mac токены и agses-карты. Р. Мустафаев

18
MAC-токены и AGSES-карты – аппаратные средства аутентификации для ДБО. Поддержка в системе электронного банкинга «iBank 2» Компания «БИФИТ» ЕКАТЕРИНБУРГ, 2013 X Форум B+S

Upload: expolink

Post on 16-Jun-2015

467 views

Category:

Documents


7 download

TRANSCRIPT

Page 1: Mac токены и agses-карты. Р. Мустафаев

MAC-токены и AGSES-карты – аппаратныесредства аутентификации для ДБО.Поддержка в системе электронного

банкинга «iBank 2»

Компания «БИФИТ»

ЕКАТЕРИНБУРГ, 2013

X Форум B+S

Page 2: Mac токены и agses-карты. Р. Мустафаев

MAC-токены и AGSES-карты в iBank 2

ПЛАН

1. Зачем?

2. Как?

3. Практическая реализация

4. Оптимизации удобства применения

Page 3: Mac токены и agses-карты. Р. Мустафаев

3

Эволюция вредоносных программ:- 2008 г. – хищение файлов секретных ключей ЭЦП - 2010 г. – удаленное управление компьютером- 2011 г. – подмена отображаемой информации

Зачем?

Текущая тенденция: рост доли «сложных» атак по мере распространения механизмов защиты от «простых» атак (USB-токены и смарт-карты, одноразовые пароли)

Вывод: актуальна защита ключевых реквизитов документа в электронном банкинге

MAC-токены и AGSES-карты в iBank 2

Page 4: Mac токены и agses-карты. Р. Мустафаев

4

- Защитить критичные реквизиты платежа- Исключить уязвимость от вредоносного ПО- Обеспечить оперативность подтверждения

Зачем?

MAC-токены и AGSES-карты в iBank 2

Page 5: Mac токены и agses-карты. Р. Мустафаев

5

1. В устройство вводятся ключевые реквизиты документа

2. Устройство вычисляет код подтверждения как криптографическую функцию от введенных данных и «секрета» (ключа), зашитого в устройство на этапе производства

3. Пользователь вводит код подтверждения в систему ДБО

для передачи на сервер вместе с документом

4. Сервер верифицирует код подтверждения

(симметричный алгоритм)

БИК

Cчет

Сумма} Код подтверждения

Как?

MAC-токены и AGSES-карты в iBank 2

Page 6: Mac токены и agses-карты. Р. Мустафаев

6

iBank 2. Практика

MAC-токены

Подписанный документ

получает статус

«Требует подтверждения».

Код подтверждения

может быть получен

с использованием

MAC-токена.

Page 7: Mac токены и agses-карты. Р. Мустафаев

7

MAC-токены. iBank 2. ПрактикаПодтвердить документ с помощью MAC-токена

можно непосредственно из 1С:Бухгалтерии

Page 8: Mac токены и agses-карты. Р. Мустафаев

8

MAC-токены

Преимущества

- абсолютная неуязвимость

- оперативность получения кода подтверждения

(по сравнению с вариантом получения SMS)

- дополнительные функции (аутентификация)

Недостатки

- «накладные расходы» на операции

при большом количестве документов

- поддержка ограниченного набора типов документов

Page 9: Mac токены и agses-карты. Р. Мустафаев

9

Назначение:аутентификация и подтверждение документов (аналогично MAC-токену)

Особенности:- оптический ввод информации- сканер отпечатка пальца

Оптимизация. AGSES-карты

MAC-токены и AGSES-карты в iBank 2

Page 10: Mac токены и agses-карты. Р. Мустафаев

10

Оптический ввод информации с экрана компьютера осуществляется через фликер-код – закодированное в виде мигающих полос содержимое транзакции

Оптимизация. AGSES-карты

MAC-токены и AGSES-карты в iBank 2

Page 11: Mac токены и agses-карты. Р. Мустафаев

11

iBank 2. Практика

AGSES-карты

Подписанный документ

получает статус

«Требует подтверждения».

Код подтверждения

может быть получен

с использованием

AGSES-карты.

Page 12: Mac токены и agses-карты. Р. Мустафаев

12

AGSES-карты

Преимущества

Все плюсы MAC-токенов, а также:

- быстрый ввод данных

- усиленная защита доступа (биометрия)

- удобный форм-фактор

- высокое качество исполнения

- любой набор реквизитов (в пределах возможностей экрана устройства)

Недостаток

- «VIP-решение по VIP-цене»

Page 13: Mac токены и agses-карты. Р. Мустафаев

13

Задача: уменьшить количество действий клиента

Решение: Справочник доверенных получателей

• Каждая запись содержит: БИК, счет, лимит суммы операции

• Платежи в пользу получателей из справочникане требуют дополнительного подтверждения

• Сами записи в справочнике можно подтверждать,используя MAC-токен, AGSES-карту, SMS

Оптимизация удобства применения

MAC-токены и AGSES-карты в iBank 2

Page 14: Mac токены и agses-карты. Р. Мустафаев

14

Page 15: Mac токены и agses-карты. Р. Мустафаев

15

Важно!

1. Клиент управляет справочником самостоятельно, без обращений к сотрудникам банка

2. Возможно плановое заполнение (изменение) списка

3. При отправке в банк платежа а) в адрес нового получателя б) на сумму свыше лимита для этого получателя клиент может: - подтвердить только этот платеж - внести нового получателя в список доверенных (или увеличить лимит для существующего)

Оптимизация удобства применения

MAC-токены и AGSES-карты в iBank 2

Справочник доверенных получателей в iBank 2

Page 16: Mac токены и agses-карты. Р. Мустафаев

16

Дополнительное преимущество

Меньше рутинных действий – выше внимательность клиента

Снижаются вероятность успеха «атак» вида: - фродовый платеж с реквизитами, похожими на настоящие - фродовый платеж в пачке из 50 настоящих платежей и т. п.

Оптимизация удобства применения

MAC-токены и AGSES-карты в iBank 2

Справочник доверенных получателей в iBank 2

Page 17: Mac токены и agses-карты. Р. Мустафаев

17

  Internet-Банкинг PC-Банкинг ЦФК 1С

Расширенная аутентификация

SMSOTP-токенMAC-токенAGSES-карта

SMSOTP-токенMAC-токенAGSES-карта

SMSOTP-токенMAC-токенAGSES-карта

SMSOTP-токенMAC-токен

Подтверждение документа

SMSOTP-токенMAC-токенAGSES-карта

SMSOTP-токенMAC-токенAGSES-карта

SMSOTP-токенMAC-токенAGSES-карта

SMSOTP-токенMAC-токен

Редактирование справочника «Доверенные получатели»

SMSOTP-токенMAC-токенAGSES-карта

SMSOTP-токенMAC-токен

Поддержка в iBank 2

Page 18: Mac токены и agses-карты. Р. Мустафаев

Мустафаев Рустам

[email protected]

MAC-токены и AGSES-карты – аппаратныесредства аутентификации для ДБО.Поддержка в системе электронного

банкинга «iBank 2»

X Форум B+S