fr . comp . carte-a-puce


Service Usenet Gratuit - You The Net .Com Consultez les groupes de news usenet nntp avec www.youthenet.com Postez et suivez voos fils de discussions gratuitement avec you the net .com le service gratuit de news en ligne

Re: Carte bancaire et authentification dynamique. sur Fr Comp Carte-a-puce



Groupes les plus fournis
comp os linux configuration soc politique comp mail serveurs rec arts musique metal hierachie de merde tv tnt lettres langues-anciennes grec usenet-fr emile durkheim comp sys mac programmation misc actualite rec tv series usenet usages lettres langues-anciennes latin soc alcoolisme petites-annonces rencontres comp usenet lecteurs-de-news informations comp lang perl sci astronautique comp os unix mac


Derniers posts youthenet
Re: Démission pour création d'entreprise commerce ou service Que pensez-vous de la doctrine de James Madison ? Re: envoi des données à un serveur html la demeure du chaos Re: Alice au pays de Free (d'après la t ribune) Re: Est-ce ue violation de la GPL? Re: L'ultra libéralisme du chemin de fer prôné par Sarkozy... Président langue de bois ? la compagnie de l'autre

actualité

Ingenico présentera au salon Cartes'2008 ses solutions de paiement ...
Hardmicro-fr - 8 oct 2008
Le PINPAD ML30 en est un excellent exemple : en réunissant dans un même et seul terminal les classiques lecteurs de carte a puce et de carte magnétique à un ...
source

Accueil |  Ajouter aux Favoris |  Inscription |  connexion |  Flux RSS de fr.comp.carte-a-puce |

fr . comp . carte-a-puce

Re: Carte bancaire et authentification dynamique.



accueil . fr . comp . carte-a-puce




Re: Carte bancaire et authentification dynamique.

   
Sujet: Re: Carte bancaire et authentification dynamique.
De: noSpam (l' arobase) mail.net (Sylvain)
Groupes: fr.comp.carte-a-puce, fr.misc.cryptologie
Organisation: les newsgroups par Wanadoo
Date: 22. Jan 2006, 18:58:12
ast wrote on 22/01/2006 18:03:
Sur ce site http://www.bibmath.net/crypto/moderne/cb.php3 signalé
par Desperrier, ils semblent dire que le secret caché dans chaque carte
bleue et utilisé pour l'authentification dynamique "en ligne" serait différent pour chaque carte.

le /the/ secret caché dans la carte est au moins double: la clé dite /clé de paiement/ (DES 56 bits) et 4 octets d'une zone protégée qui sont xorés avec le premier crypto. lui-même calculé sur des données du terminal pour obtenir le certificat de paiement.

cette clé de paiement est évidemment diversifiée et est donc unique par carte.

Je cite, paragraphe "Authentification en ligne (par le DES)":

"Remarquons que ceci nécessite que le centre connaisse la clé secrète
de toutes les cartes."

Si cela s'avère exact, alors c'est une raison de plus pour laquelle les terminaux de paiement chez les commerçants ne font pas eux même l'authentification dynamique "hors ligne". Il faudrait que les terminaux aient en mémoire le secret de toutes les cartes en circulation.

pas nécessairement, le terminal peut avoir la clé maitre et calculer la clé unique de la carte pour vérifier son certificat (évidemment il fera cela dans une carte à puce SAM inséré dans le slot SIM du terminal).

noter que cela dépends encore du terminal et des applications bancaires qu'il utilise (on ne parle pas d'un modem-pompe à essence).

de plus, parler d'auth. /dynamique/ liée à un mode /en ou hors ligne/ est source de confusion (surtout avec une migration EMV en cours).

l'auth. est /statique/ si elle n'inclut que des élements statiques (le montant de la transaction change mais est propre à la trans.), si la carte est corrompue, un pirate peut calculer de vraies-fausses-auth.

l'auth. est /dynamique/ si elle inclut des élements dynamiquement générés par un serveur (d'authentification); une carte même corrompue sera généralement détectée.

ces 2 modes propres à EMV ne correspondent pas à ce qui est réalisé par une transaction hors-ligne ou en-ligne d'une carte CB; cette différence de traitement dans une transaction CB implique autant la vérification du compte que la vérif. du certificat de paiement; comme dit plus haut, le terminal peut vérifier off-line l'exactitude d'un certificat pour autant il ne sait pas si le compte est réellement solvable.

Sylvain.


Date Sujet  Auteur
20.01. * Carte bancaire et authentification dynamiqueast
20.01. +- Re: Carte bancaire et authentification dynamiqArnold McDonald
20.01. +- Re: Carte bancaire et authentification dynamiqPatrick 'Zener'
20.01. +- Re: Carte bancaire et authentification dynamiqSylvain
20.01. +* Re: Carte bancaire et authentification dynamiqJean-Marc Despe
20.01. |`* Re: Carte bancaire et authentification dynamRichard
20.01. | +* Re: Carte bancaire et authentification dynJean-Marc Despe
20.01. | |`- Re: Carte bancaire et authentification dRichard
20.01. | `* Re: Carte bancaire et authentification dynSylvain
20.01. |  `* Re: Carte bancaire et authentification dRichard
20.01. |   `* Re: Carte bancaire et authentificationSylvain
21.01. |    `* Re: Carte bancaire et authentificatiRichard
21.01. |     +- Re: Carte bancaire et authentificaJacques Belin
22.01. |     `* Re: Carte bancaire et authentificaSylvain
23.01. |      `* Re: Carte bancaire et authentifiRichard
23.01. |       `- Re: Carte bancaire et authentiSylvain
21.01. +* Re: Carte bancaire et authentification dynamiqFrancois Grieu
22.01. |`* Re: Carte bancaire et authentification dynamast
22.01. | `- Re: Carte bancaire et authentification dynSylvain
21.01. +* Re: Carte bancaire et authentification dynamiqMichel Arboi
21.01. |`- Re: Carte bancaire et authentification dynamFrancois Grieu
23.01. +- Re: Carte bancaire et authentification dynamiqniis
25.01. `* Re: Carte bancaire et authentification dynamiqRoland Le Franc
25.01.  `* Re: Carte bancaire et authentification dynamErwann ABALEA
01.02.   `- Re: Carte bancaire et authentification dynniis
Derniers articles
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs misc droit travail sci philo rec photo soc religion rec aviation rec bateaux usenet stats comp developpement agl windev hierachie de merde

Derniers messages
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs bio general misc finance reseaux telecoms adsl misc droit travail sci philo rec photo soc religion rec aviation misc handicap

actualité

Ingenico présentera au salon Cartes'2008 ses solutions de paiement ...
Hardmicro-fr - 8 oct 2008
Le PINPAD ML30 en est un excellent exemple : en réunissant dans un même et seul terminal les classiques lecteurs de carte a puce et de carte magnétique à un ...
source


 




Copyright 2008 ©  - YouTheNet.com

| obésité moyenne |