Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Pinnen met chipkaarten (1)

05 juni 2003 - 22:003 minuten leestijdOpinieInnovatie & Transformatie
Martin Healey
Martin Healey

Vanwege de groeiende acceptatie van e-handel en de problemen met hackers wordt het tijd om meer aandacht aan beveiliging te schenken. Bedrijven doen dat vaak ook, maar particulieren, vooral degenen met pc’s en draagbare apparaten, verwaarlozen het. Het is tijd dat we het ‘smartcard’-tijdperk serieus betreden.

Wie kredietkaarten gebruikt, is bekend met de magneetstrip op de achterkant. Iedereen die recentelijk nieuwe kaarten heeft gekregen, heeft wellicht ook aan de voorkant links een set van acht zilver- of goudkleurige elektrische contacten opgemerkt, met een oppervlakte van circa een vierkante centimeter Een kredietkaart met deze contacten is een typisch voorbeeld van een smartcard. De contacten voorzien in een mechanisme om een voeding en een communicatiekanaal te verbinden met een microprocessor en een geheugen dat in de plastic kaart is ingebed.
Smartcards zijn aanzienlijk duurder dan de magnetische stripkaarten, maar ze hebben een aantal voordelen ten opzichte van de magneetkaart. Ze kunnen de persoonlijke informatie beter beschermen, en zijn te gebruiken om de rechtmatige eigenaar te identificeren via de pincode die hij krijgt bij ontvangst van de kaart. Ze reduceren ook de mogelijkheid tot fraude door ‘afwijzing’. Zo kun je beweren: ‘deze handtekening is niet van mij, dus geef ik geen toestemming voor deze transactie’. Maar als er een pincode is ingetoetst op het moment van autorisatie, is dat moeilijk vol te houden, omdat je de enige persoon bent die de pincode kent.
Onlangs is een proefproject gestart in Northampton (Groot-Brittannië) betreffende een nieuwe manier van transacties met behulp van smartcards. Bij bepaalde winkels is apparatuur geïnstalleerd voor elektronische verkooppunten (epos) die werken met een smartcard. Klanten met zo’n kaart zal niet langer gevraagd worden de transactiebon te tekenen, maar moeten een pincode van vier cijfers intoetsen als autorisatie. De kaart en de epos-eenheid zullen de transactie slechts autoriseren wanneer de juiste pincode is ingevoerd. De smartcard zal geen relevante informatie uit zijn beveiligde geheugen vrijgeven de code niet juist is.
De ‘pin en chip’-methode wordt ook wel ’tweevoudige authenticatie’ genoemd. Twee fysiek gescheiden items zijn immers nodig om de persoon te identificeren als de werkelijke rekeninghouder. Hij moet fysiek in het bezit zijn van de kredietkaart én hij moet de pincode kennen. Het bezitten of kopiëren van de kredietkaart zonder de pincode te weten is niet voldoende om een transactie met de kaart te authenticeren. Bij magnetische stripkaarten is dat wel mogelijk.
Het is cruciaal dat het systeem en de eigenaar van de kaart de pincode beschermen. In de winkels heeft de kassier daartoe een klein ‘pinpad’, dat veel lijkt op een kleine ‘handheld’, met als voornaamste verschil dat het apparaat hoge wanden heeft om nieuwsgierige ogen het zicht te ontnemen. Het apparaat is via een flexibele kabel verbonden met de epos-eenheid en heeft waarschijnlijk een smartcardlezer met gleuf
Op het lcd-scherm van de pinpad kan het epos-systeem het bedrag tonen dat de klant moet betalen, en dat de klant als correct kan bestempelen.< BR> 
(Met dank aan Peter Farrar van Technology Concepts voor advies betreffende bovenstaande details)

 
Martin Healey, pionier ontwikkeling van op Intel gebaseerde computers en c/s-architectuur. Directeur van een aantal it-bedrijven en professor aan de Universiteit van Wales.

Meer over

E-commerceHacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    Nexperia
    Innovatie & Transformatie

    Escalatie intern conflict bij Nexperia

    ai saas ondersteboven
    Innovatie & Transformatie

    Kort: Saas op de kop, twee derde bedrijven zegt ai-potentieel niet waar te maken (en meer)

    ai neuromorphic compputing brein
    Data & AI

    Kort: Neuromorphic computing bespaart heel veel ai-energie, ChipNL opent centrum (en meer)

    Data & AI

    Ai implementeren? Bij high performers is dit mensenwerk

    Software & Development

    Connected Capital koopt Spit en Noctua

    Onderwijs

    Spoelstra Spreekt: Onder druk

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs