[elektro] Pénztárgép téma

sgyozo sgyozo at datatrans.hu
Tue Feb 26 10:20:44 CET 2013


 Sziasztok!

 Ma reggel a buszon kigondoltam hogy lehetne normálisan megcsinálni egy 
 ilyen rendszert, bár tudom, hogy nem ez a cél, hanem hogy a haver cége 
 nyerje meg..

 Mindegy, leírom, én hogy csinálnám.
 Minden pénztárgép regisztrálva lenne a központban, és mindegyikhez 
 tartozna egy RSA publikus kulcs amit ott a szerveren fixen tárolnak.
 Még titkosítatlanul bejelentkezik a pénztárgép, erre a szerver a 
 pénztárgéphez tartozó publikus kulccsal kódolva küld egy ideiglenes 
 kulcsot a gépnek.

 A gép ezt a saját titkos kulcsával dekódolja, a küldendő üzenetet a 
 kapott ideiglenes kulccsal kódolja, és elküldi a szervernek. A szerver 
 az ideiglenes kulccsal dekódolja, és ha értelmes választ kapott, már 
 lehet tudni, hogy nem piszkáltak bele az adatfolyamba.
 (persze itt azt kell biztosítani, hogy a pénztárgép titkos kulcsa ne 
 tudjon kikerülni belőle)

 Így viszont tökmindegy milyen csatornán mennek a dolgok, akár Mariska 
 néni is viheti leporellóra nyomtatva. :D Ja, és mindentől független 
 lehet a rendszer, nem kell semmi spéci verisign és társai.

 /agymenés vége :) /



More information about the Elektro mailing list