Challenge - ResponseChallenge/Response (Výzva/Odpověď)

Jedná se o funkčnost určenou zejména pro potvrzování, resp. podepisování údajů uživatelem. Může se jednat buď o data zadaná uživatelem do aplikace, anebo o schválení dat zobrazených aplikací uživatelem.

Typické využití funkce Challenge/Response

Challenge/Response (Výzva/Odpověď)
  • Challenge + Response = Non-repudiation
  • Autorizace se provádí na základě požadavku - je třeba znát klíč (challenge) z aplikace třetí strany.
  • Mobilní zařízení vygeneruje jednorázové heslo OTP (response); bezpečnostníserver provede jeho validaci.
  • Funkčnost je zcela nezávislá na službách GSM operátora, tzn. může být využívána i v místě bez mobilního pokrytí (práce off-line)
  • Jednorázové heslo OTP lze generovat opakovaně (vygenerování nic nestojí)
  • Vysoká míra zabezpečení
  • Funkcionalita je opět snadno integrovatelná do systémů zákazníka pomocí poskytnutého WebService (WS) rozhraní, případně jiné rozhraní na přání zákazníka.

Challenge/Response

Příkladem využití může být například zadání bankovního příkazu. Uživatel ve webovém bankovnictví vyplní příkaz a odešle jej na server. Aplikace následně provede rekapitulaci zadaných dat uživateli a současně vygeneruje „klíč“ (libovolným obecně uznávaným algoritmem, např. MD5) na základě zadaných údajů. Uživatel potvrdí správnost údajů tak, že klíč zadá do aplikace OneID (opět s BPIN) v telefonu a ta mu vygeneruje jednorázový kód, který přepíše do formuláře webového bankovnictví. Po odeslání proběhne v aplikaci ověření správnosti „klíče“ a jednorázového kódu a v případě shody je transakce neodmítnutelně podepsaná. Možných využití je však mnohem více a záleží na konkrétní potřebě každého zákazníka.

Napsali o nás

Recenze OneID

Recenze OneID

OneID je novinka, která nabízí bezpečnější způsob prokazování vaší identity. Poskytuje ji společnost Physter Technology spolu se smluvním partnerem Telefónica O2. Její podstatou je využití mobilního telefonu, přesněji jeho SIM Toolkitu, doplněného aplikací OneID, pro realizaci jedné ze čtyř funkcionalit.

OneID řešení pro Provident Financial

OneID řešení pro Provident Financial

V další čísle našeho časopisu Vám přinášíme rozhovor s IT managerem Pavlem Pivoňkou, který si s námi povídal o OneID řešení a jeho implementaci ve společnosti Provident Financial.

Loupež roku: Ukradené povolenky za miliony

Loupež roku: Ukradené povolenky za miliony

V polovině ledna dostala policie informaci, že je v budově OTE (Operátora trhu s elektřinou) bomba. Celá budova tak byla okamžitě vyklizena.

Zánik platebních karet

Zánik platebních karet

Začátkem února švédský výrobce mobilních telefonů, společnost Sony Ericsson, seznámila veřejnost se svojí vizí budoucnosti. Podle ní během několika let mobilní telefony nahradí klasické platební karty.

SIM karta jako klíč

SIM karta jako klíč

Každý soudný člověk řeší svojí bezpečnost. V automobilech máme alarm, pro jistotu dáme na volant bezpečnostní páku a někteří pečlivci pro jistotu vyndají i baterku.

Máte dotaz? Napište nám

Vyplňte jednoduchý formulář a zeptejte se nás na cokoliv, co vás zajímá.

Nebo volejte

+420 255 706 280
 
Toto pole nevyplňujte: