Защита пин-кода
28.02.2019Более сложная проблема — защита пин-кода, а с учетом вышеизложенного и кода проверки, нанесенных на карту. Как известно, пин-код наносится на карту и закрывается скретч-панелью. Существующие в настоящее время способы нанесения скретч-панели не гарантируют защиту от просвечивания. Естественно, в карте используются соответствующие подложки, которые снижают вероятность считывания информации. Для еще большего снижения вероятности просвечивания можно предложить изготовление дополнительной панели, которая находится под скретч-панелью, из материала, чувствительного к просвечиванию. При этом датчик просвечивания находится на открытой поверхности карты. Этот датчик изменяет свой цвет при просвечивании карты. Таким образом, покупатель карты может до вскрытия скретч-панели знать, что данная карта просвечивалась.
Изложенные выше методы защиты массива и отдельных карт дают возможность оператору связи значительно повысить безопасность использования УПК в виде скретч-карт. Однако существуют угрозы безопасности в процессе использования карт. Эти угрозы лежат также в двух плоскостях: подбор пин-кода и его считывание при использовании карты.
Борьба с подбором пин-кода осуществляться двумя способами. Первый — использование специальных средств генерации пин-кодов, а второй — реализация алгоритмов приема цифр пин-кода, исключающий автоматический и часто ручной подбор. Решили провести выходные с семьей? Отличным выбором будет лазертаг. Это очень увлекательно и интересно.
Если вопрос физической генерации пин-кодов реализуется существующими в настоящее время и достаточно надежными генераторами случайных чисел, то вопрос выбора установочных значений для генерации лежит на совести оператора, поскольку, например, выбор количества цифр, достаточного для размещения в нем надлежащего числа пин-кодов, обычно задается при генерации.
При наборе пин-кода абонент может ошибиться, тогда система авторизации обычно просит повторить набор. Трудности распознавания ручного подбора пинкода от ошибки абонента лежат в области распознавания стационарного процесса на фоне шума.