[elektro] Pénztárgép téma
sgyozo
sgyozo at datatrans.hu
Tue Feb 26 10:20:44 CET 2013
Sziasztok!
Ma reggel a buszon kigondoltam hogy lehetne normálisan megcsinálni egy
ilyen rendszert, bár tudom, hogy nem ez a cél, hanem hogy a haver cége
nyerje meg..
Mindegy, leírom, én hogy csinálnám.
Minden pénztárgép regisztrálva lenne a központban, és mindegyikhez
tartozna egy RSA publikus kulcs amit ott a szerveren fixen tárolnak.
Még titkosítatlanul bejelentkezik a pénztárgép, erre a szerver a
pénztárgéphez tartozó publikus kulccsal kódolva küld egy ideiglenes
kulcsot a gépnek.
A gép ezt a saját titkos kulcsával dekódolja, a küldendő üzenetet a
kapott ideiglenes kulccsal kódolja, és elküldi a szervernek. A szerver
az ideiglenes kulccsal dekódolja, és ha értelmes választ kapott, már
lehet tudni, hogy nem piszkáltak bele az adatfolyamba.
(persze itt azt kell biztosítani, hogy a pénztárgép titkos kulcsa ne
tudjon kikerülni belőle)
Így viszont tökmindegy milyen csatornán mennek a dolgok, akár Mariska
néni is viheti leporellóra nyomtatva. :D Ja, és mindentől független
lehet a rendszer, nem kell semmi spéci verisign és társai.
/agymenés vége :) /
More information about the Elektro
mailing list