ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

توکن چیست و چگونه کار می‌کند؟

| يكشنبه, ۴ فروردين ۱۳۹۲، ۰۹:۵۷ ب.ظ | ۶ نظر

برای حل مشکلات مختلفی که در زمینه های گوناگون فناوری اطلاعات رخ می دهد، راه حل های متفاوتی ارائه گردیده است. یکی از راه حل های ارائه شده که میزان استفاده از آن به طور چشمگیری در حال رشد می باشد، استفاده از وسایل امنیتی ( Secure Module) است.

توکن های هوشمند USB(USB Smart Token) به عنوان نسل جدیدی از وسایل امنیتی، مشکل هزینه و قیمت بالای سخت افزارهای امنیتی HSM Hardware Secure Module را حل نموده و به وسایلی فراگیر تبدیل شده اند. نام دیگر توکن "رمزیاب" می باشد.

token.jpg

توکِن امنیتی یا نشانهٔ امنیتی (Security Token) سخت‌افزاری کوچک است که برای ورود کاربر یک سرویس رایانه‌ای به سامانه به‌کار می‌رود. به عبارت دیگر، این دستگاه یک دستگاه فیزیکی است که در اختیار کاربران مجاز قرار می‌گیرد تا به راحتی بتوانند برای استفاده از یک سیستم کامپیوتری هویت آن‌ها تشخیص داده شود. توکن امنیتی برای اثبات هویت فرد به صورت الکترونیکی استفاده می‌شود.(به عنوان مثال نحوه دسترسی به حساب بانکی از راه دور). از توکن به علاوه یا به جای رمز عبور معمولی برای احراز هویت مشتری که خواهان ورود به سیستم است، بهره می‌برند. به عبارت دیگر به عنوان یک کلید الکترونیکی برای دسترسی عمل می‌کند.

بعضی از توکن‌ها کلیدهای رمزنگاری مانند امضا دیجیتال و اطلاعات بیومتریک مثل اثرانگشت را در حافظه خود ذخیره می‌کنند. این توکن‌ها شامل چند کلید برای وارد کردن شماره شخصی شناسایی(PIN code) و آغاز برنامه توکن برای انجام عملیات ایجاد رمز عبور هستند. طراحی مخصوصی از این توکن به صورت ارتباط USB و بلوتوث است که این روش‌ها در انتقال کلید رمز تولید شده به سیستم دخالت دارند.

در حال حاضر سازمان املاک و اسناد کشور،کانون سردفتاران و دفتریاران ،برخی بانک ها و... برای شناسای افراد و مشتریانشان از راه دور از این سیستم استفاده می کنند که امنیت بالایی دارد.
نحوه به کارگیری

1.کمترین نیازمندی هر نشانه داشتن یک مشخصه منحصر به فرد ذاتی است که در حافظه ذخیره شده‌است. این حافظه قابل دستکاری نیست و به بیان بهتر به گونه‌ای طراحی شده‌است که به صورت باز برای سایر کاربردهایی که توسط فروشندگان نشانه و سازمان‌های دیگر ارائه می‌شود، در دسترس نیست.

2.کمترین نیازمندی در این نوع، اتصال به رسانه‌هایی مشابه شبکه‌های موبایل برای USSD، پیام کوتاه و صدا است، که تمام چیزهایی که نیاز است در شماره موبایل یا تلفن ثبت شده‌است. البته این سیستم در ایران چندان کاربردی نشده است.
نقاط ضعف

ساده ترین مورد آسیب پذیری در وسایلی که شامل رمز هستند، گم شدن دستگاه کلید مخصوص یا فعال کننده تلفن هوشمند با توابع جامعیت کلید است. نشانه‌های غیرمتصل و نشانه‌هایی که از out-of-band استفاده می‌کنند، در مقابل حملات میانی آسیب پذیر هستند. در این نوع حمله، فرد کلاهبردار به عنوان یک عنصر میانی بین کاربر (نشانه) و سیستم اصلی (احراز هویت) قرار می‌گیرد. سپس مقدار نشانه را از کاربر درخواست کرده و خودش آن را به سیستم احراز هویت تحویل می‌دهد و خود را به جای کاربر نشانه جا می‌زند. تا زمانیکه مقدار نشانه از نظر ریاضی درست باشد، احراز هویت با موفقیت انجام می‌شود و فرد کلاهبردار قادر به دسترسی است. در سال ۲۰۰۶، Citibank اعلام کرد که کاربران سخت افزارهایی که بر اساس نشانه کار می‌کردند، قربانی حمله میانی توسط افراد اوکراینی گردیده‌اند.

به گزارش بانکی دات‌آی‌آر؛ برخی ها در سال های اخیر باتوجه به طولانی بودن پروسه استفاده از دستگاه رمزیاب استفاده از رمزهای یک بار مصرف را برای افزایش امنیت بانک ها توصیه می کنند.
بانک های دارای توکن در ایرن

در حال حاضر بانک های صادرات ، ملی و کشاورزی به مشتریانشان توکن"رمزیاب" ارائه می دهند.که هر کدام از سیستم هایشان نقاط قوت و ضعف مخصوص به خودشان را دارد.

  • ۹۲/۰۱/۰۴

نظرات  (۶)

سلام بانک ملت هم جزئ بانک های بالا است و خیلی بهتر داره عمل میکنه
سلام فکر نکنید رایگان .پولشو میگیرن حتی ازمشتریانی که چندین میلیون وجه خوابیده دارن پیششون تشکر و سپاس از زاهدان
  • فرشاد تهران
  • تشکر از مطلب خواندنی و خوبت عزیزم
    توسعه تعاون با هم فاصله ها رو کم کنیم
    معلوم نیست چطوری کار میکنه.
    سلام مرسی از مطلب خواندنی 1 سوال ؟ من به تازکی یک دستگاه توکن از بانک ملی گرفتم و با خودم آوردم تایلند چون اینجا رندگی می کنم به من گفتمد در بانک روز دوشنبه دستگاه را روشن کن و یک رمز 4 رقمی دلبخواه بده من دادم ولی ظاهرا قفل کرد چون سه بار دادم حالا یک کد 7 رقمی داده به ایران هم دست رسی ندارم چه کار می شود کرد لطفا به ایمل هم جواب را بفرستید mb121r@yahoo.com با تشکر مجید راد

    ارسال نظر

    ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
    شما میتوانید از این تگهای html استفاده کنید:
    <b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">