..: eTiket Slovensko: doklady pro noční vlaky už i v eShopu ČD :..

Ilustrační obrázekPraha - Elektronický prodej jízdenek Českých drah byl minulý týden rozšířen o možnost zakoupit vybrané typy jízdních dokladů bez nutnosti návštěvy pokladny. V eShopu ČD zákazníci nově mohou pořídit jednosměrné jízdenky SparNight na Slovensko za 438, resp. 490 Kč (6-/4-místný lehátkový oddíl), ale i samostatné lůžkové a lehátkové rezervace. Všechny elektronické doklady bude možné využít od 15. června. Nevýhodou je, že takto vydané doklady jsou použitelné pouze pro cesty na Slovensko, pro opačný směr se návštěvě pokladny vyhnout nelze.

zdroj: České dráhy, a.s.


Juraj Kováč Poslat mail autorovi Ohodnotit na Flattru | 28.5.2008 (19:00)
Související zprávyopen/close

Další z rubriky Dopravci Služby

Další z regionu Česká republika (celá) Slovensko (celé)


  1 2 3 4 5      Zpráv na stránku:   
registrovaný uživatel DenSha  mail  
29.05.2008 (1:08)  
a ještě něco: použil bych určitě asymetrickou kryptografii. Tj. jízdenky by se vyráběly centrálně na zabezpečeném serveru ČD zabezpečeným privátním klíem, ale dešifrovaly by se veřejným klíčem uloženým v POPkách.
V případě symetrické kryptografie by hrozila ztráta POPky a vyzrazení tajného klíče.
registrovaný uživatel DenSha  mail  
29.05.2008 (1:02)  
ad jonáš:
proto se používá ověření totožnosti... ovšem teď přemýšlím nad tím, jak zabezpečit, aby si cestující na otevřené jízdence nemohl měnit nástupní/výstupní stanici apod... asi nahashovat do dlouhého čísla, přidat k šifrovaným datům a zakódovat třeba do 2d čárového kódu (QR, DataMatrix - to umí číst i můj mobil)
29.05.2008 (0:55)  
Čili nějakej hashovací algoritmus. Ale pro otevřené online jízdenky samo šifrování nestačí, musí být ještě možnost danej kód "invalidovat", jinak si parta pěti lidí vytiskne identickou "platnou" kopii a pojedou různejma vlakama v hodinových intervalech ;-)
29.05.2008 (0:47)  
Georgo, platební terminály JLV jsou výhradně na embosované karty, tedy se jedná opět o off-line platby.

Jinak, měl jsem tuto možnost si prohlédnout ten tool pro ověřování e-jízdenek v POPce. Zadává se tam číslo doklady, číslo jízdního dokladu, vlak, datum, kontrolní číslo.
registrovaný uživatel DenSha  mail  
29.05.2008 (0:45)  
Mám za to, že průvodčí v žádném seznamu jízdenku mít nemusí, osobně bych to tipl na nějaké dešifrování, protože se ověřuje kontrolní kód. Připadá mi to jako:
crypt_{tajný klíč ČD}{číslo jízdenky + číslo průkazu} == kontrolní kód
rozuměj: crypt_{jakým klíčem to zašifruji}{co zašifruji} == co z toho vyleze
UPDATE
crypt_{tajný klíč ČD}{číslo jízdenky + číslo průkazu + číslo vlaku + datum} == kontrolní kód

Důvod:
Jízdenku si lze koupit i když už je vlak na cestě a průvodčí nemá možnost si za jízdy aktualizovat údaje v pokladně. Navíc se mě jednou průvodčí ptal, jestli jsem si jízdenku koupil den před tím, že si v noci stahoval data do pokladny. V tom případě by tam nemusel přepisovat údaje z jízdenky, ale jen ji najít v seznamu. Takže to vypadá na 2 módy ověřování.
29.05.2008 (0:39)  
Ja tu ako hlavný problém vidím offline overovanie platnosti dokladov zo strany sprievodcu. Mať tak možnosť overovať to POPky v online režime voči rezervačnej databáze, bolo by to za vodou. Jasne, dostupnosť signálu je problém, ale keď môžu mať u JLV platobný terminál na karty... (alebo aj to sú len pro forma transakcie a synchronizuje sa voči platobnému systému až "doma"?)

Iná možnosť je použiť techniku, akú sa používajú pri licenčných číslach software - tzn. sekvencia, ktorá spĺňa určité matematické kritéria. Keby sa každý deň ráno aktualizovali POPky na príslušnú sekvenciu, mohli by overovať doklady bez pevného zoznamu predaných. Úskalím je samozrejme to, že by museli byť dopredu určené kľúče pre nasledujúce ~3 mesiace, čo je teoreticky zneužiteľné.

Čo ma ale zaráža ešte viac, je neschopnosť zaviesť určitú súčinnosť aspoň so ZSSK, keď čiarové kódy tvoria jediný štandard a naviac bola vždy deklarovaná kompatibilita čipových kariet...
29.05.2008 (0:16)  
Redispero: Ano, každá jízdenka má unikátní kód. Ale aby měl smysl, musí ho mít i průvodčí ve vlaku. U otevřené jízdenky v každém vlaku. Tj. musí být způsob, jak průvodčí získá aktuální seznam všech jízdenek z eShopu, a ten není. Druhá možnost je, že kód bude obsahovat zašifrované údaje z jízdenky. Na to by stačila čtečka kódu a dešifrovací program. Ten ale není.
Takže to jde, když se bude chtít, ale rozhodně to nebude zadarmo.
29.05.2008 (0:16)  
Josef Petrák: No že by PDF s heslem a zakázanou editací bylo až tak neprůstřelné bych netvrdil, ale chce to hodně námahy a program který umí heslované PDF prolomit; myslím že Adult PDF Password recovery to metodou brute force umí, a dobře. Ovšem pro BFU je to na nic, pro někoho kdo by si s tím vyhrál a věděl co je to chvilka. Počkej až se do toho nabourají rusové, ti hackonou snad vše...:-)
28.05.2008 (23:54)  
jpg upraví každé malé dítě, které umí pracovat s grafickým editorem. Spíš mě zaráží snadnost zfalšování jízdenky od průvodčího. Stačí si sehnat papír, vytvořit vzor a vesele se tisknou ČD Net :)
registrovaný uživatel SergeS 
28.05.2008 (22:39)  
Redispero: byt to JPG to upravim levou zadni
  1 2 3 4 5      Zpráv na stránku:   

Komentáře vyjadřují názory čtenářů.
Redakce nenese žádnou zodpovědnost za jejich obsah.

- dopisovatel nebo člen ŽP, - editor nebo admin ŽP

Přidat komentář
Komentáře mohou vkládat pouze registrovaní uživatelé.
Před vložením komentáře je nutné se buď přihlásit, nebo zaregistrovat.
Přihlášení
 
 
  
 
   Zaregistrovat

© 2001 - 2025 ŽelPage - správci


Info
informacni okenko