Осталось подождать лет десять документов ЦБ, которые разрешат проводить аутентификацию клиентов по отпечаткам пальцев. Впрочем, тут я скорее оптимист %-/
>Карточку носить не надо и потерять её не страшно. Но как будем перевыпуск (смену ключа) делать в случае компрометации?
Может, подумать в сторону многофакторной аутентификации? Ну, чтобы "палец" не "вместо карточки", а "вместе с карточкой". Плюс пин-код - можно даже (по желанию?) сделать его не 4 цЫфры, а поболее. На основе пин-кода, кода в чипе/полосе карты и хеша отпечатка и будет генериться "ключ доступа" к счёту через банкомат. Соответственно, смена "ключа доступа" будет заключаться в замене карты, пина и выборе другого пальца. Пальцы будут выбираться рандомно по одному (порядок будет храниться в карте клиента в БД банка), примерно как сейчас произвольно выбираются номера одноразовых сеансовых ключей для интернет-банкинга.
Только возникает сомнение в цене вопроса. Это ведь и сканер не абы какой надо (чтобы работал в условиях улицы и реагировал на тепло). Тем более, что такая авторизация должна, по замыслу авторов ее применения, уменьшить количество данных, необходимых пользователю, для подтверждения полномочий.
Уважаемый мсье забывает, что в России банкоматов не производят и, тем более, не разрабатывают. Какие есть на рынке, такие и покупай. А западная модель угроз для банкомата гопника с ножницами не предусматривает.
ой-вэй.. надо тогда еще и пробу спермы брать. чтобы те гопники еще и минет по ходу дела осуществляли. хоть какая-то компенсация клиентам перед смертью...
Comments 15
Reply
Может, подумать в сторону многофакторной аутентификации? Ну, чтобы "палец" не "вместо карточки", а "вместе с карточкой". Плюс пин-код - можно даже (по желанию?) сделать его не 4 цЫфры, а поболее. На основе пин-кода, кода в чипе/полосе карты и хеша отпечатка и будет генериться "ключ доступа" к счёту через банкомат. Соответственно, смена "ключа доступа" будет заключаться в замене карты, пина и выборе другого пальца. Пальцы будут выбираться рандомно по одному (порядок будет храниться в карте клиента в БД банка), примерно как сейчас произвольно выбираются номера одноразовых сеансовых ключей для интернет-банкинга.
Вот где-то так... :)
С уважением,
De Nada.
Reply
Reply
Reply
(The comment has been removed)
Reply
(The comment has been removed)
Reply
Reply
Leave a comment