fr . comp . carte-a-puce


Service Usenet Gratuit - You The Net .Com Consultez les groupes de news usenet nntp avec www.youthenet.com Postez et suivez voos fils de discussions gratuitement avec you the net .com le service gratuit de news en ligne

Re: Carte bancaire et authentification dynamique. sur Fr Comp Carte-a-puce



Groupes les plus fournis
comp os linux configuration comp mail serveurs soc religion rec arts musique metal tv tnt lettres langues-anciennes grec usenet-fr emile durkheim comp sys mac programmation rec tv series misc actualite soc alcoolisme petites-annonces rencontres comp lang perl comp usenet lecteurs-de-news lettres langues-anciennes latin sci astronautique informations comp os unix mac rec sport arts-martiaux comp stockage


Derniers posts youthenet
Re: Démission pour création d'entreprise commerce ou service Que pensez-vous de la doctrine de James Madison ? Re: envoi des données à un serveur html la demeure du chaos Re: Alice au pays de Free (d'après la t ribune) Re: Est-ce ue violation de la GPL? Re: L'ultra libéralisme du chemin de fer prôné par Sarkozy... Président langue de bois ? la compagnie de l'autre

actualité

Ingenico présentera au salon Cartes'2008 ses solutions de paiement ...
Hardmicro-fr - 8 oct 2008
Le PINPAD ML30 en est un excellent exemple : en réunissant dans un même et seul terminal les classiques lecteurs de carte a puce et de carte magnétique à un ...
source

Accueil |  Ajouter aux Favoris |  Inscription |  connexion |  Flux RSS de fr.comp.carte-a-puce |

fr . comp . carte-a-puce

Re: Carte bancaire et authentification dynamique.



accueil . fr . comp . carte-a-puce




Re: Carte bancaire et authentification dynamique.

   
Sujet: Re: Carte bancaire et authentification dynamique.
De: nniiss (l' arobase) ifrance.com (niis)
Groupes: fr.comp.carte-a-puce, fr.misc.cryptologie
Organisation: http://groups.google.com
Date: 23. Jan 2006, 13:42:16
Bonjour

il faut distinguer l'authentification de la carte auprès du terminal
(qui vise à fournir la preuve au commerçant que la carte a bien été
émise par une banque) et le scellement des transactions online (dans
les cas où la transaction nécessite une vérification par la banque
du porteur).

Dans le premier cas on distingue le mode statique du mode dynamique. Le
standard franco-français (B0') faisait appel au mode statique, le
nouveau standard EMV propose les deux.
Dans les deux cas on s'appuie sur de crypto asymétrique (RSA). En gros
:
- dans le cas statique, la carte possède la signature de certaines de
ses données et la fournit au terminal qui possède la clef publique
(sous forme de certificat je pense en EMV) et vérifie la signature.
- dans le cas dynamique, la carte possède son biclef RSA, le terminal
lui envoie un aléa ; la carte calcule une signature sur l'aléa et
certaines de ses données, elle fournit cette signature et le
certificat associé à son bi-clef. Le terminal qui possède le
certificat racine, vérifie le certificat de la carte et la signature.

Aujourd'hui beaucoup de cartes sont en statique, ça tient certainement
au prix de la puce (il faut un cryptoproc RSA) pour EMV et au fait que
la migration B0'->EMV ne soit pas encore achevée. Le dynamique doit
être dans les cartons.

Sans préjuger des petites vérues qui peuvent exister, avec EMV on a
principalement affaire à une (deux?) AC dont la(les) racine(s?)
est(sont?) gérée(s?) par les grands réseaux internationaux (VISA /
MC) et le(s) étage(s) intermédiaire(s) par les banques. Ca explique
entre autre que le terminal possède toujours le certificat racine (un
terminal accepte VISA et/ou MC).

Plus de détails pour les courageux ici
http://www.emvco.com/cgi_bin/detailspec.pl?id=5
(voir le Book 2 - Security and Key Management, chercher SDA / DDA)

Pour la sécurisation des transactions on s'appuie sur de la crypto
symétrique avec des clefs diversifiées par carte. C'est autre chose
(les détails sont au même endroit pour EMV - NB : EMV utilise
normalement le 3DES).

nniis



Date Sujet  Auteur
20.01. * Carte bancaire et authentification dynamiqueast
20.01. +- Re: Carte bancaire et authentification dynamiqArnold McDonald
20.01. +- Re: Carte bancaire et authentification dynamiqPatrick 'Zener'
20.01. +- Re: Carte bancaire et authentification dynamiqSylvain
20.01. +* Re: Carte bancaire et authentification dynamiqJean-Marc Despe
20.01. |`* Re: Carte bancaire et authentification dynamRichard
20.01. | +* Re: Carte bancaire et authentification dynJean-Marc Despe
20.01. | |`- Re: Carte bancaire et authentification dRichard
20.01. | `* Re: Carte bancaire et authentification dynSylvain
20.01. |  `* Re: Carte bancaire et authentification dRichard
20.01. |   `* Re: Carte bancaire et authentificationSylvain
21.01. |    `* Re: Carte bancaire et authentificatiRichard
21.01. |     +- Re: Carte bancaire et authentificaJacques Belin
22.01. |     `* Re: Carte bancaire et authentificaSylvain
23.01. |      `* Re: Carte bancaire et authentifiRichard
23.01. |       `- Re: Carte bancaire et authentiSylvain
21.01. +* Re: Carte bancaire et authentification dynamiqFrancois Grieu
22.01. |`* Re: Carte bancaire et authentification dynamast
22.01. | `- Re: Carte bancaire et authentification dynSylvain
21.01. +* Re: Carte bancaire et authentification dynamiqMichel Arboi
21.01. |`- Re: Carte bancaire et authentification dynamFrancois Grieu
23.01. +- Re: Carte bancaire et authentification dynamiqniis
25.01. `* Re: Carte bancaire et authentification dynamiqRoland Le Franc
25.01.  `* Re: Carte bancaire et authentification dynamErwann ABALEA
01.02.   `- Re: Carte bancaire et authentification dynniis
Derniers articles
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs comp os mac-os x usenet-fr emile durkheim misc finance politique france systemes gps misc actualite misc securite routiere rec philatelie lettres langue francaise

Derniers messages
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs lettres langue francaise comp sys pc comp mail rec cuisine comp os mac-os x sci physique usenet-fr emile durkheim comp os ms-windows programmation misc finance

actualité

Ingenico présentera au salon Cartes'2008 ses solutions de paiement ...
Hardmicro-fr - 8 oct 2008
Le PINPAD ML30 en est un excellent exemple : en réunissant dans un même et seul terminal les classiques lecteurs de carte a puce et de carte magnétique à un ...
source


 




Copyright 2008 ©  - YouTheNet.com

| lactat |