Bonjour,
Je prépare un travail sur la "sécurité" sur Internet.
Et j'aimerai connaitre les points forts du paiement sécurisé sur
Internet et ses points faibles.
Pouvez-vous me donner quelques éléments ?
Bonjour,
Je prépare un travail sur la "sécurité" sur Internet.
Et j'aimerai connaitre les points forts du paiement sécurisé sur
Internet et ses points faibles.
Pouvez-vous me donner quelques éléments ?
Bonjour,
Je prépare un travail sur la "sécurité" sur Internet.
Et j'aimerai connaitre les points forts du paiement sécurisé sur
Internet et ses points faibles.
Pouvez-vous me donner quelques éléments ?
Bonjour,
Je prépare un travail sur la "sécurité" sur Internet.
Et j'aimerai connaitre les points forts du paiement sécurisé sur
Internet et ses points faibles.
Pouvez-vous me donner quelques éléments ?
merci
Bonjour,
Je prépare un travail sur la "sécurité" sur Internet.
Et j'aimerai connaitre les points forts du paiement sécurisé sur
Internet et ses points faibles.
Pouvez-vous me donner quelques éléments ?
merci
Bonjour,
Je prépare un travail sur la "sécurité" sur Internet.
Et j'aimerai connaitre les points forts du paiement sécurisé sur
Internet et ses points faibles.
Pouvez-vous me donner quelques éléments ?
merci
Commencez par Google, puis revenez avec vos questions.
Il n'est pas question de faire votre travail a votre place.
Salus
Commencez par Google, puis revenez avec vos questions.
Il n'est pas question de faire votre travail a votre place.
Salus
Commencez par Google, puis revenez avec vos questions.
Il n'est pas question de faire votre travail a votre place.
Salus
Je prépare un travail sur la "sécurité" sur Internet.
Et j'aimerai connaitre les points forts du paiement sécurisé sur
Internet et ses points faibles.
Pouvez-vous me donner quelques éléments ?
Je prépare un travail sur la "sécurité" sur Internet.
Et j'aimerai connaitre les points forts du paiement sécurisé sur
Internet et ses points faibles.
Pouvez-vous me donner quelques éléments ?
Je prépare un travail sur la "sécurité" sur Internet.
Et j'aimerai connaitre les points forts du paiement sécurisé sur
Internet et ses points faibles.
Pouvez-vous me donner quelques éléments ?
Salus wrote:Commencez par Google, puis revenez avec vos questions.
Il n'est pas question de faire votre travail a votre place.
Salus
Bonjour,
Qui a parlé de faire un travail à la place d'un autre ?
Il ne s'agit pas d'une demande de rédaction mais d'aide de direction,
parce que merci Google je connais, et que sur un Newgr spécialisé il est
possible d'avoir des infos, etc... de professionnels qui peuvent mieux
orienter les recherches.
Maintenant si seul Google suffit alors ...
Encore un coincé de la diffusion de l'info ou un prof qui se la pête.
Salus wrote:
Commencez par Google, puis revenez avec vos questions.
Il n'est pas question de faire votre travail a votre place.
Salus
Bonjour,
Qui a parlé de faire un travail à la place d'un autre ?
Il ne s'agit pas d'une demande de rédaction mais d'aide de direction,
parce que merci Google je connais, et que sur un Newgr spécialisé il est
possible d'avoir des infos, etc... de professionnels qui peuvent mieux
orienter les recherches.
Maintenant si seul Google suffit alors ...
Encore un coincé de la diffusion de l'info ou un prof qui se la pête.
Salus wrote:Commencez par Google, puis revenez avec vos questions.
Il n'est pas question de faire votre travail a votre place.
Salus
Bonjour,
Qui a parlé de faire un travail à la place d'un autre ?
Il ne s'agit pas d'une demande de rédaction mais d'aide de direction,
parce que merci Google je connais, et que sur un Newgr spécialisé il est
possible d'avoir des infos, etc... de professionnels qui peuvent mieux
orienter les recherches.
Maintenant si seul Google suffit alors ...
Encore un coincé de la diffusion de l'info ou un prof qui se la pête.
Le CVV2/CVC2 est effectivement le résultat d'une opération
cryptographique.
Si vous y réfléchissez, vous vous rendrez compte que cela vous protège
d'un
employé indélicat dans une banque car ce numéro n'est pas stocké pour
être
vérifié à chaque opération, mais bel et bien recalculé à chaque
opération.
Le CVV2/CVC2 est effectivement le résultat d'une opération
cryptographique.
Si vous y réfléchissez, vous vous rendrez compte que cela vous protège
d'un
employé indélicat dans une banque car ce numéro n'est pas stocké pour
être
vérifié à chaque opération, mais bel et bien recalculé à chaque
opération.
Le CVV2/CVC2 est effectivement le résultat d'une opération
cryptographique.
Si vous y réfléchissez, vous vous rendrez compte que cela vous protège
d'un
employé indélicat dans une banque car ce numéro n'est pas stocké pour
être
vérifié à chaque opération, mais bel et bien recalculé à chaque
opération.
"Jacques Caron" a écrit dans le message news:
| Si on y réfléchit bien, ça me paraît complètement idiot, parce que si
un
| employé indélicat communique l'algo et la clef, ce n'est alors pas
| quelques cartes qui sont affectées, mais toutes les cartes qui
utilisent
| la même clef!
|
Certe mais je vous rassure les concepteurs y ont pensé
Seuls des modules cryptographiques ( hardware ), style BNT "connaissent"
la clé. On la leur sert sous forme chiffrée. Donc oui il existe des
matériels qui connaisent cette clé, mais non, il n'existe aucun terminal
de paiement ou de retrait qui connait ces clés, du moins en France.
| La seule solution qui m'aurait paru opportune serait que la valeur
| *stockée dans la BDD de la banque* soit cryptée, comme un mot de passe
| dans un fichier passwd (ou plutôt shadow ou master.passwd) sous Unix,
| mais que la valeur stockée sur la carte et transmise soit bien une
valeur
| aléatoire et non calculée. Ca empêcherait le problème que vous
évoquez, et
| tous ceux que j'évoque moi.
Cette méthode avec aléa est surtout utile en RSA et est effectivement
utilisée dans les puces EMV pour l'authentification. Pour un cryptage
symétrique, je ne vois ce que l'aléa rapporterai.
"Jacques Caron" <jc@imfeurope.com> a écrit dans le message news:
oprzpgmenlq1hokb@news.free.fr...
| Si on y réfléchit bien, ça me paraît complètement idiot, parce que si
un
| employé indélicat communique l'algo et la clef, ce n'est alors pas
| quelques cartes qui sont affectées, mais toutes les cartes qui
utilisent
| la même clef!
|
Certe mais je vous rassure les concepteurs y ont pensé
Seuls des modules cryptographiques ( hardware ), style BNT "connaissent"
la clé. On la leur sert sous forme chiffrée. Donc oui il existe des
matériels qui connaisent cette clé, mais non, il n'existe aucun terminal
de paiement ou de retrait qui connait ces clés, du moins en France.
| La seule solution qui m'aurait paru opportune serait que la valeur
| *stockée dans la BDD de la banque* soit cryptée, comme un mot de passe
| dans un fichier passwd (ou plutôt shadow ou master.passwd) sous Unix,
| mais que la valeur stockée sur la carte et transmise soit bien une
valeur
| aléatoire et non calculée. Ca empêcherait le problème que vous
évoquez, et
| tous ceux que j'évoque moi.
Cette méthode avec aléa est surtout utile en RSA et est effectivement
utilisée dans les puces EMV pour l'authentification. Pour un cryptage
symétrique, je ne vois ce que l'aléa rapporterai.
"Jacques Caron" a écrit dans le message news:
| Si on y réfléchit bien, ça me paraît complètement idiot, parce que si
un
| employé indélicat communique l'algo et la clef, ce n'est alors pas
| quelques cartes qui sont affectées, mais toutes les cartes qui
utilisent
| la même clef!
|
Certe mais je vous rassure les concepteurs y ont pensé
Seuls des modules cryptographiques ( hardware ), style BNT "connaissent"
la clé. On la leur sert sous forme chiffrée. Donc oui il existe des
matériels qui connaisent cette clé, mais non, il n'existe aucun terminal
de paiement ou de retrait qui connait ces clés, du moins en France.
| La seule solution qui m'aurait paru opportune serait que la valeur
| *stockée dans la BDD de la banque* soit cryptée, comme un mot de passe
| dans un fichier passwd (ou plutôt shadow ou master.passwd) sous Unix,
| mais que la valeur stockée sur la carte et transmise soit bien une
valeur
| aléatoire et non calculée. Ca empêcherait le problème que vous
évoquez, et
| tous ceux que j'évoque moi.
Cette méthode avec aléa est surtout utile en RSA et est effectivement
utilisée dans les puces EMV pour l'authentification. Pour un cryptage
symétrique, je ne vois ce que l'aléa rapporterai.