? Eine Automatic Teller Machine bietet eine einfache, aber sichere , service, wobei autorisierte Karteninhaber Geld abheben können und andere Bankgeschäfte ohne den Besuch einer Bankfiliale . Jede ATM- Transaktion wird von einer Bank über ein sicheres Kommunikationsnetzwerk , die zum Kodieren von Daten beruht , so dass sie nur von dem Sender und dem Empfänger gelesen werden kann , die auch als Verschlüsselung bekannt zugelassen. Sicherheitslücken
Eine gemeinsame ATM Sicherheitslücke um so genannte Phantom- Abhebungen , in denen Bargeld von einem Konto des Karteninhabers genommen wird, aber weder der Kunde noch die Bank räumt Haftung . Phantom Entnahmen sind manchmal das Ergebnis von Betrug seitens der Kunden, sondern können auch in Geldautomaten akzeptieren Scheinselbständigkeit , Magermilch oder geklonten Karten ausgetrickst werden . Geldautomaten erzeugen eine verschlüsselte Nachricht , als Authorization Request Cryptogram , die Kartenherausgeber verwenden, um die Karte und Karte Daten authentifizieren.
DES
Geldautomaten ursprünglich verwendet eine mathematische Formel bekannt oder Algorithmus , wie der Data Encryption Standard bekannt ist, um persönliche Identifikationsnummern verschlüsseln. DES verschlüsselt Daten in 64- Bit-Blöcke mit einem 56 - Bit-Schlüssel und war , zu einer Zeit , eine offizielle Federal Information Processing Standard in den Vereinigten Staaten. Allerdings haben Erhöhungen der Rechenleistung für PCs gemacht DES unsicher für ATM -Anwendungen; Geldautomaten mit DES haben innerhalb von 24 Stunden verletzt worden
Triple DES
. Triple-DES verwendet zwei Schlüssel und wendet die dES-Verschlüsselungsalgorithmus dreimal effektiv die Länge des Schlüssels auf 168 Bit. Triple DES ist wesentlich sicherer als DES, weil es nicht realistisch ist , um die einzelnen Bits des Schlüssels zu suchen, um den Code zu knacken . Nach Angaben der National Credit Union Administration wurden alle neuen ATM Installationen seit 2002 verpflichtet, Triple-DES- Verschlüsselung verwenden .
AES
Im Jahr 2001 , dem National Institute of Standards and Technologie angekündigt, die Verabschiedung eines neuen Verschlüsselungs-Standard , wie der Advanced Encryption Standard bekannt ist, sollen dES ersetzen. AES verwendet eine variable Länge Schlüssel mit einer Länge von 128, 192 oder 256 Bit, verschlüsselt Daten in 128 - Bit-Blöcken . Der einzige Weg für eine unbefugte Person zum Entschlüsseln von Daten mit AES verschlüsselt ist durch eine sogenannte Brute-Force- Angriff, der die Prüfung aller möglichen Permutationen des Schlüssels beinhaltet , ist so AES wesentlich sicherer als DES oder DES verdreifacht . AES wurde von der US-Regierung als dem kommerziellen Standard für die Verschlüsselung von sensiblen digitalen Informationen , einschließlich der finanziellen Daten von Geldautomaten verwendet wird, im Jahr 2003 genehmigt.