|
Karta na ka┐d▒ okazjΩ |
|||||||
Andrzej Paj▒k | |||||||
Od kilku lat pos│ugujemy siΩ w budkach telefonicznych, bankomatach i sklepach kartami, kt≤re zastΩpuj▒ nam tradycyjne ╢rodki p│atnicze. Na tym nie ko±czy siΩ zakres ich zastosowa±. Zale┐y on od technicznych rozwi▒za± zapewniaj▒cych bezpiecze±stwo danych przechowywanych na karcie. Aby zdaµ sobie sprawΩ z mo┐liwo╢ci, jakie oferuj▒ plastikowe karty, musimy przyjrzeµ siΩ im od strony technologii wykonania. Rodzaje kart Karta magnetyczna jest u nas znana jako magnetyczna karta telefoniczna, karta wej╢ciowa (elektroniczny klucz) i karta kredytowa. Mimo tak wielu zastosowa±, od strony technologicznej jest to najprostsza karta - pasek magnetyczny dzia│a jak ta╢ma magnetofonowa, na kt≤rej zgromadzono dane (do 100 znak≤w). Jej g│≤wn▒ wad▒ w stosunku do pozosta│ych typ≤w kart jest najmniejszy stopie± bezpiecze±stwa przechowywanych danych. Karta pamiΩci jest doskonalsza od karty magnetycznej. Zainstalowana na niej pamiΩµ EEPROM (nieulotna) pozwala na zachowywanie, opr≤cz podstawowych danych czy jednostek p│atniczych, aplikacji wspomagaj▒cych dzia│anie karty (bez mo┐liwo╢ci p≤╝niejszych zmian). Zapewnia wiΩksze bezpiecze±stwo danych. Karta procesorowa jest najbardziej zaawansowana technologicznie. Umieszczono na niej mikroprocesor, pamiΩµ sta│▒ z oprogramowaniem systemowym oraz zapisywaln▒ pamiΩµ danych. Pozwala to na zainstalowanie na karcie wielu aplikacji, szybkie uaktualnianie danych i oprogramowania, wspomaganie transakcji kredytowo/debetowych i mo┐liwo╢µ zainstalowania us│ug dodatkowych. Oprogramowanie systemowe karty kontroluje proces tworzenia struktury zbior≤w danych, a tak┐e dostΩp do nich. Wykonanie dowolnej operacji na danych przechowywanych w zbiorach (typu odczyt, zapis itd.) mo┐e byµ objΩte dodatkow▒ ochron▒, polegaj▒c▒ na konieczno╢ci przes│ania do karty, przed realizacj▒ chronionej operacji, kodu PIN lub klucza kryptograficznego. W tym rodzaju kart mo┐na tak┐e wykorzystywaµ technologiΩ bezstykow▒, co oznacza, ┐e takiej karty nie musimy nawet wyci▒gaµ z portfela. Wystarczy wyj▒µ sam portfel i zbli┐yµ go do czytnika. Najnowszym osi▒gniΩciem jest JavaCard - karta procesorowa z 32-bitowym procesorem RISC. O tym, jakie aplikacje siΩ na niej znajd▒, decyduje ju┐ tylko umiejΩtno╢µ stworzenia systemu w jΩzyku Java. Zastosowania
Kolejne zastosowanie kart mikroprocesorowych to tzw. elektroniczny portfel. Na polskim rynku tego typu projekt przeprowadza Optimus przy wsp≤│pracy francuskiej firmy Gameplus, lidera w produkcji kart i czytnik≤w. OptiCash s│u┐y do bezgot≤wkowej zap│aty za towary i us│ugi w sklepach, restauracjach, stacjach benzynowych, hotelach. W przeciwie±stwie do kart kredytowych, w momencie zgubienia karty OptiCash tracimy tylko kwotΩ aktualnie w niej przechowywan▒, kt≤r▒ "nape│nili╢my" kartΩ w banku czy na poczcie. W przypadku niewielkich nale┐no╢ci (nie wymagaj▒cych wprowadzania kodu PIN) u┐ycie karty ogranicza siΩ jedynie do wsuniΩcia i po chwili wyci▒gniΩcia karty z czytnika. Dla sprzedawcy akceptuj▒cego tΩ formΩ p│atno╢ci znikaj▒ problemy pomy│ek przy liczeniu pieniΩdzy i wydawaniu reszty oraz eliminacja konieczno╢ci transportu do banku dziennego utargu, co zmniejsza ryzyko napad≤w i przynosi oszczΩdno╢µ ╢rodk≤w potrzebnych na transport. To rozwi▒zanie czyni op│acalnymi tak┐e transakcje bezgot≤wkowe, nawet w przypadku najni┐szych kwot, kt≤re nie s▒ op│acalne, gdy korzystamy z karty kredytowej. Bezpiecze±stwo
Klucze s▒ wykorzystywane przez stosowany na kartach procesorowych firm Gemplus czy De La Rue algorytm kryptograficzny 3DES lub RSA (z kluczem publicznym). Podczas kredytowania karty got≤wkowej sprawdzany jest klucz znany jedynie bankowi u┐ytkownika. Drugi klucz kryptograficzny jest sprawdzany podczas regulowania p│atno╢ci. Ten z kolei klucz zostaje zapamiΩtany w terminalu sprzedawcy. Ostatni klucz jest znany jedynie instytucji obs│uguj▒cej obr≤t elektronicznym pieni▒dzem. Na podstawie tych┐e kluczy powstaje podpis kryptograficzny tworzony dla ka┐dej zaakceptowanej p│atno╢ci. Tylko transakcja z prawid│owym podpisem, stworzonym za pomoc▒ w│a╢ciwego klucza, jest akceptowana przez instytucjΩ obs│uguj▒c▒ obr≤t wirtualnym pieni▒dzem. Nie tylko pieni▒dze
(c) Copyright LUPUS |