dynamique.

   
Sujet: Re: Carte bancaire et authentification dynamique.
De: fgrieu (l' arobase) francenet.fr (Francois Grieu)
Groupes: fr.comp.carte-a-puce, fr.misc.cryptologie
Organisation: Guest of ProXad - France
Date: 21. Jan 2006, 10:07:21
Dans l'article <43d0d4ee$0$20187$8fcfb975@news.wanadoo.fr>,
"ast" <ast@ast.com> écrit à propos de:
http://www.linternaute.com/science/technologie/dossiers/05/0512-codes-secrets/12.shtml

La question que l'on peut légitimement se poser est de savoir
pourquoi cela n'est pas utilisé par TOUS les terminaux ?

Pour pouvoir vérifier la "valeur calculée" par la carte, il
faut (puisque l'algorithme DES ulisé est symétrique) connaitre
la même clé que la carte; et donc un hypothétique machin
capable de vérifier ce que produisent toutes les cartes
contient aussi de quoi les simuler. Si l'on arrivait
à faire sortir ses secrets du machin, le dommage serait
considérable. De plus se poserait le problème de la mise à
jour de ce machin.
Note: tous ces problèmes sont résolubles, mais uniquement
par de la cryptographie asymétrique (RSA..) qui nécessite
une carte à puce légèrement plus onéreuse. C'est une option
dans les spécifications Eurocard Mastercard Visa
http://www.emvco.com/cgi_bin/detailspec.pl?id=5

Pour ces raisons un terminal ne peut contenir un tel machin,
et doit donc vérifier ce que calcule la carte en faisant appel
à un centre et/ou réseau de vérification, qui lui est capable
d'adresser la demande de vérification au dispostif capable
de traiter cette carte en particulier. De plus, on peut ainsi
vérifierle crédit du porteur, et si la carte n'est pas en
opposition.

Cette vérification a un coût: attente, frais de communication,
et financement des investissements pour que le centre et/ou
réseau de vérification ait la capacité nécessaire. C'est
pourquoi elle n'est employée que quand le montant de la
transaction (et/ou le cumul glissant des montants) est élevé
(avec une composante aléatoire, pour créer un risque résiduel
pour le fraudeur tentant de rester en dessous d'un seuil).

Il est mis en oeuvre depuis l'origine du système CB Français,
et quel que soit le montant, une autre technique de sécurité
basée sur une valeur calculée par la carte au moyen d'un
algorithme symétrique dont la clé est dans la carte: le
terminal imprime sur le ticket et/ou mémorise une valeur
calculée par la carte, qui peut être vérifée ultérieurement
en cas de contestation. Regardez sur vos tickets, ce
"certificat" est facilement repérable.


  François Grieu


Date Sujet  Auteur
20.01. * Carte bancaire et authentification dynamiqueast
20.01. +- Re: Carte bancaire et authentification dynamiqArnold McDonald
20.01. +- Re: Carte bancaire et authentification dynamiqPatrick 'Zener'
20.01. +- Re: Carte bancaire et authentification dynamiqSylvain
20.01. +* Re: Carte bancaire et authentification dynamiqJean-Marc Despe
20.01. |`* Re: Carte bancaire et authentification dynamRichard
20.01. | +* Re: Carte bancaire et authentification dynJean-Marc Despe
20.01. | |`- Re: Carte bancaire et authentification dRichard
20.01. | `* Re: Carte bancaire et authentification dynSylvain
20.01. |  `* Re: Carte bancaire et authentification dRichard
20.01. |   `* Re: Carte bancaire et authentificationSylvain
21.01. |    `* Re: Carte bancaire et authentificatiRichard
21.01. |     +- Re: Carte bancaire et authentificaJacques Belin
22.01. |     `* Re: Carte bancaire et authentificaSylvain
23.01. |      `* Re: Carte bancaire et authentifiRichard
23.01. |       `- Re: Carte bancaire et authentiSylvain
21.01. +* Re: Carte bancaire et authentification dynamiqFrancois Grieu
22.01. |`* Re: Carte bancaire et authentification dynamast
22.01. | `- Re: Carte bancaire et authentification dynSylvain
21.01. +* Re: Carte bancaire et authentification dynamiqMichel Arboi
21.01. |`- Re: Carte bancaire et authentification dynamFrancois Grieu
23.01. +- Re: Carte bancaire et authentification dynamiqniis
25.01. `* Re: Carte bancaire et authentification dynamiqRoland Le Franc
25.01.  `* Re: Carte bancaire et authentification dynamErwann ABALEA
01.02.   `- Re: Carte bancaire et authentification dynniis
Derniers articles
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs soc economie lettres ecriture rec sport cyclisme soc politique usenet prison misc finance petites-annonces informatique rec genealogie rec sport rugby

Derniers messages
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs soc economie lille soc alcoolisme rec son-image home-cinema soc histoire lettres ecriture rec sport cyclisme soc politique misc droit travail

actualité

Ingenico présentera au salon Cartes'2008 ses solutions de paiement ...
Hardmicro-fr - 8 oct 2008
Le PINPAD ML30 en est un excellent exemple : en réunissant dans un même et seul terminal les classiques lecteurs de carte a puce et de carte magnétique à un ...
source


 




Copyright 2008 ©  - YouTheNet.com

| Tonic drink |