Механизмы защиты информации
Пассивная аутентификация — проверка разрешения на выполнение команды при помощи ввода PIN кода или пароля.
Активная аутентификация — внутренняя и внешняя аутентификация методом challenge-response.
Аутентификация данных — использование защищенной передачи данных и команд (чтения, записи, обновления) по каналу.
Шифрование данных — использование шифрации данных в командах чтения, записи и обновления.
Возможности обеспечения безопасности при использовании смарт-карт
Аутентификация карт
· Терминал проверяет подлинность карты перед началом транзакции.
· Перед выпуском её в обиход эмитент вводит в каждую карту и терминал секрет.
· Карта должна подтвердить терминалу, что она знает секрет.
· Карта не должна раскрывать секрет во время аутентификации.
· Так как карта знает секрет, значит это подлинная карта.
Аутентификация терминала
· Перед выпуском карты эмитент записывает в каждую карту и терминал секрет.
· Подлинный терминал должен уметь проверять, что он знает тот же секрет, который записан в карте.
· Так как терминал проверяет подлинность карты, она в свою очередь предоставляет требуемые права на доступ.
Аутентификация держателя карты
· Карта гарантирует, что только держатель карты может её использовать.
· Эмитент записывает в каждую карту PIN держателя карт.
· Карта предоставляет карт держателю доступ, так как он знает PIN.
· Карта может быть запрограммирована так, что при введении неправильного PIN кода она заблокируется.
· Биометрическая аутентификация (по отпечатку большого пальца, по сетчатке глаза, по динамической подписи)
Сертификация транзакций
· Эмитент записывает в каждую карту уникальный сертификационный ключ, подтверждающий право доступа держателя карт.
· После успешного прохождения терминальной аутентификации и аутентификации держателя карты, терминал посылает транзакцию в карту.
· На основе сертификационного ключа карта генерирует электронную подпись.
· Тот факт, что подпись проверена, указывает на легитимность транзакции.
Конфиденциальность данных
· Эмитент записывает в каждую карту уникальный ключ шифрования перед ее выпуском.
· Этот ключ используется для шифрования данных между терминалом и удаленным компьютером.
Полезная информация:
Мероприятия Банка России по совершенствованию финансовых рынков и платежной
системы в 2007 году
Банк России в рамках реализации Стратегии развития финансового рынка Российской Федерации на 2006—2008 годы, утвержденной распоряжением Правительства Российской Федерации от 01.06.2006 г. № 793-р, планирует участвовать в работе по совершенствованию законодательства о финансовом рынке по следующим н ...
Преимущества смарт-карт
Во-первых, основное преимущество и главное отличие смарт-карт от других видов пластиковых карт – это высокоинтеллектуальная микросхема. Основными производителями микросхем для смарт-карт являются такие крупные компании, как Oki, Hitachi (Япония), Arntel, Motorola (США), Philips (Нидерланды) и др. О ...
Оценка эффективности предлагаемых рекомендаций
Около 5% от всего количества клиентов ОАО КБ «Восточный» составляют субъекты внешнеэкономической деятельности, следовательно, можно рассчитывать на некоторое увеличение доли субъектов внешнеэкономической деятельности в клиентской структуре банка «Восточный». В среднем в год корпоративные клиенты-су ...