PKI

Antonín Beneš | 18. 5. 2005

Trochu jinou kategorii tvoří internetbankingy odvíjející autentizaci od technologie PKI, tj. použití asymetrické kryptografie. Zde je potřeba prozkoumat jak kvalitu použitých certifikátů, tak i způsob práce s nimi. Zcela zásadním požadavkem je dostatečná délka klíčů, formální náležitosti certifikátů a způsob uložení klíčů. Ideální je samozřejmě kryptografická čipová karta, která si klíče interně vygeneruje a poskytuje pouze operace s nimi, aniž by je kdykoliv vydala. Klíče takto uzavřené "v železe" poskytují vysokou míru bezpečí, jsou chráněny bezpečnostním mechanismem karty a jde o jedinou metodu, jak docílit skutečné nepopiratelnosti prováděných operací. Otázkou ovšem je, kdo potřebuje nepopiratelnost.

O podstatný stupeň níže nacházíme klíče uložené v souboru, nejčastěji standardního formátu PKCS#12. Klíče volně ležící bez příslušné ochrany kartou jsou náchylné k slovníkovému útoku na heslo, jehož prostřednictvím jsou chráněny. Nicméně ještě zajišťují příslušnou mobilitu. Velká část lidí pravděpodobně pracuje s internetbankingem ze svého pracovního počítače a nikdo nechce, aby se firemní IT oddělení po večerech zabývalo zkoumáním jeho účtu. Jednoduchým řešením pak je klíče mít na vlastní disketě, CD, nebo třeba USB flashi. Úplně nejhorší je použití interního store certifikátů Windows. Je samozřejmě možné zahájit práci importem klíčů a po ukončení práce klíče zase odstranit, ale ruku na srdce, kdo to bude dělat, nemluvě o možnosti klíče "zapomenout".

Dlouhodobý investiční produkt

Dlouhodobý investiční produkt

Myslete na sebe a zabezpečte se na penzi co nejlépe. Třeba investováním do široké nabídky fondů.

Sdílejte článek, než ho smažem

Líbil se vám článek?

-3
AnoNe
Vstoupit do diskuze
V diskuzi je celkem 0 komentářů

Nejlevnější aplikace na trhu. Zpracujte si daňové přiznání pro fyzické osoby v roce 2024 v jednoduché online aplikaci. Pro naše čtenáře exkluzivní sleva 10 %.

DníHodinMinutVteřin
Slevový kód: PENIZE1O
Vyplnit přiznání

Pokud chcete řešit daně po staru, máme pro vás chytré formuláře.

A tohle už jste četli?

Test bezpečnosti internetbankingu: zklamání

18. 5. 2005 | Antonín Beneš | 1 komentář

Test bezpečnosti internetbankingu: zklamání

Které internetbankingové aplikace jsou a nejsou bezpečné? Je zajištěna důvěrnost přenášených dat? Jak banka rozpozná klienta od zlodějského útočníka? Jak je zabezpečeno podání příkazu?... celý článek

Partners Financial Services