fr . comp . carte-a-puce


Service Usenet Gratuit - You The Net .Com Consultez les groupes de news usenet nntp avec www.youthenet.com Postez et suivez voos fils de discussions gratuitement avec you the net .com le service gratuit de news en ligne

Re: Carte bancaire et authentification dynamique. sur Fr Comp Carte-a-puce



Groupes les plus fournis
comp os linux configuration soc politique comp mail serveurs rec arts musique metal hierachie de merde tv tnt lettres langues-anciennes grec usenet-fr emile durkheim comp sys mac programmation misc actualite rec tv series usenet usages soc alcoolisme petites-annonces rencontres comp usenet lecteurs-de-news informations comp lang perl lettres langues-anciennes latin sci astronautique comp os unix mac


Derniers posts youthenet
Re: Démission pour création d'entreprise commerce ou service Que pensez-vous de la doctrine de James Madison ? Re: envoi des données à un serveur html la demeure du chaos Re: Alice au pays de Free (d'après la t ribune) Re: Est-ce ue violation de la GPL? Re: L'ultra libéralisme du chemin de fer prôné par Sarkozy... Président langue de bois ? la compagnie de l'autre

actualité

Ingenico présentera au salon Cartes'2008 ses solutions de paiement ...
Hardmicro-fr - 8 oct 2008
Le PINPAD ML30 en est un excellent exemple : en réunissant dans un même et seul terminal les classiques lecteurs de carte a puce et de carte magnétique à un ...
source

Accueil |  Ajouter aux Favoris |  Inscription |  connexion |  Flux RSS de fr.comp.carte-a-puce |

fr . comp . carte-a-puce

Re: Carte bancaire et authentification dynamique.



accueil . fr . comp . carte-a-puce




Re: Carte bancaire et authentification dynamique.

   
Sujet: Re: Carte bancaire et authentification dynamique.
De: ast (l' arobase) ast.com (ast)
Groupes: fr.comp.carte-a-puce, fr.misc.cryptologie
Organisation: les newsgroups par Wanadoo
Date: 22. Jan 2006, 18:03:50
Sur ce site http://www.bibmath.net/crypto/moderne/cb.php3 signalé
par Desperrier, ils semblent dire que le secret caché dans chaque carte
bleue et utilisé pour l'authentification dynamique "en ligne" serait différent
pour chaque carte.

Je cite, paragraphe "Authentification en ligne (par le DES)":

"Remarquons que ceci nécessite que le centre connaisse la clé secrète
de toutes les cartes."

Si cela s'avère exact, alors c'est une raison de plus pour laquelle les terminaux
de paiement chez les commerçants ne font pas eux même l'authentification
dynamique "hors ligne". Il faudrait que les terminaux aient en mémoire le secret
de toutes les cartes en circulation.

merci à tous.
ast


"Francois Grieu" <fgrieu@francenet.fr> a écrit dans le message de news: fgrieu-5AB4E9.10072121012006@news5-e.proxad.net...
Dans l'article <43d0d4ee$0$20187$8fcfb975@news.wanadoo.fr>,
"ast" <ast@ast.com> écrit à propos de:
http://www.linternaute.com/science/technologie/dossiers/05/0512-codes-secrets/12.shtml

La question que l'on peut légitimement se poser est de savoir
pourquoi cela n'est pas utilisé par TOUS les terminaux ?

Pour pouvoir vérifier la "valeur calculée" par la carte, il
faut (puisque l'algorithme DES ulisé est symétrique) connaitre
la même clé que la carte; et donc un hypothétique machin
capable de vérifier ce que produisent toutes les cartes
contient aussi de quoi les simuler. Si l'on arrivait
à faire sortir ses secrets du machin, le dommage serait
considérable. De plus se poserait le problème de la mise à
jour de ce machin.
Note: tous ces problèmes sont résolubles, mais uniquement
par de la cryptographie asymétrique (RSA..) qui nécessite
une carte à puce légèrement plus onéreuse. C'est une option
dans les spécifications Eurocard Mastercard Visa
http://www.emvco.com/cgi_bin/detailspec.pl?id=5

Pour ces raisons un terminal ne peut contenir un tel machin,
et doit donc vérifier ce que calcule la carte en faisant appel
à un centre et/ou réseau de vérification, qui lui est capable
d'adresser la demande de vérification au dispostif capable
de traiter cette carte en particulier. De plus, on peut ainsi
vérifierle crédit du porteur, et si la carte n'est pas en
opposition.

Cette vérification a un coût: attente, frais de communication,
et financement des investissements pour que le centre et/ou
réseau de vérification ait la capacité nécessaire. C'est
pourquoi elle n'est employée que quand le montant de la
transaction (et/ou le cumul glissant des montants) est élevé
(avec une composante aléatoire, pour créer un risque résiduel
pour le fraudeur tentant de rester en dessous d'un seuil).

Il est mis en oeuvre depuis l'origine du système CB Français,
et quel que soit le montant, une autre technique de sécurité
basée sur une valeur calculée par la carte au moyen d'un
algorithme symétrique dont la clé est dans la carte: le
terminal imprime sur le ticket et/ou mémorise une valeur
calculée par la carte, qui peut être vérifée ultérieurement
en cas de contestation. Regardez sur vos tickets, ce
"certificat" est facilement repérable.


 François Grieu



Date Sujet  Auteur
20.01. * Carte bancaire et authentification dynamiqueast
20.01. +- Re: Carte bancaire et authentification dynamiqArnold McDonald
20.01. +- Re: Carte bancaire et authentification dynamiqPatrick 'Zener'
20.01. +- Re: Carte bancaire et authentification dynamiqSylvain
20.01. +* Re: Carte bancaire et authentification dynamiqJean-Marc Despe
20.01. |`* Re: Carte bancaire et authentification dynamRichard
20.01. | +* Re: Carte bancaire et authentification dynJean-Marc Despe
20.01. | |`- Re: Carte bancaire et authentification dRichard
20.01. | `* Re: Carte bancaire et authentification dynSylvain
20.01. |  `* Re: Carte bancaire et authentification dRichard
20.01. |   `* Re: Carte bancaire et authentificationSylvain
21.01. |    `* Re: Carte bancaire et authentificatiRichard
21.01. |     +- Re: Carte bancaire et authentificaJacques Belin
22.01. |     `* Re: Carte bancaire et authentificaSylvain
23.01. |      `* Re: Carte bancaire et authentifiRichard
23.01. |       `- Re: Carte bancaire et authentiSylvain
21.01. +* Re: Carte bancaire et authentification dynamiqFrancois Grieu
22.01. |`* Re: Carte bancaire et authentification dynamast
22.01. | `- Re: Carte bancaire et authentification dynSylvain
21.01. +* Re: Carte bancaire et authentification dynamiqMichel Arboi
21.01. |`- Re: Carte bancaire et authentification dynamFrancois Grieu
23.01. +- Re: Carte bancaire et authentification dynamiqniis
25.01. `* Re: Carte bancaire et authentification dynamiqRoland Le Franc
25.01.  `* Re: Carte bancaire et authentification dynamErwann ABALEA
01.02.   `- Re: Carte bancaire et authentification dynniis
Derniers articles
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs misc droit travail sci philo rec photo soc religion rec aviation rec bateaux usenet stats comp developpement agl windev hierachie de merde

Derniers messages
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs bio general misc finance reseaux telecoms adsl misc droit travail sci philo rec photo soc religion rec aviation politique france

actualité

Ingenico présentera au salon Cartes'2008 ses solutions de paiement ...
Hardmicro-fr - 8 oct 2008
Le PINPAD ML30 en est un excellent exemple : en réunissant dans un même et seul terminal les classiques lecteurs de carte a puce et de carte magnétique à un ...
source


 




Copyright 2008 ©  - YouTheNet.com

| Entspannung muskulös |