Kiszervezett authentikáció CEBC - e-Banking Summit 2016 2016. március 3.
A NESS-ről röviden A pénzügyi szektor számára projektvezetési, szervezési, tanácsadási és fejlesztési szolgáltatásokat nyújtunk Core banking e-csatorna Adattárház, BI SAP BPR, LEAN Integráció Migráció ECM CRM
Témafelvetés – miről lesz szó? Miről is szól az authentikáció? Mivel jár egy authentikációs szolgáltatás fejlesztése / üzemeltetése? Mi lenne, ha ezt az egészet inkább valaki másra bíznánk? Kik jöhetnek szóba?
Miről szól az authentikáció? Különböző intézményekben különböző azonosítók jelentik azt, hogy „én”. Ez mind „én” vagyok {15xxx4, 11749xxxxxxxx205} {00xxx130} {harangp} {peter.harang@ness.com} {203148567} {AF2xx500} stb… Az azonosítás jelenleg elterjedt módjai azt mondják meg, hogy kinek az adatait kell prezentálnia a rendszernek „Valaki mondja meg nekem, hogy mi a userID, onnantól megcsinálok mindent” Multi-faktoros azonosítás „Valamit tudok” – pl.: jelszó / PIN kód „Valamim van” – pl.: chipkártya, mobil-token, hw token „Valami, ami én vagyok” – pl.: retina, ujjlenyomat, hang
A legelterjedtebb azonosítási mód A mai napig a felhasználónév / jelszó páros Az SMS-es azonosítás MINDEN esetben ezzel kezdődik. Ha helyes jelszót adunk meg, mehetünk tovább a „megkapott SMS visszagépelésére”
Egy általános, azonosítást igénylő infrastruktúra… Web layer Auth. bus. logic DB SMS gw Cert. store HSM Security gateway Hibalehetőség Üzemeltetés / oktatás Beruházás / avulás IT biztonság Rendelkezésre állás Feladat van vele
Mi lenne, ha az azonosítási eljárást másra bíznánk? A jelszókezeléshez kapcsolódó infrastrukturális feladatokat rábízzuk egy külső szereplőre, aki közvetlenül azonosítja a felhasználót
Ki jöhet szóba? OAuth szolgáltatók – standard interfészekkel Google Amazon Facebook Ezek a szolgáltatók már most hatékonyabban védik a felhasználóik azonosítását, mint a legtöbb magyar bank Értesítés ismeretlen böngészőről történő bejelentkezésről HW / SW tokenes azonosítás SW tokenes azonosítás
A folyamat már elkezdődött…
Ez egy bizalmi kérdés… Megbízhatok a Google-ban, hogy be tudja azonosítani a felhasználóimat? Megbízhatok az Amazonban, hogy be tudja azonosítani a felhasználóimat? Megbízhatok a magyar államban, hogy be tudja azonosítani a felhasználóimat?
Köszönöm a figyelmet! Ness Hungary 1117 Budapest, Bartók Béla út 105-113 Harang Péter peter.harang@ness.com +36-20-3148567