? An automatic teller machine gir en enkel , men likevel sikker , service , der autoriserte kortholdere kan ta ut kontanter og utføre andre banktransaksjoner uten å besøke en bankfilial . Hver ATM transaksjonen er godkjent av en bank via en sikker kommunikasjonsnettverk, som bygger på koding av data slik at det kan kun leses av avsender og den tiltenkte mottakeren , ellers kjent som kryptering. Sikkerhetsproblemer
En vanlig ATM sikkerhetsproblem innebærer såkalte fantom uttak, der kontanter er tatt fra en kortholders konto , men verken kunden eller banken innrømmer ansvar . Phantom uttak er ofte et resultat av bedrageri av kunden , men minibanker kan også bli lurt til å akseptere falske , skummet eller klonet kort. Minibanker generere en kodet melding , kjent som en Godkjenningsforespørsel Cryptogram , som kortutstedere bruker til å godkjenne kortet og kartdata .
DES
minibanker opprinnelig brukt en matematisk formel , eller algoritme , kjent som data Encryption Standard , for å kryptere fødselsnummer . DES krypterer data i 64 -bits blokker med en 56 -bits krypteringsnøkkel og var , på en gang , en offisiell Federal Information Processing Standard i USA . Imidlertid har økninger i datakraft for personlige datamaskiner gjengitt DES usikker for ATM applikasjoner, minibanker ved hjelp av DES har blitt brutt i løpet av 24 timer
Triple DES
. Triple DES bruker to krypteringsnøkler og bruker de DES krypteringsalgoritme tre ganger , effektivt øke lengden på krypteringsnøkkelen til 168 -bits. Triple DES er betydelig sikrere enn DES, fordi det ikke er realistisk å søke de enkelte biter av krypteringsnøkkelen for å knekke koden . Ifølge National Credit Union Administration , ble alle nye ATM installasjoner siden 2002 pålagt å ansette trippel DES -kryptering.
AES
I 2001 , National Institute of Standards and Technology kunngjorde innføringen av en ny kryptering standard , kjent som Advanced Encryption Standard , ment å erstatte DES . AES benytter en variabel lengde krypteringsnøkkel, med en lengde på 128 , 192 eller 256 bits, og krypterer data i 128 -bit blokker. Den eneste måten for en uautorisert person til å dekryptere data kryptert med AES er av en såkalt brute force-angrep , noe som innebærer testing alle mulige permutasjoner av krypteringsnøkkelen , så AES betydelig sikrere enn DES eller tredobler DES . AES ble godkjent av den amerikanske regjeringen som den kommersielle standard for kryptering av sensitiv digital informasjon, inkludert de økonomiske data som brukes av minibanker , i 2003 .