روشهای عامل دوم در شناسایی مشتری واقعی
حدود پنج روش معمول برای شناسایی آنلاین مشتری در هنگام ورود به سایت بانک و سایتهای مهم وجود دارد که ذکری از آنها میگردد. در آینده روشهای دیگری نیز ابداع میگردند که ممکن است از لحاظ هزینه و فنآوری برتر از روشهای فعلی باشند.
1- استفاده از کوکی (Cookie). در این روش مرورگر مورد استفاده بدون دخالت و دردسر برای مشتری، یک کوکی (کمتر از یک هزار بایت) که شامل یک کلید رمز است در رایانه مشتری نصب مینماید. ارزانترین و بی دردسرترین راه همین است. این کار اولین بار با هماهنگی و اطلاع و اراده مشتری انجام شده و در مراجعات بعدی، مورد استفاده واقع میشود. این کار فقط یک بار انجام شده و فقط رایانه مشتری قادر به انجام کار خواهد بود.
2- نصب یک فایل مخفی در رایانه. این روش نیز بدون توجه و دخالت مشتری انجام میشود. در این روش نیز مرورگر مورد استفاده بدون دخالت و دردسر برای مشتری، یک فایل مخفی که شامل یک کلید رمز است در رایانه مشتری نصب مینماید. این روش نیز ارزان و بیدردسر است. این کار اولین بار با هماهنگی و اطلاع و اراده مشتری انجام شده و در مراجعات بعدی، مورد استفاده واقع میشود. این کار فقط یک بار انجام شده و فقط رایانه مشتری قادر به انجام کار خواهد بود.
3- دستگاه قابل حمل و جدا از رایانه. در این روش، کلید رمز در دستگاه دیگری که مشتری در اختیار دارد مانند آی پاد، ام.پی.تری.پلیر، حافظه یو.اس.بی و غیره نصب میگردد. این دستگاه باید بتواند مانند یک دستگاه خارجی به رایانه وصل شود.
4- کلیدهای یکبار مصرف. دستگاهی که از شرکت دیگری مانند آر.اس.ای تامین شده و دارای یک سرور مرکزی و تعدادی توکن به ازای هر مشتری است، در این روش بکار برده میشود. دستگاهی که در اختیار مشتری قرار میگیرد، هر یک دقیقه، کلید یا شمارهای تولید میکند که در زمانهای دیگر صادق نیست. این کلید توسط سرور مرکزی مورد تایید یا تکذیب واقع میشود.
5- کارت هوشمند. این روش دارای بالاترین میزان امنیت است زیرا که رمزگذاری و رمزبرداری درون کارت و توسط رایانه کارت انجام شده و در بین راه تا بانک و درون رایانه مشتری نمیتواند شنود گردد. در این روش یک دستگاه خواننده در اختیار مشتری قرار میگیرد که باید کارت را در هنگام نیاز در آن قرار داد. استفاده از این کارت نیز احتیاج به رمز جداگانه داشته و گم شدن یا سرقت نمیتواند آنرا دارای مشگل نماید. کافی است که یک کارت دیگر صادر شود.
روش های دیگری نیز مانند ارسال اس.ام.اس، تلفن و ایی-میل وجود دارد که آفلاین می باشند و در جای خود مورد بررسی قرار میگیرند.
منبع : ماهنامه راه راست
- ۸۴/۱۱/۳۰