Технология аутентификации мобильных транзакций – разработка IBM Labs
Исследователи из корпорации IBM разработали новую мобильную технологию защиты с помощью аутентификации на основе стандарта беспроводной связи малого радиуса действия (near-field communication, NFC). Технология обеспечивает дополнительный уровень защиты доступа в корпоративную сеть или частное облако при проведении транзакций посредством мобильных устройств, поддерживающих NFC, и бесконтактных смарт-карт.
Согласно отчету ABI Research, в 2014 г. количество используемых устройств с функцией NFC превысит 500 млн. Эти данные, а также тот факт, что к 2017 г. 1 млрд мобильных пользователей будут совершать банковские транзакции с помощью своих устройств, подтверждают растущий риск утери данных в связи с мошеннической деятельностью.
Для решения этой проблемы сотрудники лаборатории IBM в Цюрихе, которые также создали ОС, обеспечивающую функционирование и безопасность смарт-карт, разработали дополнительный уровень защиты мобильных транзакций, подразумевающий двухфакторную аутентификацию.
Двухфакторная аутентификация применяется при обработке номера персональной идентификации (PIN-кода) и использовании бесконтактной смарт-карты. Смарт-карта может быть выпущена банком для обслуживания в банкоматах или работодателем в качестве удостоверения сотрудника. Технология работает следующим образом: пользователь держит смарт-карту вблизи NFC-считывателя своего мобильного устройства; после ввода PIN-кода карта генерирует одноразовый код, направляя его серверу посредством мобильного устройства.
Разработка IBM основана на абонентском шифровании передачи данных между смарт-картой и сервером по стандарту Advanced Encryption Standard (AES), одобренному Национальным институтом стандартов и технологий США (NIST). Современные мобильные технологии, представленные на рынке, требуют наличия у пользователя, к примеру, генератора случайных паролей, что не всегда удобно и в некоторых случаях менее надежно.
Новая технология основана на IBM Worklight – мобильной платформе, входящей в портфель решений IBM MobileFirst. Она доступна теперь на любом устройстве под управлением Android 4.0 с функцией NFC.