форум осваивающих КОБ

 

Вернуться   Форум осваивающих КОБ > Изучаем и применяем Концепцию Общественной Безопасности (КОБ) > Концептуальным взглядом

Важная информация

Ответ
 
Опции темы Опции просмотра
  #1  
Старый 20.01.2013, 11:15
Аналитик Аналитик вне форума
участник
 
Регистрация: 22.06.2012
Адрес: Челябинск
Сообщений: 141
Аналитик на пути к лучшему
По умолчанию Ответ: Универсальная электронная карта (УЭК)

Цитата:
Сообщение от Zevs Посмотреть сообщение
Что-то мочь технически и это использовать на практике - это ОЧЕНЬ большая разница.
По роду своей деятельности я программист. В настоящий момент моя деятельность как раз связана с электронными картами. Я знаю такие карты, где остаток хранится на самой карте.
Цитата:
Сообщение от Zevs Посмотреть сообщение
Повторяю ещё раз: Вы с принципом разделения ролей `клиент/сервер` знакомы? В курсе что и где БЕЗОПАСНО хранить?
Я разрабатываю не только клиент-серверные приложения, но также более сложные - многозвенные (multi-tier) системы. Абсолютной безопасности не бывает, любою защиту можно взломать. Поэтому, на практике существуют стандарты которыми должны соответствовать банковские системы, то бишь иметь соответствующий сертификат. Хранение остатка, не существенно влияет на безопасность данных. В сравнении с картами VISA или MasterCard с магнитной полосой, безопасность чиповых карт, на порядок выше.
Цитата:
А вы в курсе как она работает? Думаете там нет серверной составляющей?
Конечно же в курсе
Ответить с цитированием
  #2  
Старый 20.01.2013, 17:22
Zevs Zevs вне форума
гость
 
Регистрация: 19.10.2010
Адрес: Питер
Сообщений: 3,242
Zevs на пути к лучшему
По умолчанию Ответ: Универсальная электронная карта (УЭК)

Цитата:
Сообщение от Аналитик Посмотреть сообщение
По роду своей деятельности я программист. В настоящий момент моя деятельность как раз связана с электронными картами. Я знаю такие карты, где остаток хранится на самой карте.
Ну так приведи для примера

Цитата:
Сообщение от Аналитик Посмотреть сообщение
Абсолютной безопасности не бывает, любою защиту можно взломать. Поэтому, на практике существуют стандарты которыми должны соответствовать банковские системы, то бишь иметь соответствующий сертификат.
И эти вам известные карты им соответствуют?

Цитата:
Сообщение от Аналитик Посмотреть сообщение
Хранение остатка, не существенно влияет на безопасность данных.
Уточните что вы понимаете под `хранением остатка на карте`.
а) Чисто информативное кеширование, для предварительной проверки
б) Реальная сумма, через которую можно осуществить платёж

С точки зрения банка вариант (б) по моим данным очень небезопасно.

Если же рассматриваете вариант (а), то да, может и хранится в некоторых реализациях.
Но эта сумма не гарантирует, что на счёте в банке лежит именно она, а лишь информирует что столько было последний раз при платеже.
__________________
Боишься - не делай, делаешь - не бойся.
Ответить с цитированием
Ответ

Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 09:33.



Работает на vBulletin® версия 3.7.3.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot