• juzosch
    #38
    Tehát pontosabban. A központ küld egy véletlenszámot akár nyílt csatornán. (véletlen->előre nem kiszámolható). A kártya a saját kulcsával elvégez egy nem invertálható műveletet ezzel a számmal, és az eredményt visszaküldi szintén nyíltan. A központ saját maga is elvégzi a számítást, és összehasonlítja.

    Egy jól megtervezett kártya esetén kb milliárdos nagyságrendű ilyen kommunikációt kéne megfigyelni, hogy valamire következtethessen.

    Érdekesség, hogy a SIM-kártya egy tipikusan elbaszott chipkártya, már 150e üzenetből kiolvasható a kulcs. Azaz ha valaki birtokába kerül, akkor elég gyorsan megvan:) De a GSM közimserten elszúrt protokoll biztonsági szempontból, rendes tervezéssel ez elkerülhető.