Бондарев Дмитрий Евгеньевич Менеджер по развитию...

23
Технологии одноразовых паролей как решение для повышения безопасности доступа к системам интернет-банкинга Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах С Feitian Technologies Co.Ltd.

Upload: keene

Post on 08-Feb-2016

97 views

Category:

Documents


4 download

DESCRIPTION

Технологии одноразовых паролей как решение для повышения безопасности доступа к системам интернет-банкинга. Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ Feitian Technologies Co.Ltd. Мировая тенденция развития ДБО. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Технологии одноразовых паролей как решение для повышения безопасности доступа к системам

интернет-банкинга

Бондарев Дмитрий ЕвгеньевичМенеджер по развитию бизнеса в странах СНГ

Feitian Technologies Co.Ltd.

Page 3: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Информационная безопасность систем интернет-банкинга

Фишинговые атаки

Page 4: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Подбор пароля

Информационная безопасность систем интернет-банкинга

Page 5: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Определение двухфакторной аутентификации

Page 6: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Одноразовый пароль (OTP, One-Time Passwords)

Page 7: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

ОТР-технологии

ОТР-токены

Software OTP

Page 8: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

OTP c100/ c200

Синхронизация по событию

Синхронизация по времени

Легкость в использовании

Строгая двухфакторная аутентификация

Не требуется установка клиентского ПО

Доступна модификация устройства

Page 9: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Принцип работы

PIN OTP+

Сервераутентификации

Прикладной сервер

1 2

3

45

DB

Page 10: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

OTP c300

Несколько функций аутентификации

Компактный и легкий

Надежный уровень защиты онлайн-транзакций

PIN-код защита активации токена

Доступна модификация устройстваЗапрос-ответ

Page 11: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Принцип работы

OTP CR+

User Input

2

3

1

4

6

7

DB5

Прикладной сервер

Сервер аутентификации

Page 12: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

OTP c600

ОТР-токен с оптическими сканерами

Легкость в использовании

Несколько функций аутентификации

Высокая производительность

Доступна модификация устройства

Page 13: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Процесс сканирования

Page 14: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Инструмент для бесконтактной прошивки ОТР-токена

Легкость в использовании

Прошивка секретного ключа в ОТР-токен

Защита от перехвата сектретных ключей

Page 15: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Принцип работы

1

2

3

4

DB

Систена прошивки секретных ключей

Tools Tokens+

ОТР-токен без секретного ключа

Процесс прошивки секретногоключа в ОТР-токен

Page 16: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Система управления инструментами прошивки

Page 17: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Mobile OTPПоддерживаемые мобильные ОС iPhone OS 3.1.3

BlackBerry 4.5.0

Android 1.5

Методы аутентификации Синхронизация по событию (OTP C100)

Синхронизация по времени (OTP C200)

Запрос-ответ (OTP C300)

Вычисление электронной подписи онлайн-транзакций (OTP C300)

Защита активации ПО PIN-код защита

Длина OTP 6 или 8 знаков

Временной интервал действия OTP 60 или 30 секунд

Page 18: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Сервер аутентификации FOAS( Feitian OATH Authentication Server)

Page 19: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

FOAS OTP Center

Page 20: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Архитектура сервера аутентификации FOAS

Auth Server/SDK

Database System

OTP Mgmt Center

Dynamic Token

Auth Agent/SDK

Application System

2

13

5

4

6

We Provide

Customer Own

Radius Protocol (VPN System)

1 2 3

Software Package

Page 21: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Заключение

Снижают риски взлома пользовательских счетов;

Надежно защищают от фрод атак злоумышленников.

ОТР-технологии в системах интернет-банкинга

Page 22: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Наши клиенты

Page 23: Бондарев Дмитрий Евгеньевич Менеджер по развитию бизнеса в странах СНГ

Контактное лицо:Дмитрий БондаревМенеджер по развитию бизнеса в странах СНГ компании «Feitian Technologies» E-mail: [email protected]: www.ftsafe.com

Спасибо за Ваше внимание!