Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634840)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №5 2010

Системы ДБО: аутентификация для контроля и защиты (80,00 руб.)

0   0
Первый авторЧернышев
ИздательствоМ.: ПРОМЕДИА
Страниц2
ID313845
АннотацияО новом решении компании CompuTel по многофакторной аутентификации для систем дистанционного банковского обслуживания "Аутентификационный центр".
УДК004.41/.42
Чернышев, А. Системы ДБО: аутентификация для контроля и защиты / А. Чернышев // Банковские технологии .— 2010 .— №5 .— С. 44-45 .— URL: https://rucont.ru/efd/313845 (дата обращения: 26.04.2024)

Предпросмотр (выдержки из произведения)

БЕЗОПАСНОСТЬ Системы ДБО: аутентификация для контроля и защиты В Андрей Чернышев Руководитель отдела криптосистем компании CompuTel мобильном современном мире банк нельзя представить без услуг дистанционного обслуживания через Интернет. <...> Услуга популярна и вос требована при обслуживании как юриди ческих лиц, так и частных вкладчиков. <...> Естественно, это направление банковской деятельности привлекает и внимание криминальных элементов. <...> По мере разви тия систем ДБО они подвергаются все бо лее интенсивным атакам со стороны мо шенников. <...> Для похищения средств с банковских счетов клиентов применяются весьма изощренные схемы незаконного получе ния аутентификационных данных и иска жения легитимных транзакций: ● фишинг; ● подставные сайты; ● специально разработанные вирусы, трояны, кейлоггеры и т. д.; ● методы социальной инженерии; ● угрозы серверной части (инсайд, ком мерческий подкуп, шантаж). <...> Доступность программного инструментария для осуществления несанкциони рованного доступа, мобильность и актив ность криминальных группировок сдела ли проблему защиты безопасности тран закций первоочередной. <...> Требуемую защиту сегодня мо гут обеспечить только решения, поддер живающие строгие механизмы многофак торной аутентификации. <...> Механизмов и способов аутентифика ции пользователей и обеспечения без опасности транзакций существует множе ство. <...> Среди них: ● одноразовые пароли на основе времени/ события; ● механизм «запрос — ответ»; ● подпись транзакции; ● EMVмеханизмы, CAP; ● механизмы на основе несимметричных алгоритмов (PKI); ● специфические механизмы привязки к мобильным устройствам. <...> Выбор финансовой организацией ау тентификационного решения определя ется балансом трех ключевых факторов: требованием к защищенности системы, удобством использования и ценой. <...> При этом всегда следует учитывать, что сте пень потенциальной угрозы зависит от функциональных возможностей <...>