PIN-код англ. Personal Identification Number — персональный идентификационный номер — аналог пароля. В ходе авторизации операции используется одновременно как пароль доступа держателя карты к терминалу банкомату и как секретный ключ для цифровой подписи запроса. ПИН предусматривается для кредитных и подобных карт например, сим-карт ; с его помощью производится авторизация держателя карты. ПИН должен знать только держатель карты. Обычно предусмотрено ограничение попыток правильного ввода в основном не больше 3 раз , после чего карта блокируется для использования.
Очень часто сокращение ПИН используется с приставкой код, что неверно, так как ПИН это номер, а «номер» и «код» — по сути — синонимы.
Эта проблема называется RAS синдромом. Если PUK введен неправильно 10 раз, сим-карта блокируется навсегда. В среднем одному проверочному значению PVV может соответствовать 1,58 различного ПИН-а, поэтому безопасность системы от этого эффекта не снижается [1] [2] [3]. В году был запущен слух, что ввод ПИН в банкомате в обратном порядке приводит к автоматическому вызову полиции.
ПИН был разработан и запатентован шотландским инженером Джеймсом Гудфеллоу в году [ источник не указан дня ]. Им было разработано устройство для автоматизированной выдачи денег путём принятия картонной карты информация на которой представляла собой области с меткой радиоактивного углерода , которое имело клавиатуру для ввода ПИН.
Верификация представляет собой проверку соответствия ПИН-кода и номера карты. Это соответствие не является взаимно однозначным достаточно вспомнить, что длина ПИН может быть 4 цифры, в то время как количество цифр в номере карты равно Также одному номеру карты могут соответствовать различные значения ПИН-кода.
Требование, предъявляемое к соответствию номера карты и ПИН-кода, следующее: для произвольного номера карты множество значений ПИН-кода, соответствующего данной карте, должно быть таким, чтобы вероятность угадать этот ПИН была невысокой. Особенность метода в том, что даже выключенная ATM была способна произвести верификацию ПИН без необходимости в вычислительной технике и хранилище для управления базами данных записей пользователя.
Вместо этого ПИН клиента может генерироваться из номера карты, зашифрованной секретным ключом. Алгоритм: берётся номер карты 16 цифр и шифруется с помощью DES. После шифрования все цифры, за исключением первых четырёх выбрасываются. К этим значениям применяется таблица децимилизации.
Полученное значение принято называть PIN Natural. Значение PIN Offset может быть записано на магнитной полосе карты или храниться в базе данных эмитента. Вероятность угадать ПИН с первой попытки — 0, [8]. За основу берётся битная строка TSP, которая представляет собой 16 шестнадцатеричных символов, в которую входят слева направо :. PAN 12 — 12 правых цифр [ чего? TSP шифруется алгоритмом 3Des эффективная длина ключа бит. После шифрования получаем строку длиной 64 бита, что равнозначно 16 шестнадцатеричных символов.
Далее формируется PVV:. Шестнадцатеричная строка сканируется слева направо. Десятичные цифры выбираются и записываются в PVV до тех пор, пока не будут найдены 4 цифры. Если после первого сканирования будут найдены менее четырёх цифр, то при повторном сканировании выбираться будут только шестнадцатеричные цифры, которые конвертируются в десятичные вычитанием Различие данных алгоритмов заключается в том, что алгоритм IBM является алгоритмом как генерации, так и верификации ПИН-кода, в то время как алгоритм PVV определяет только верификацию [9].
Однако в смысле необходимого объёма перебора возможных ПИН по порядку остаётся тем же. Согласно требованиям международных платёжных систем, значение ПИН-кода не должно храниться даже в защищённом виде ни в терминалах обслуживания, ни на хостинге эмитента. Поэтому хранение на магнитной полосе является рекомендуемым и уменьшает возможность компрометации со стороны персонала банка. В году студенты Кембриджского университета открыли decimalization table attack [8].
ПИН-код для банковских карт генерируется путём шифрования номера карты. Зашифрованный номер представляет шестнадцатеричное значение и берутся первые четыре цифры. Таблица децимилизации используется для конвертации этого значения в десятичный вид путём перевода A в 0, B в 1 и т. Эти таблицы не считаются конфиденциальными аппаратными модулями и могут быть предоставлены вместе с номером карты. Манипулируя содержимым таблицы, становится возможным узнать больше о значении ПИН-кода, чем исключением отдельных комбинаций.
Например, если используется таблица. Среднее значение попыток, необходимых для угадывания ПИН-кода, — Personal Unblocking Code , который предоставляет десять попыток для ввода. Во многих автомагнитолах применяется система ввода кода после полного отключения питания, что направлено на предотвращение использования украденной техники.
Код автомагнитолы присваивается на заводе либо вводится пользователем при его установке. Если код вводится несколько раз подряд неверно, то магнитола блокируется на время или навсегда. Материал из Википедии — свободной энциклопедии.
Текущая версия страницы пока не проверялась опытными участниками и может значительно отличаться от версии , проверенной 6 мая года; проверки требует 41 правка. Архивировано 28 декабря года. Дата обращения: 5 декабря Архивировано 15 сентября года. Дата обращения: 19 августа Архивировано 17 августа года. Архивировано 9 декабря года. Архивировано 7 ноября года. Дата обращения: 28 декабря Архивировано 30 декабря года. Дата обращения: 27 декабря Архивировано 10 октября года.
Ссылки на внешние ресурсы. Большая датская Большая норвежская Britannica онлайн. GND : Категория : Идентификация личности. Скрытые категории: Википедия:Cite web не указан язык Википедия:Статьи без источников не распределённые по типам Википедия:Нет источников с января Википедия:Статьи с утверждениями без источников более 14 дней Википедия:Статьи, требующие конкретизации Википедия:Статьи с шаблонами недостатков по алфавиту.
Пространства имён Статья Обсуждение. Скачать как PDF Версия для печати.
Я извиняюсь, но, по-моему, Вы допускаете ошибку. Предлагаю это обсудить.
Реалии современного рынка таковы, что довольно часто нас, потребителей, обманывают недобросовестные поставщики товаров и услуг. Избежать этого помогут специалисты, продавцы-консультанты, советы которых вы найдете в статьях этого интернет-сайта
Запись невозможна: диск переполнен (П)овтор, (Ф)ормат, (З)вонок #911?
По 5-бальной - троечка.