A hiteles azonosítás új korszaka

Számos fejlesztő dolgozik a hiteles azonosítás egyszerűsítésén és mellette a biztonságosságának növelésén.

Mindig is sok kártyám volt és van is: személyi azonosító kártya, jogosítvány, hitelkártyák, belépőkártyák, kedvezménykártyák – kezdi gondolatainak kifejtését Ric McCullough, a PSA Security Network alelnöke.

Azonban úgy gondolom ezeket hamarosan fölváltja az NFC-s okostelefonom (Near Field Communication, rövid hatótávolságú vezeték nélküli kommunikáció).

Sok fejlesztő dolgozik azon, hogyan lehet minél biztosabban megállapítani, az vagy-e, akinek mondod magad. Nemrégiben két új cikket is találtam, amelyek az azonosítás új korszakát vetítik elénk. Az egyikben a Motorola szokatlan ötlettel állt elő, a jelszavak helyett egy „elektronikus tetoválást” vagy „biopecsétet” ajánl, amely a felhasználó bőrén rögzít egy hitelesítésre alkalmas adatsort. Ez a biopecsét puha, elektronikus áramkörökből áll. A Motorola eredetileg egészségügyi alkalmazásra szánta, de a biopecsétet a fogyasztói szektorban is lehetne használni.

A másik írásban, amely az azonosítás új korszakához kapcsolódik, egy tajvani cég olyan zafírkristályos érintőképernyőn dolgozik, amely képes az ujjnyomat szkennelésére. Ezt lehet, már a legújabb iPhone-ban is alkalmazni fogják. Ezzel megoldhatóvá válik, hogy csak a tényleges tulajdonosa tudja használni az okostelefont, így valóban alkalmas lesz a készülék a biztonságos azonosításra.

 

Mindkét ötlet célja, hogy további tényezőket vonjon be a személy hiteles azonosításába. Ma három tényező vehet részt a hitelesítésben:

  • tulajdon: amellyel a felhasználó rendelkezik, például bankkártya, smartkártya, okostelefon
  • tudás: amelyet a felhasználó tud, például jelszó, PIN-kód, mintázat
  • biometrikus jegy: amely a felhasználó sajátja, biometrikus jellemző, mint például ujjnyomat, írisz

 

A legtöbb azonosítás kétfaktoros rendszerű, például, amikor pénzt veszünk föl a bankautomatából, akkor először a tulajdonunkban lévő kártyát behelyezzük az automatába, majd beütjük az általunk tudott PIN-kódot. Az azonosítás csak akkor történik meg, ha mindkettővel rendelkezünk.
A biztonság növelésének érdekében ehhez a kettőhöz adódik most hozzá a harmadik faktor – az említett írásokban szereplő – biopecsét vagy ujjnyomat. Ma ezen a szinten áll a biztonságos azonosítás, amíg valami jobb nem jön.

Ric McCullough, a PSA Security Network alelnöke

Ric McCullough, a PSA Security Network alelnöke, Westminster, Colorado

Forrás: www.securityinfowatch.com

 

 

Vélemény, hozzászólás?