Displayanzeige Secoder

Welche Daten werden angezeigt?

 
Laihiala
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 11 / 2008
Betreff:

Displayanzeige Secoder

 · 
Gepostet: 16.12.2008 - 14:24 Uhr  ·  #1
Hallo allerseits!

Es geht um die Transaktionsdaten, die vor der Signatur im Display des Secoders angezeigt werden sollen.
Weiß jemand, ob es mitlerweile (alle Beiträge, die ich zu dem Thema gefunden habe waren schon älter) irgendwo eine Spezifikation darüber gibt, welche Daten im Display angezeigt werden?
Kümmert sich der ZKA oder eine andere Institution darum? Wenn nicht, tu ich das jetzt nämlich =)

Danke & Viele Grüße
-Lai
Holger Fischer
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6205
Dabei seit: 02 / 2003
Betreff:

Re: Displayanzeige Secoder

 · 
Gepostet: 16.12.2008 - 15:17 Uhr  ·  #2
Hallo Lai,

leider ist deine Frage etwas unpräzise, oder ich so unflexibel, dass ich sie nicht genau verstehe.
Eine Spezifikation, welche Daten im Display angezeigt werden sollen/müssen und wie das Ganze im SECODER passiert gibt es.
Wenn sich deine Frage auf die Integration in FinTS bezieht: Hier gibt es noch keine Erweiterung der FinTS Spec, die definiert, wie welche Daten im Rahmen des FinTS Dialoges transportiert werden können. (Die Bank muss prüfen können, ob die Daten, die signiert wurden, auch die sind, die angezeigt wurden! Diese Information kann derzeit nicht transportiert werden!)

Gruß

Holger
Laihiala
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 11 / 2008
Betreff:

Re: Displayanzeige Secoder

 · 
Gepostet: 16.12.2008 - 15:56 Uhr  ·  #3
Hallo Holger,

Du hast Recht, ich versuche mal, mich präziser auszudrücken.
Wie das ganze technisch im Secoder passiert, steht soweit ich das sehe in der Spezifikation vom Secoder. Der Secoder zeigt also irgendeinen Inhalt an, von dem es ihm halt gesagt wurde, dass er es tun soll. Ob da Haustiernamen oder Bankdaten ausgegeben werden ist dem Secoder egal. Ist das soweit richtig?

Bei der Integration von FinTs komm ich jetzt nicht ganz mit. Für mich wichtigste ist, ob jemand (auch außerhalb der FinTs Spezifikation) schonmal festgelegt hat, welche Daten bei einer Transaktion angezeigt werden müssen. Also, ob z.B. bei einer Einzelüberweisung nur die Kontonummer oder auch die Bankleitzahl etc. im Display angezeigt wird. Das hast du verneint, soweit ich das verstehe.
Und du meinst, selbst, wenn es eine Spezifikation von den anzuzeigenden Daten gäbe, könnte man sie im aktuellen Rahmen von FinTs nicht nutzen, weil bei den Dialogen eben kein Platz für die Signierten Daten vorgesehen ist? Versteh ich das richtig?

Sorry, wenn ichs etwas kompliziert ausdrücke, bin noch nicht so firm mit dem Thema. Aber falls ich das jetzt richtig verstanden habe, dast du mir ja schon viel geholfen!

Gruß
-Lai
Matthias23
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Frankfurt
Beiträge: 49
Dabei seit: 10 / 2005
Betreff:

Re: Displayanzeige Secoder

 · 
Gepostet: 17.12.2008 - 09:50 Uhr  ·  #4
Hallo,

die Bank bzw. der Bankrechner legen fest, welche Daten im Display angezeigt werden bzw. welche Daten vom Nutzer eingegeben werden müssen. Die Daten fließen in die Signatur ein und können so vom Bankrechner verifiziert werden. Soweit mir bekannt ist, wird die SECODER Spezifikation keine Vorgaben zu den Daten machen.

Zur Integrations in FinTS fehlen noch Funktionen in der SECODER 1 Spezifikation. Es sollte eigentlich im Herbst diesen Jahres eine SECODER 2 Spezifikation vorgelegt werden, die die AUT Signatur und die DS Signatur sowie DDV im sicheren Modus beschreibt. SECODER 1 unterstüzt dies nur im transparenten Modus (keine Anzeige der Transaktionsdaten).

Grüße

Matthias
Laihiala
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 11 / 2008
Betreff:

Re: Displayanzeige Secoder

 · 
Gepostet: 18.12.2008 - 13:42 Uhr  ·  #5
Hallo!
Welche Funktionen fehlen denn dem Secoder nocht, wenn festgelegt wäre, welche Daten bei FinTs signiert werden sollen? Der Secoder wird die FinTs Nachrichten ja hoffentlich nicht selbst parsen, oder?

Grüße & vielen Dank für eure Zeit!
-Lai
Holger Fischer
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6205
Dabei seit: 02 / 2003
Betreff:

Re: Displayanzeige Secoder

 · 
Gepostet: 18.12.2008 - 14:18 Uhr  ·  #6
Hi Lai,

die Darstellung vom Matthias ist nicht ganz klar und auch nicht 100% richtig, auch wenn das für den Laien keinen Unterschied macht!

Natürlich steuert nicht die Bank direkt die Anzeige im Secoder, sondern die jeweilige Anwendung. Nur gibt die Bank vor, welche Daten angezeigt werden sollen, die dann von der Anwendung entsprechend an den SECODER weiter gegeben werden. Damit hast Du das erste "Problem" was in FinTS Spezifiziert werden muss.

Mal Grob der Ablauf (ist so auch nicht ganz 100%ig richtig, hilft aber das Ganze besser zu verstehen..)

Wenn die Software weiß, welche Details des Auftrags im Display des SECODER angezeigt werden soll, werden diese Daten an dem SECODER übergeben. Dies geschieht in einem speziellen Modus. Der SECODER läuft in diesem Modus praktisch autark. Der SECODER selber zeigt die Daten an, die bestätigt werden müssen. Wurden diese bestätigt, wird über die angezeigten Informationen durch die Chipkarte eine "Prüfsumme" gerechnet. Zusätzlich errechnet die Chipkartte die Signatur für den Auftrag. Diese Informationen werden dann wieder an die Software und an die bank zurück übertragen. Die Bank kann jetzt prüfen, ob die Signatur richtig ist und ob die angezeigten Daten zu dem Auftrag passen, der eingereicht wurde.
Auch dieser Ablauf ist in der FinTS Spec nicht berücksichtigt!

Der Unterschied SECODER 1 und SECODER 2 ist zum Verstehen des Ablaufs nicht relevant! Im SECODER 2 sind -vereinfacht gesagt- nur einige Abläufe und Vorgaben im sicheren Modus konkretisert oder geändert worden.

Gruß

Holger
Laihiala
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 11 / 2008
Betreff:

Re: Displayanzeige Secoder

 · 
Gepostet: 18.12.2008 - 16:39 Uhr  ·  #7
Hallo Holger,

ich glaube, ich hab mich da ein wenig verstrickt. Eigentlich ging es mir ja eigentlich nur drum, ob schon jemand die FinTs Geschäftsvorfälle auseinander genommen hat, um zu bestimmen, was jeweils signiert werden muss. Ich finds auch ziemlich umständlich, wenn jedes Kreditinstitut das für sich selbst macht.
FinTs müsste also um die "wichtigen" Daten aus den Geschäftsvorfällen erweitert werden, der Übertragung dieser im Dialog mit der Bank und zu guterletzt noch, wie die Bank mit den signierten Daten und der Originaltransaktion umzugehen hat.
Ob das ein Secoder oder sonst irgendeine Hardware ist, die die Signatur vornimmt ist dabei ja solange egal, wie sie manipulationssicher ist (und die Daten natürlich anzeigen kann).

Übrigens find ichs auch ziemlich schade, wie wenig Informationen man über den Secoder ohne die Spezifikation erhält...

Grüße
-Lai
Holger Fischer
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6205
Dabei seit: 02 / 2003
Betreff:

Re: Displayanzeige Secoder

 · 
Gepostet: 18.12.2008 - 16:55 Uhr  ·  #8
Hallo Lai,

ok! Mein Stand ist, dass es schon Zeitpläne gibt, bis wann die FinTS Spec entsprechend erweitert ist. So wie es aussieht, könnte es in 2009 früher kommen, als es die Erfahrung mit dem ZKA sonst vermuten lässt.

Die manipulationssicherheit der zu signierenden Daten steht beim SECODER und auch bei den sonstigen Kartenleser gar nicht in Frage. Um das sicher zustellen, benötigt man den SECODER nicht! Aber mit den aktuellen Chipkartenlesern weißt Du eben nicht, ob dass, was Du meinst zu unterschreiben auch das ist, was Du unterschreibst. Das Problem ist imemr, dass die Anzeige an deinem PC Bildschirm manipuliert sein könnte! Daher die zusätrzliche Absicherung über die Anzeige und die Möglichkeit der Bank zu kontrollieren, ob die Daten, die Du signierst, auch die sind, die Du angezeigt und bestätigt hast.

So wenige Infos gibt es gar nicht zum SECODER, allerdings sind die interessanten Infos noch gar nicht Praxisrelevant, oder eben sehr technisch, so dass es wohl keinen Sinn macht, hierzu jetzt schon Details zu veröffentlichen. Auch wenn es zum leidwesen derer ist, die sich für so etwas jetzt schon interessieren.

Gruß

Holger
Laihiala
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 11 / 2008
Betreff:

Re: Displayanzeige Secoder

 · 
Gepostet: 18.12.2008 - 17:41 Uhr  ·  #9
Oha!
Das ist interessant, dass schon 2009 etwas kommen soll. Hast du nähere Informationen dazu? Ich würde mich nämlich gerne im Rahmen meiner Abschlussarbeit auf FinTs stürzen. Wär natürlich ziemlich unprikeln, wenn der ZKA schneller ist....

Grüße
-Lai
Gewählte Zitate für Mehrfachzitierung:   0