Autorizácia a autentifikácia – rôzne stupne ochrany

Používateľ internetbankingu musí myslieť na bezpečnosť. Táto je zaistená rôznymi stupňami autorizácie a autentifikácie.

BRATISLAVA. Nebezpečenstvo hroziace od internetových pirátov nie je zanedbateľné, ale nie sme bezradní. Dôležité je udržiavať počítač bez vírusov, trójskych koní alebo iných záškodníckych programov.

Kombinácia užívateľského mena a hesla.

Ide o najjednoduchší, ale zároveň aj najmenej bezpečný spôsobom autentifikácie a autorizácie. V súčasnosti sa preto takmer výhradne používa iba ako autentifikačný nástroj a možno sa ním prihlásiť iba do portálu internetového bankovníctva, ale nie je ním možné realizovať finančné operácie.

Užívateľské meno je prakticky statickým údajom a môže ním byť aj napríklad rodné číslo. Heslo je údaj, ktorý sa iba v malých časových intervaloch mení. V prípade, ak je počítač, z ktorého klient posiela peniaze pomocou internetbankingu, nakazený škodlivým kódom, je možné heslo i meno klientovi odcudziť a opakovane použiť pri trestnej činnosti.

Grid karta

Vyšší stupeň ochrany. Ide o tabuľku kódov, pričom patričný kód z daného riadku a stĺpca požaduje systém internetbankingu pri autorizácii platby.

V prípade grid karty ide opäť iba o statickú informáciu, náchylnú na vyššie spomínaný typ útoku, a preto ani tento mechanizmus nie je možné odporučiť pre väčšie finančné operácie.

Generátory OTP

Obľúbenými prostriedkami na autentifikáciu a autorizáciu platby sa stávajú generátory OTP (one-time-password).

Ide o zdokonalenie grid karty, presnejšie o zmenu statických údajov na dynamické. Približne každú minútu sa autorizačný kód mení. Klient zadáva aktuálne vygenerovaný kód. Teda ten, ktorý je zobrazený na displeji.

OTP generátor, ktorý dostane klient, nastavila banka a zosynchronizovala ho s ich serverom. Kód, ktorý zadá klient, banka porovná s aktuálnym kódom.

OTP generátor je možné doplniť o kalkulátor, kde výsledný kód závisí od zúčtovacích dát. Takýto kalkulátor ponúka napríklad Slovenská sporiteľňa.

SMS tokeny a SMS notifikácie

Výrazný posun v bezpečnosti služieb internetbankingu predstavuje zavedenie SMS tokenov a SMS notifikácií.

SMS token sa používa pri autorizácii platby, či iných finančných operácií. Jeho veľkou výhodou je, že sa realizuje na druhom informačnom kanále (GSM sieť) a prípadný útočník musí viesť útok aj na GSM sieť.

Pri SMS tokenoch je veľmi dôležité, aby si klient skontroloval zúčtovacie dáta, ktoré sú uvedené v SMS tokene a ktoré musia korešpondovať so zúčtovacími dátami na internetovom portále. Automatickým opísaním potvrdzovacieho kódu je možné, že klient potvrdí podvrhnuté dáta.

Generátor OTP je realizovaný na zariadení, ktoré klient dostane od banky. SMS token sa realizuje vo forme SMS a preto zákazník nepotrebuje ďalšie zariadenie. Predpokladá sa, že mobil má klient pri sebe stále, preto je táto forma autorizácie platby prenosnejšia.

Elektronický podpis

Elektronický podpis využíva princíp asymetrickej kryptografie. Pre klienta je podstatné, že privátny kľúč (jeho), ktorým sa autentifikuje (prihlasuje) do HTTPS stránok, a ktorým podpisuje zúčtovacie dáta, vlastní iba on.

Privátny kľúč je možné generovať priamo na bezpečnom zariadení (smartkarte/ USB tokene). Takto vygenerovaný privátny kľúč je v zariadení bezpečne „uväznený“ a operácie digitálneho podpisu sa realizujú priamo v zariadení.

Prakticky to znamená, že zúčtovacie dáta sú poslané do smartkarty a následne v nej sú digitálne podpísané. Privátny kľúč tak nikdy smartkartu neopúšťa a práca s ním je chránená PINom, prípade Passphrase.

Elektronický podpis používa napr.: VUB v službe Internetbanking Plus, Tatra banka v službe Internet Banking pre podnikateľov.

Pri tomto type autorizácie a autentifikácie je vhodné oboznámiť sa s kľúčovým hospodárstvom daného bankového domu, ktorý musí byť popísaný v certifikačnom poriadku.

Ak je to možné, je rozumné si overiť, či privátny kľúč bol skutočne vygenerovaný priamo na zariadení (smartkarte/ USB tokene) alebo bol vygenerovaný mimo zariadenia a do zariadenia len importovaný. V prípade importu je namieste vážna pochybnosť o jedinečnosti kľúča a samotnej vlastnosti nepopierateľnosti.

Najčítanejšie na SME Tech


Hlavné správy zo Sme.sk

PLUS

Čo sa deje v Smere? Fico drží Kaliňáka aj za cenu, že stranu pochová

Premiér umlčal hlasy, ktoré volali po personálnych zmenách v jeho strane.

EKONOMIKA

Štátna firma ukázala, ako by sa dalo obísť zvyšovanie príplatkov

Najväčší súkromní zamestnávatelia tvrdia, že podobne kroky neplánujú.

DOMOV

Rakúšania kontroly obhajujú migrantmi, Slováci tomu nerozumejú

Rakúšania stále náhodne kontrolujú.

DOMOV

Esbéeskar môže v obchode šacovať. Ak je to dobrovoľné

Ak zariadenie zapípa, pracovník SBS by mal zákazníka požiadať o blok.

Neprehliadnite tiež

Ako vyzeral prvý medzihviezdny návštevník, ktorého sledovala aj Slovenka

Bizarný objekt preletel našou Slnečnou sústavou v septembri a októbri.

Prečo horúca voda zamrzne rýchlejšie ako studená?

Teoretický opis ukázal aj to, že studená voda môže zovrieť rýchlejšie.

So psom sa dožijete vyššieho veku. Veda naznačuje, ktorú rasu si vybrať

Domáci miláčik môže motivovať ľudí, aby sa viac pohybovali a žili zdravšie.

Slovenka pozorovala prvý medzihviezdny asteroid: už ho nikdy neuvidíme

Podobných asteroidov z medzihviezdneho priestoru uvidíme viac, hovorí Eva Lilly z Astronomického ústavu v Honolulu na Havaji.

Inzercia - Tlačové správy


  1. 3 pravidlá pre lepší dôchodok
  2. Slovenské deti dostávajú mesačne 22€
  3. V tomto roku si už konečne užijem Vianoce bez vrások
  4. Online analýza spotreby elektriny vám pomôže ušetriť
  5. Stavba domu na kľúč – úspora času aj financií
  6. VW Tiguan Allspace: prvé sedemmiestne SUV od Volkswagnu
  7. Moskva alebo Petrohrad?
  8. Jubilejná desiata KOCKA privíta zákazníkov v Starej Ľubovni
  9. 5 zaujímavostí, ktoré ste o koži možno nevedeli
  10. Nepríjemná bolesť. Tu sú 3 rady, ako sa jej zbavíte
  1. Ako sa zbaviť chladnej podlahy
  2. V tomto roku si už konečne užijem Vianoce bez vrások
  3. Online analýza spotreby elektriny vám pomôže ušetriť
  4. Stavba domu na kľúč – úspora času aj financií
  5. Zóna Nové Nivy splnila kvalifikačné podmienky pre registráciu
  6. Dekan ocenil študentov Stavebnej fakulty STU v Bratislave
  7. Application of GDPR with respect to the size of the enterprise
  8. Modern luxury next to the Blue Church
  9. VW Tiguan Allspace: prvé sedemmiestne SUV od Volkswagnu
  10. 3 pravidlá pre lepší dôchodok
  1. Moskva alebo Petrohrad? 7 188
  2. 3 pravidlá pre lepší dôchodok 4 813
  3. Ako pracujú poisťováci? Dostali sme sa medzi nich 3 836
  4. Nepríjemná bolesť. Tu sú 3 rady, ako sa jej zbavíte 2 155
  5. Slovenské deti dostávajú mesačne 22€ 1 677
  6. VW Tiguan Allspace: prvé sedemmiestne SUV od Volkswagnu 1 661
  7. Jubilejná desiata KOCKA privíta zákazníkov v Starej Ľubovni 1 355
  8. Nový Jaguar XF Sportbrake 1 196
  9. Špeciálna príloha: Pre budúcich vysokoškolákov 1 077
  10. 5 zaujímavostí, ktoré ste o koži možno nevedeli 1 057