09.05.2013 Aufrufe

Handbuch für Version 3.10 (23.2 MB)

Handbuch für Version 3.10 (23.2 MB)

Handbuch für Version 3.10 (23.2 MB)

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Kapitel 12 - Hintergrundinformationen zu HBCI/FinTS<br />

Die unpersonalisierte VR-NetWorld-Card basic<br />

Die VR-NetWorld-Card basic bezeichnet man als unpersonalisierte Chipkarte, da<br />

alle Zugangsdaten wie z.B. die Benutzerkennung und Kommunikationsadresse<br />

noch durch den Anwender, ähnlich wie bei der Diskette, auf die Chipkarte<br />

aufgebracht werden müssen. Im Gegensatz zur Diskette werden die Schlüssel<br />

nicht im PC sondern in der Chipkarte berechnet und verlassen diese nie! Da die<br />

Schlüssel nicht kopiert werden können und durch die bereits erwähnte<br />

Zugriffskontrolle erfüllt die VR-NetWorld-Card basic höchste<br />

Sicherheitsansprüche. Wie bei der Diskettenlösung müssen auch bei der VR-<br />

NetWorld-Card basic die öffentlichen Schlüssel und damit die INI-Briefe<br />

ausgetauscht werden.<br />

Die personalisierte VR-NetWorld-Card<br />

Um das auf den ersten Blick sehr komplizierte Verfahren mit dem Austausch der<br />

INI Briefe zu vermeiden, bieten viele Volksbanken und Raiffeisenbanken auch die<br />

vorpersonalisierte VR-NetWorld-Card an.<br />

Bei der VR-NetWorld-Card werden in einer sicheren Umgebung die Schlüssel auf<br />

die Chipkarte aufgebracht. Zusätzlich zu den Schlüsseln kommt nun noch ein<br />

elektronisches Zertifikat auf die Chipkarte. Dieses Zertifikat ist vom Prinzip her<br />

ein Beglaubigungsschreiben von jemandem, dem Sie vertrauen, der Ihnen<br />

bestätigt, dass die mit gesendeten Daten echt sind. Bei dem ersten<br />

Schlüsselaustausch – z.B. Einrichten der ersten Bankverbindung in der VR-<br />

NetWorld Software – wird nun zusätzlich zum „public key“ auch dieses Zertifikat<br />

an das Kreditinstitut gesendet. Da die Bank dem Aussteller des Zertifikats vertraut<br />

und dieser die Echtheit der Schlüssel bestätigt, werden die Schlüssel sofort, ohne<br />

Austausch der INI Briefe freigeschaltet.<br />

Die geplanten Signatur-Karten <strong>für</strong> die elektronische Unterschrift arbeiten nach<br />

demselben Prinzip.<br />

236

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!