Premium

Získejte všechny články
jen za 49  Kč / 1. měsíc

Elektronické peníze na cestách (2)

Dnes se podrobně podíváme na bezpečnostní standard SET (Secure Electronic Transaction). Smyslem této normy je umožnit vytvoření platebního instrumentu pro 21. století, vyhovujícího nárokům na bezpečnost a snížení potřeby on-line autorizací, pohodlí klient

Technologie a uspořádání bezpečného placení (norma SET)

Normy SET definují mechanické rozměry čipů, jejich umístění na kartě,elektrické parametry napájení a snímání informací, aby čipové karty mohly mítuniverzální použití, bez ohledu na vydavatele nebo aplikaci. Definovanéparametry umožňují jejich multiaplikační využití (např. jako bankovní kartu vkombinaci s kartou zdravotní pojišťovny, popř. s informacemi nutnými ve státnísprávě apod.).

K zabezpečení karty přispěla podstatnou měrou technika šifrování pomocí veřejnéhoklíče (koncept předložil v roce 1976 W. Diffie, formulovali jej v roce 1977Rivest, Shamir a Adleman, odtud tedy zkratka RSA - vizdále) s navazujícími koncepty. Vazby a přechody odpovědnosti mezi účastníkyplatebního systému musí být dobře definovány (s tím mají provozovateléplatebních systémů velké zkušenosti). Bezpečnosti zpráv se dosahuje principyjejich šifrování, digitálními podpisy pro ověření autentičnosti zpráv a"vložením" zprávy do digitální obálky (viz odstavec o šifrovánízpráv, dále). Nyní se na tyto principy podívejme zblízka.

Výhodou šifrování s použitím veřejného klíče je možnost vyměňování zpráv svelkým počtem vcelku neznámých účastníků prostřednictvím veřejné nechráněnésítě (např. internetu). Pokud si dva účastníci chtějí bezpečně vyměňovatzprávy, každý z nich zašle druhému jeden ze svých dvou klíčů (veřejný klíč) adruhý, privátní klíč udržuje v tajnosti. Protože zprávy zašifrované veřejnýmklíčem mohou být dešifrovány jen s použitím privátního klíče, mohou býtpřenášeny po nezabezpečené síti bez nebezpečí zpřístupnění zprávy třetí osobě.

SET využívá šifrovací metody symetrického klíče k zajištění důvěrnostizpráv. Obsah zpráv se zašifruje s použitím náhodně generovaného symetrickéhoklíče. Tento klíč se poté zašifruje podle veřejného klíče příjemce zprávy. Tétometodě se říká digitální obálka (digital envelope), ta se odešle spoluse zašifrovanou zprávou. Po přijetí digitální obálky příjemcem zprávy jipříjemce dešifruje svým vlastním privátním klíčem, aby obdržel náhodněgenerovaný symetrický klíč, a pak použije tento klíč k otevření původní zprávy.

Úvod do šifrování

Co je to symetrický klíč? Klasický systém využívaný v technologii platebníchkaret je znám jako DES (Date Encryption Standard). Je používán symetrickýalgoritmus, jehož bezpečnost je založena na jediném tajném klíči, který je známpouze odesilateli a příjemci zpráv. Klíč zpravidla sestává z 64 znaků. Kolik jeuživatelů, tolik musí být klíčů, a při velkém počtu uživatelů se distribuce amanipulace s klíči stává limitujícím faktorem. Dnes se používá na zašifrováníosobních číselných hesel (PIN) vydávaných k platebním kartám.

Úplně jiným systémem je nesymetrický systém veřejných a privátních klíčů.Oba klíče jsou matematicky propojeny, takže jedním klíčem zašifrovanou zprávulze rozšifrovat pouze druhým klíčem. Každý uživatel má dva klíče: veřejný aprivátní. Veřejný klíč je k dispozici ostatním, privátní klíč je nutnouchovávat v tajnosti. Zprávy zašifrované veřejným klíčem mohou být přečtenypouze držitelem odpovídajícího privátního klíče. Nejznámějším algoritmemkryptografie veřejných klíčů je RSA. A na ten se podíváme podrobněji v příštím díle.

  • Nejčtenější

Za celosvětový kolaps IT systémů může nečekaně absurdní chyba

Nepovedená aktualizace bezpečnostního softwaru společnosti Crowdstrike způsobila pád počítačů a serverů s operačním systémem Windows do „modré obrazovky smrti“. Ani po restartu se nespustí. Některé...

19. července 2024  11:01,  aktualizováno  18:52

Uvězněni na vesmírné stanici. Boeing neví, kdy vrátí posádku zpět na Zemi

První testovací let nové vesmírné lodi Boeing Starliner CST-100 s posádkou neprobíhá tak, jak měl její výrobce spolu s NASA naplánováno. Cesta dvou astronautů na ISS a zpět měla původně trvat...

26. července 2024  12:59

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

OBRAZEM: Jugoslávské karavany byly zcela jiný level než ty z NDR, PLR a ČSSR

V roce 1965 se ve slovinském městě Novo Mesto začala psát historie továrně vyráběných jugoslávských a následně slovinských karavanů. Tak vznikla značka Adria, jejíž život se potom přenesl přes rozpad...

23. července 2024

Mistr vedlejších rolí Krška hrál geniálně alkoholiky a muže zlomených osudů

Herec Vladimír Krška, který se narodil před 100 lety, byl téměř čtyři desítky let členem souboru pražského Divadla na Vinohradech. Na jeho scéně vytvořil na osmdesát rolí.

22. července 2024

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KVÍZ: Výlet do století páry. Poznáte, v jaké dnešní zemi jste?

V následujícím kvízu se podíváme na zajímavá místa zachycená na fotografiích v devatenáctém století. Úkolem je poznat, v jaké dnešní zemi se dané místo či objekt nachází.

26. července 2024

Konečná československá bilance z Paříže před 100 lety: 10 medailí a první zlato

Hry VIII. letní olympiády v Paříži, které skončily před 100 lety, 27. července 1924, potvrdily velký rozmach olympijského hnutí.

27. července 2024

První tryskový dopravní letoun de Havilland DH106 Comet vzlétl před 75 lety

První proudový dopravní letoun de Havilland DH106 Comet se poprvé dostal do vzduchu 27. července 1949. O necelé tři roky později už začal pracovat v běžném provozu, avšak konstrukční chyba znamenala...

27. července 2024

Uvězněni na vesmírné stanici. Boeing neví, kdy vrátí posádku zpět na Zemi

První testovací let nové vesmírné lodi Boeing Starliner CST-100 s posádkou neprobíhá tak, jak měl její výrobce spolu s NASA naplánováno. Cesta dvou astronautů na ISS a zpět měla původně trvat...

26. července 2024  12:59

KVÍZ: Výlet do století páry. Poznáte, v jaké dnešní zemi jste?

V následujícím kvízu se podíváme na zajímavá místa zachycená na fotografiích v devatenáctém století. Úkolem je poznat, v jaké dnešní zemi se dané místo či objekt nachází.

26. července 2024

Můj syn Xavier zemřel, říká Musk o transgender dceři. A chce zničit „virus woke“

Miliardář Elon Musk tvrdí, že byl podveden, když dovolil svému synovi stát se transgender ženou. V rozhovoru s...

Ruská kráska Sofja Lebeděva šla donaha v seriálu Vikingové: Valhalla

Bývalá gymnastka Sofja Lebeděva (30) potěšila fanoušky seriálu Vikingové: Valhalla, když se v jedné ze scén nového dílu...

Sto tun obilí za hodinu. Na Hané mají výjimečný kombajn, jeden z patnácti na světě

Až sto tun obilí dokáže za hodinu sklidit nový kombajn CR11 firmy New Holland, který vyjel do obilných lánů v okolí...

Rozvádím se, oznámila dubajská princezna na Instagramu manželovi a jeho milenkám

Dubajská princezna Mahra (30) a její manžel šejk Mana Bin Mohammed Al Maktúm (25) se po loňské svatbě rozvádí. Dcera...

Olympiáda je festival sexu pro sportovce, potvrzují bývalí účastníci

Olympijská vesnice mi dala za dva týdny víc sexu než zbytek mého života, tvrdí bývalý olympionik Matthew Syed....