Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635254)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №9 2011

Телефон vs токен: побеждает надежность (80,00 руб.)

0   0
Первый авторИванов
ИздательствоМ.: ПРОМЕДИА
Страниц3
ID315501
АннотацияО новых продуктах компании SecurEnvoy для аутентификации пользователей в различных веб-системах с помощью мобильного телефона.
УДК621.395
Иванов, В. Телефон vs токен: побеждает надежность / В. Иванов // Банковские технологии .— 2011 .— №9 .— С. 31-33 .— URL: https://rucont.ru/efd/315501 (дата обращения: 14.05.2024)

Предпросмотр (выдержки из произведения)

ТЕХНОЛОГИИ БЕЗОПАСНОСТИ ТЕМА НОМЕРА Телефон vs токен: побеждает надежность Виталий Иванов Менеджер по развитию продуктов компании TopSecurity сновной проблемой современного Интернета является аутентифика ция. <...> Именно обход процедуры ау тентификации и лежит в основе большинства хакерских атак, когда зло умышленники выдают себя за легальных пользователей. <...> При этом не всегда помо гают даже такие средства аутентифика ции, как специальные устройства (токены), которые генерируют одноразовые пароли. <...> Они не очень удобны в использо вании, поскольку их нужно иметь под ру кой для прохождения процедуры аутентификации. <...> Примером может слу жить атака на систему дистанционного банковского обслуживания нескольких банков, которая началась со взлома про изводителя токенов RSA. <...> О Телефон как имя В то же время практически у всех пользо вателей современных технологий удален ного доступа есть устройство, которое привязано жестко к пользователю — его мобильный телефон. <...> Сейчас он постепен но превращается и в средство аутентификации пользователей. <...> В России все кон тракты мобильных операторов именные и привязаны к паспорту, что позволяет по номеру мобильного телефона в случае не обходимости определить его владельца. <...> Именно эту особенность мобильного те лефона и использует компания SecurEn voy, разработавшая продукт SecurAccess для аутентификации пользователей в раз личных вебсистемах с помощью мобиль ного телефона. <...> Сервер производит рассылку одноразовых паро лей на мобильные телефоны предвари тельно зарегистрированных пользовате лей. <...> При этом у пользователя проверяет ся знание постоянного пароля для входа в систему аутентификации Windows. <...> Для этого продукт интегрируется с таки ми службами каталогов, как Microsoft Active Directory, Novell EDirectory, Sun Directory Server и OpenLDAP, а сама процедура аутентификации выполняет БАНКОВСКИЕ ТЕХНОЛОГИИ • № 9 • 2011 31 ТЕХНОЛОГИИ БЕЗОПАСНОСТИ ТЕМА НОМЕРА ся по протоколу <...>