返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #35903同步于 2013/4/7
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
现在能整出无法复制的安全信用卡吗?(null)
walichun
2013/4/7镜像同步9 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
觉得提出了一个很好的问题,传统磁条的银行卡是ibm发明的,仅仅存储了基本的认证信息,比较容易被伪造,现在逐渐开始用芯片卡了,伪造难度加大,但也不是不可能。伪造信用卡无非就是两步,一是获取信用卡认证信息,简单说就是骗你在特制的刷卡器上刷一下,第二步就是想办法获取你密码。所以反制措施无非就是针对这两步。
ps 这个要是想出个好的解决方法,写个专利,肯定能赚不少钱
iPad客户端1.3发布
如果里面是个cpu,仅仅实现了简单的x509证书验证,假设这个cpu防拷做的很好,把他黑了得成本恐怕要大于获得里面可怜的钱。
就像黑客黑英飞凌的TPM芯片那样,各种高科技用上了,最后折腾了半天就只能在顶级信安会议上秀一下。
【 在 jzhangexe 的大作中提到: 】
: 觉得提出了一个很好的问题,传统磁条的银行卡是ibm发明的,仅仅存储了基本的认证信息,比较容易被伪造,现在逐渐开始用芯片卡了,伪造难度加大,但也不是不可能。伪造信用卡无非就是两步,一是获取信用卡认证信息,简单说就是骗你在特制的刷卡器上刷一下,第二步就是想办法获取你密码。所以反制措施无非就是针对这两步。
: ps 这个要是想出个好的解决方法,写个专利,肯定能赚不少钱
: iPad客户端1.3发布
好高深的感觉
【 在 grapland 的大作中提到: 】
: 如果里面是个cpu,仅仅实现了简单的x509证书验证,假设这个cpu防拷做的很好,把他黑了得成本恐怕要大于获得里面可怜的钱。
: 就像黑客黑英飞凌的TPM芯片那样,各种高科技用上了,最后折腾了半天就只能在顶级信安会议上秀一下。
:
说明技术层面还是可实现的。希望能商用实现。承载在各种银行卡上的交易越来越多,如果安全性得不到保证的话,产生的危害会越来越大。
【 在 grapland 的大作中提到: 】
: 如果里面是个cpu,仅仅实现了简单的x509证书验证,假设这个cpu防拷做的很好,把他黑了得成本恐怕要大于获得里面可怜的钱。
: 就像黑客黑英飞凌的TPM芯片那样,各种高科技用上了,最后折腾了半天就只能在顶级信安会议上秀一下。
:
CPU不过是加密方法的改变,而现代密码学要求密钥安全,加密方法早晚会被攻破
一切信息都能复制,在冯诺依曼体系下,程序指令也是数据,最终还是会被复制的
所以结果上,都不过是加大难度而已,所以从理论上讲是无法实现的
【 在 walichun 的大作中提到: 】
: 说明技术层面还是可实现的。希望能商用实现。承载在各种银行卡上的交易越来越多,如果安全性得不到保证的话,产生的危害会越来越大。