|
|
||||||||||||||||
|
|||||||||||||||||
|
|
||||||||||||||||
|
Mobilní autentizaceMobilní autentizace je založena na principu stejných kódů jako
autentizační
kalkulátory. Kódy jsou uživatelům zasílány prostřednictvím bezpečného distribučního kanálu,
například OfficeLine SIM
Toolkit. Předností tohoto řešení je, že klient nemusí být vybaven žádným specializovaným
zařízením (stačí mobilní telefon podporující SIM Toolkit).
Mobilní autentizace je vhodná pro distribuční kanál
Internet banking.
Tabulka kódůTabulka kódů je distribuována buď vytištěná na papíře, nebo v elektronické podobě (jako
textový soubor). Obvykle obsahuje celkem 100 kódů (v případě požadavku zákazníka to může být i jiný
počet), přičemž každý má své číslo.
Tabulka kódů se používá pro autorizaci transakcí: Klient připojí k zadání transakce kód, který
se nachází v tabulce, podle čísla požadovaného systémem. Systém po obdržení zadání transakce porovná
klientem zadaný kód s kódem, který se nachází v záznamu tabulky kódů, jenž je uložen v databázi.
Jsou-li oba kódy shodné, je transakce autorizována.
Každý kód z tabulky kódů lze použít jen jednou. Tabulka přestává platit ve chvíli, kdy je
použito 50 % kódů. Poté musí majitel začít používat novou tabulku kódů. Ta je obvykle předem
zasílána v
zabezpečené obálce
nebo e-mailem (v šifrovaném
tvaru). Klient zadá kód podle systémem požadovaného čísla.
Tabulka kódů je vhodná pro využití v rámci distribučních kanálů
Internet banking a
IVR, pro zajištění základního stupně
bezpečnosti.
Grid kartaGrid karta je plastová karta velikosti platební karty. Na grid kartě je tabulka, která je
rozdělena na 6 řádků (A až F) a 6 sloupců (1 až 6). V každé buňce tabulky je uveden jeden kód.
Grid karta se používá pro autorizaci transakcí: Klient připojí k zadání transakce kód, který
se nachází v souřadnicích požadovaných systémem. Systém po obržení zadání transakce porovná
klientem zadaný kód s kódem, který se nachází v záznamu grid karty, jenž je uložen v databázi.
Jsou-li oba kódy shodné, je transakce autorizována.
Kódy mohou být použity opakovaně. Platnost grid karty je časově omezena. Po vypršení platnosti
musí majitel začít používat novou grid kartu. Grid karty jsou obvykle distribuovány podobně jako
platební karty.
Grid karta je vhodná pro využití v rámci distribučních kanálů
Internet banking a
IVR, pro zajištění základního stupně
bezpečnosti.
HesloHeslo, respektive PIN, představuje univerzální bezpečnostní prvek, který lze použít pro
ověření identity klienta nebo autorizaci transakcí, při použití různých distribučních kanálů
(například
GSM banking,
IVR, nebo
Internet banking). Jeho použití je
vhodné zejména v případě, že je třeba zajistit jednoduchý bezpečnostní prvek, jehož uplatnění není
vázáno na žádné speciální zařízení. Použití hesla však splňuje jen základní nároky na
bezpečnost.
Pro zvýšení bezpečnosti hesla může být v některých případech (závisí na možnostech komunikační
technologie) systémem požadováno zadání jen náhodně vybraných znaků hesla.
|
||||||||||||||||