Hallo, ich bin neu hier und hoffe einer von euch kann mir helfen.
Ich bin Student und beschäftige mich gerade mit dem Thema "Electronic Banking".
Von meiner Bank habe ich bereits erfahren, dass Sie Electronic Banking in Verbindung mit HBCI und HBCI PIN/TAN anbietet.
Soweit so gut.
Für mich wäre es wichtig zu wissen, wie sich die Verschlüsselung der einzelnen Standarts gestaltet.
HBCI mit den Möglichkeiten DDV (symm.) und RDH (asymm.). Soweit bin ich schon gekommen.
1. Frage: Bei "normal" HBCI ist immer eine Karte oder ein Datenträger im Spiel, um Schlüssel speichern zu können. Richtig?
2. Frage: Das HBCI mit Karte kann NUR über eine extra Softwarelösung genutzt werden (und nicht im Browser per Direkt Banking). Richtig?
3. Frage: Wie werden die Daten an den Server der Bank gesendet? Über eine SSL Verbindung oder?
Wie sieht die ganze Sache jetzt bei HBCI PIN/TAN aus?
Wo werden hier Schlüssel zum Verschlüsseln gespeichert, bzw. wie werden sie überhaupt generiert. Es gibt ja keine Karte auf der er gespeichert zum Kunden kommt (vgl. symm. Verschlüsselung) und auch keinen INI-Brief (asymm. Verschlüsselung).
Meine Frage ist: Kann ich das HBCI PIN/TAN nur im Browser benutzen (lediglich SSL verschlüsselt ohne weitere Verfahren wie DDV oder RDH, Kundenidentifikation lediglich über Kontonummer und PIN)?
Wenn eine Nutzung von HBCI PIN/TAN auch mit einer Software möglich ist, wie wird dann der "sichere" (also verschlüsselte) Datenverkehr realisiert?
Mal ein dickes Danke an alle die bis hierher durchgehlten haben.
Ich hoffe jemand kann mir weiterhelfen. Es ist sehr wichtig.
MfG Andi
Ich bin Student und beschäftige mich gerade mit dem Thema "Electronic Banking".
Von meiner Bank habe ich bereits erfahren, dass Sie Electronic Banking in Verbindung mit HBCI und HBCI PIN/TAN anbietet.
Soweit so gut.
Für mich wäre es wichtig zu wissen, wie sich die Verschlüsselung der einzelnen Standarts gestaltet.
HBCI mit den Möglichkeiten DDV (symm.) und RDH (asymm.). Soweit bin ich schon gekommen.
1. Frage: Bei "normal" HBCI ist immer eine Karte oder ein Datenträger im Spiel, um Schlüssel speichern zu können. Richtig?
2. Frage: Das HBCI mit Karte kann NUR über eine extra Softwarelösung genutzt werden (und nicht im Browser per Direkt Banking). Richtig?
3. Frage: Wie werden die Daten an den Server der Bank gesendet? Über eine SSL Verbindung oder?
Wie sieht die ganze Sache jetzt bei HBCI PIN/TAN aus?
Wo werden hier Schlüssel zum Verschlüsseln gespeichert, bzw. wie werden sie überhaupt generiert. Es gibt ja keine Karte auf der er gespeichert zum Kunden kommt (vgl. symm. Verschlüsselung) und auch keinen INI-Brief (asymm. Verschlüsselung).
Meine Frage ist: Kann ich das HBCI PIN/TAN nur im Browser benutzen (lediglich SSL verschlüsselt ohne weitere Verfahren wie DDV oder RDH, Kundenidentifikation lediglich über Kontonummer und PIN)?
Wenn eine Nutzung von HBCI PIN/TAN auch mit einer Software möglich ist, wie wird dann der "sichere" (also verschlüsselte) Datenverkehr realisiert?
Mal ein dickes Danke an alle die bis hierher durchgehlten haben.
Ich hoffe jemand kann mir weiterhelfen. Es ist sehr wichtig.
MfG Andi