Перейти к содержимому
Аладдин Р.Д.
Библиотека

О перспективных технологиях мобильного банкинга

БиблиотекаБиблиотека

Февраль, 2012

С построением информационного общества всё чаще обсуждается создание надёжных механизмов мобильного доступа к порталу госуслуг и сервиса оплаты услуг с мобильного устройства. Какие технологии способны обеспечить безопасность таких сервисов?

Здесь сходятся интересы двух отраслей: банкам нужны новые формы борьбы с изощрённым мошенничеством в системах ДБО, а операторам сотовой связи — новые сервисы для абонентов, исчисляющихся десятками и сотнями миллионов. Идеальным сервисом для оператора стал бы комплекс дистанционных услуг: доступ на портал госуслуг и массовая безопасная оплата услуг сторонних организаций (парковка, транспорт, отели, аптеки, театры, билеты, покупки).

Первыми с “недоверенной” анонимной средой Интернета научились работать банки. Вначале данные кредитной карты просто вводились в HTML-форму и передавались по HTTPS — и клиенты регулярно страдали от атак на карточные системы. Для создания “островка доверия” был разработан протокол SET (Secure Electronic Transaction) — его создавали Visa и MasterCard вместе с IBM, Microsoft, Netscape, RSA, Terisa и VeriSign. По замыслу, сертификаты Х.509 для всех участников транзакции выпускал один удостоверяющий центр, а “дуальная” ЭЦП связывала два сообщения двум разным получателям: покупатель подтверждал заказ и платёжеспособность, продавец — наличие товара и правильность понимания заказа. SET скрывал данные кредитной карты, заменяя их подписанным банком сертификатом: кража сертификата мошеннику ничего не давала. Однако при всех инновациях протокол не взлетел — слишком сложен, а дополнительное ПО на компьютере покупателя было уязвимо; урезанные версии без этого ПО растеряли преимущества, и развитие SET прекратилось. Поддержка Visa, MasterCard и JCB досталась более простому 3-D Secure/SecureCode: XML-протокол с дополнительным уровнем безопасности, где перед платёжом выполняется дополнительная аутентификация владельца карты (Verified by Visa, SecureCode, J/Secure), а название “3-D” отражает три участвующих домена, включая третий — доверенный.

Идентификация в сетях GSM изначально строилась иначе — на строгой двухфакторной аутентификации SIM-карт: стойкие алгоритмы и стройная архитектура защищают от клонирования и мошенничества. Но сети GSM создавались для речевой связи, а не для банковских приложений — поддержки ЭЦП и PKI в SIM-картах нет.

Успешное решение должно быть простым, привычным, доступным, надёжным, работать всегда и на всех каналах сервиса. Безопасность операций обеспечивается при условиях: идентификация и аутентификация пользователя выполняется отдельно от фактической сделки (канала запроса); пароль доступа никогда не передаётся по каналам связи; аутентификатор пользователя не может быть использован другим человеком; вор, завладевший средством доступа, не сможет выдать себя за владельца сертификата жертвы.

Этим условиям отвечает специальный аппаратный модуль — SIM-карта “Mobil-ID+ЭЦП”, соединяющая в одном мобильном устройстве несоединимое раньше: GSM и PKI. Кроме функций обычной SIM-карты она содержит функционал, по которому провайдеры услуг по каналу запроса надёжно идентифицируют владельца, а владелец может подтвердить (собственноручно подписать) своё волеизъявление легитимным инструментарием ЭЦП. Дополнительное средство строгой аутентификации на основе криптографии с открытым ключом может существовать интегрально либо отдельно — как вторая SIM-карта, связанная прокси с основной, или устройство microSD. Как пара “секретный ключ Ki — идентификатор IMSI” работает в связке с регистром HLR для строгой идентификации SIM-карт, так и мобильный сертификат становится электронным удостоверением личности в виртуальном “анонимном” пространстве — предъявляемым повсеместно и многократно.

Услуги Wireless PKI оператору предоставляет специальный провайдер — Mobile Signature Service Provider (MSSP). Двухканальная многофакторная мобильная аутентификация позволит владельцу не запоминать пароли и имена пользователей, отказаться от кодовых банковских карточек и PIN-калькуляторов и авторизоваться во все сервисы одним персональным кодом; ЭП можно использовать в течение сеанса связи и даже по завершении звонка. Функционально доступны те же операции, что и с обычными смарт-картами, — вход в интернет-банк, порталы услуг, подписание договоров, — с поддержкой строгой аутентификации по ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94, ГОСТ 28147-89. Сертификат ключа подписи — аналог образца подписи: при совпадении IMSI, сертификата и подписи можно быть уверенным в авторе документа; секретный же ключ “помечает” документ уникально. Карта выполняет функции считывателя, самой смарт-карты и доверенного канала — отдельный ридер не нужен, можно работать даже с “сомнительного” компьютера; поддержкой цифровой подписи интегрируется практически в любое приложение. При утрате карты расшифрование файлов невозможно.

Среди качеств решения: высокая безопасность и производительность аутентификации; отсутствие процедурных ограничений для бизнеса; обезличивание персональных данных; доверенная среда с прозрачным шифрованием; стойкие к взлому алгоритмы на принципах национальной криптографии; доступ к любым услугам, включая электронное правительство; доверенный мониторинг действий провайдера по документированным запросам. Коммерческие качества: администратор не имеет доступа к паролям пользователей; MSSP, работающий виртуально на любых сетях, даёт операторам взаимодействующих систем доверенный сервис (WPKI) и документированные доказательства, которым доверяют все подписчики.

Мобильные приложения на основе WPKI выгодны всем: банкам (снижение мошенничества), операторам (новые сервисы), пользователям (простота, удобство, доверие к мобильным платежам). Мобильный PKI на базе “Mobil-ID+ЭЦП” даёт качественно новый механизм ИБ, работающий во всех существующих и проектируемых PKI-приложениях, и доступен большинству населения независимо от поставщика услуг. Механизм построен на принципах персональной информационной управляющей системы (PIMS), масштабируется и поддерживается глобальными ассоциациями (например, Global Platform Organization); сама технология WPKI может стать одной из главных тенденций перераспределения доходов на рынке мобильной связи.

Создать такую SIM-карту непросто — впереди большая исследовательская работа, до опытного, а затем и сертифицированного образца пройдёт время. Но овчинка стоит выделки: на сегодня это наилучшее решение против нарастающего вала мошенничеств и серьёзный шаг к надёжным сервисам безопасности в строящемся в России едином пространстве доверия.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Мир Связи. Connect!, №11, Февраль, 2022

В составе экспертов: Алексей Сабанов (Аладдин), Алексей Григорьев (Аладдин).