Как «Система быстрых платежей» может ослабить зависимость от западных технологий шифрования

Система быстрых платежей Банка России может помочь частично решить еще одну интересную задачу — снизить зависимость российской платежной системы от западных технологий и алгоритмов шифрования. Эту особенность СБП редко замечают за более явным снижением стоимости эквайринга.

1616

"Западные технологии шифрования" - это технологии шифрования, основанные на годах открытых научных исследований, с открытым исходным кодом реализаций, с хорошими гарантиями того, что в них нет бэкдоров. А какие гарантии дает Сбер?

4
Ответить

На самом деле нет. Просто статья написана криво. В индустрии платёжных карт используются проприетарные железки, с нифига не открытым исходным кодом прошивок. И весьма убогим симметричным 3DES шифрованием. RSA там в большей части мечт и не пахло.
Гарантий отсутствия бэкдоров никаких.

Поэтому убрать шифрование с терминала это скорее хорошо. Но автор не договаривает, что подтверждение на телефоне основано на такой же проприетарной ОС. А про тот ад, который обязаны поддержать на бэкенде, автор видимо не в курсе. А там проприетарные железки, но уже отечественные.

В общем хрен редьки не слаще.

Ответить

кэшбек за покупку кофе

Ответить