Računalništvo, telefonija
03.08.2013 08:48

Deli z drugimi:

Share

Varna avtentikacija tudi z mobilnimi napravami

Za varno avtentikacijo OTP je mogoče uporabiti tudi pametne telefone in tablice z nameščenim programskim generatorjem enkratnih gesel.
Programski generator enkratnih gesel
Programski generator enkratnih gesel

Družba HID za ustvarjanje enkratnih gesel (OTP) na mobilnih napravah (pametni telefoni in tablice) zagotavlja programski generator enkratnih gesel (ang. soft token). Generatorji enkratnih gesel predstavljajo v povezavi z ustreznim avtentikacijskim strežnikom, npr. HID ActivID (prej ActivIdentity 4TRESS), izjemno zmogljivo rešitev za avtentikacijo.

Kot dovolj varno avtentikacijo uporabnika lahko uporabljamo večfaktorsko avtentikacijo v obliki sistema enkratnih gesel (OTP, one-time password). Sistem enkratnih gesel poznamo v povezavi z dostopom do elektronskega bančništva ali za vzpostavljanje oddaljenih povezav prek navideznih zasebnih omrežij (VPN). Sistem je sestavljen iz generatorja gesel na uporabniški strani in pa rešitve na strežniški strani (npr.- HID ActivID), ki preverja pravilnost enkratnih gesel.

Uporabnik pri sebi z ustrezno napravo, npr. samostojnim strojnim generatorjem enkratnih gesel ali programskim generatorjem na pametnem telefonu ali tablici (ti. soft token oziroma mobile token), ustvari enkratno geslo. Če je ustvarjeno geslo pravilno, je dostop do računalniškega sistema ali aplikacije omogočen.

Enkratno geslo je vsakič drugačno. Morebitno prestreženega enkratnega gesla po uspešni prijavi za prijavo ni več mogoče ponovno uporabiti.

Mobilne naprave (pametni telefoni in tablični računalniki) so vedno bolj v uporabi, zato jih je smiselno uporabiti tudi za avtentikacijo. Avtentikacijo OTP z mobilnimi napravami je mogoče izvesti z uporabo prej omenjenega programskega generatorja enkratnih gesel, nameščenega na mobilni napravi. Generator enkratnih gesel na mobilni napravi je lahko odlična alternativa samostojnim strojnim generatorjem, saj uporabnikov ni potrebno opremljati še z dodatno napravo.

Uporaba programskega generatorja na mobilni napravi je preprosta. Uporabnik si ga na mobilno napravo – lahko tudi na več – naloži sam. Ob zagonu programskega generatorja uporabnik vpiše svojo kodo PIN – enako kot pri samostojnem strojnem generatorju gesel, in s tem ustvari enkratno geslo. Omogočena je tudi prijava ali potrjevanje z načinom izziv/odgovor.

Lahko pa je programski generator enkratnih gesel v obliki programske knjižnice (SDK) tudi vgrajen v namensko mobilno aplikacijo – npr. v aplikacijo za mobilno bančništvo, kjer generator »skrit v ozadju« zagotavlja varno avtentikacijo OTP.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem CREAPLUS d.o.o.
Za več informacij so vam na voljo pri CREAPLUS d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem CREAPLUS d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

4WEB d.o.o.

Brodišče 7a, 1236 Trzin, Tel: 01 512 80 55
O agenciji 4WEB Digitalna agencija 4WEB obstaja že 20 let in v tem času so ustvarili že mnogo uspešnih spletnih strani, spletnih trgovin in različnih aplikacij. Odlikujeta ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več