|
|
|
|||||||
| Знаете ли Вы, что ... | |
| ...нарушения правил форума наказываются. Старайтесь их не нарушать. | |
| << Предыдущий совет - Случайный совет - Следующий совет >> | |
| Электронная коммерция Системы, технологии, нормативная база. Платежные системы |
| Результаты опроса: Вы знали о системе Телебанк от ВТБ? | |||
| Да |
|
3 | 33.33% |
| Нет |
|
6 | 66.67% |
| Голосовавшие: 9. Вы ещё не голосовали в этом опросе | |||
| Ответить |
|
|
Опции темы | Опции просмотра |
|
|
#1 | |||
![]() |
Изучал системы безопасности которые можно было бы применить к веб сервисам требующим безопасности. Простите за тавтологию.
Заинтересовала система Телебанк от ВТБ. http://www.vtb24.ru/personal/remote/...bank/telebank/ http://www.vtb24.ru/personal/remote/protection/ http://habrahabr.ru/blogs/infosecurity/78272/ ![]() Цитата:
Почему у нас до сих порт нет аналогичных сервисов? Спасибо. |
|||
|
|
Ответить |
|
"+" от:
|
|
|
#2 |
![]() |
Вообще самый безопасный способ шифрования - это когда у обоих доверяющих друг-другу сторон есть идентичный огромный упорядоченный лист, аналогичный вышеукащзанному. Во времена телексных переводов так и делалось. Но тут важно доверие другой стороне: проблема в том, что нет гарантии, что банк (точнее работник банка-злоумышленник) не выпустил такой же (офлайновый) лист/ключик кому-то еще и, следовательно, такой способ защиты для взлома типа "man-insider" весьма даже подвержен.
Кстати: RSA ключики с изменяющимися оффлайновыми циферками (электронный аналог карточки, описанной выше) обычное дело для обеспечения безопасности... У нас представитель IMF пользуется такой штуковиной для доступа к почтовому ящику. Думаю, что на более ответственные операции использование такой штуковины не допустимо... хотя нет - использовать можно, но там нужно еще повозиться.
__________________
Тот факт, что медуза выжила 650 миллионов лет без мозгов, даёт надежду многим. |
|
|
Ответить |
|
"+" от:
|
|
|
#3 | ||
![]() |
Цитата:
Борьба с инсайдерским фродом очень проста. Могу привести один из простейших примеров: а) Печатать не у себя, покрывая защитным слоем, как PINы покрывают. б) При печати используется программа случайной генерации, позволяющая печатать не более двух экземпляров одного и того же. Брак-ну чёрт с ним, выбросить/в шредер сунуть. в) Упаковка по два экземпляра в конверт там же, на месте. При признаках повреждения/вскрытия конверта-в шредер и выдать другой. Печать централизованная, большими тиражами и рассылка по принципу "то, что под руку попалось, туда, куда сейчас надо". Остальное-сложнее, но применяется гораздо более массово, нежели "а" и "б". Хотя, при применении "а", "б" и "в"-уже неплохая защищённость. Цитата:
На "более ответственные" также используется, и возимся ![]() Простите, большего не скажу. Садовникам нельзя верить, кстати ))))))) Всё, что сказано тут-плод моего воображения.Отвечая на вопрос "Почему у нас такого нет", могу сказать только , что у нас народу (от банкиров до их клиентов) понятие "безопасность" не кажется чем-то важным, потому и пины для сумовых карт, практически никто не меняет и легко сообщают продавцу или кому-либо ещё во всеуслышание, равно как и легко по телефону номера счетов и фамилии диктуют... Ну а тут-доп. вложения, расходы на обучение персонала, на доведение информации до клиента, прочие расходы. Никому просто не нужно. "Гром не грянет, мужик не перекрестится". Вот, пока ещё не грянул.
__________________
Форум тунеядцев и алкоголиков: http://lets.drink.uz/ :) Последний раз редактировалось BENJIRY!; 09.04.2010 в 17:05. |
||
|
|
Ответить |
|
"+" от:
|
|
|
#4 |
Виктор Воронов
Сообщений: 1,556
+ 575
563/337
– 64
34/27
![]() |
О! у меня такая же.. только промсвязьбанк. Прикольная тема. Правда у нее есть недостатки. Полагаю что точно такие же недостатки есть и в ВТБ. Можно рассчитываться только с текущего счета (до востребования). А хранить баблосы на таком счету не очень умно - лучше уж вклад (там хоть какой то процент капает). Или деньги лежат на карточном счете - с него тоже нельзя ничего толком сделать. Или надо переводить с него на текущий счет и потом только платить, что тоже не очень удобно. Когда уже наши в постсоветском прострнастве товарищи допрут что надо все для людей делать а не вводить эти замороченные коды и грузить ненужной информацией? Почему нельзя сделать такой же интернет банкинг с переменными кодами но с понятным интерфейсом типа кнопочка заплатить за газ/свет/квартиру/телефон и т.п. И там уже в менюшке выбираешь. А то щас вам сделают и потом еще нагрузят инструкцией с кодами оплаты и прочее... замудренная система.
|
|
|
Ответить |
|
|
#8 |
![]() |
Это тоже не решение - можно печатать в трое больше (представьте вы заказали печатать китайцам
). Обычно используют 2-3 типа устройств/листов такого типа от разных производителей/сделанных в разных местах. В таком случае индивидуальный инсайдер многого не сможет, а попытка сговора может привести к тому, что в группе инсайдеров кто-нибудь струхнет и остальных выдаст.Просто не нужно заморачиваться - оцените ценность информации и комбинируйте разные способы защиты информации для надежности. А вот про генератор слчайных чисел лучше не рассказывать...
__________________
Тот факт, что медуза выжила 650 миллионов лет без мозгов, даёт надежду многим. Последний раз редактировалось Nadir Zaitov; 09.04.2010 в 21:09. |
|
|
Ответить |
|
|
#10 | ||
![]() |
Цитата:
Искать в какое отделение банка, кому и для каких целей передан данный лист? ![]() Цитата:
__________________
Форум тунеядцев и алкоголиков: http://lets.drink.uz/ :) Последний раз редактировалось BENJIRY!; 10.04.2010 в 17:30. |
||
|
|
Ответить |
|