Определение владельца
мобильного телефона
Намиот Д.Е., Колосова А.И.
Лаборатория ОИТ ВМК
МГУ им. М.В. Ломоносова
dnamiot@gmail.com
О работе

• Как подтвердить факт владения
мобильным телефоном ?
• Предотвращение использования
украденного (потерянного) телефона
• Дополнительные меры безопасности
при использовании мобильных
приложений
Содержание
Идентификация мобильных телефонов
Модель системы
Создание цифровых сертификатов
Поиск владельцев
Задачи
• Каким образом можно подтвердить
факт владения мобильным телефоном?
• Ключевой момент: создание связки –
идентификация телефона +
идентификация владельца
• Как хранить идентификацию владельца
без нарушения закона о персональных
данных?
• Как использовать подтвержденную
информацию о владении телефоном?
Идентификация телефона
•
•
•
•
•

IMEI
IMSI
Серийный номер
MAC-адрес
Android ID
Цифровой сертификат
• Мобильное приложение, которое соединяет
идентификацию телефона (IMEI + Android ID)
и подпись владельца
• Сохраняет полученную информацию в базе
данных
• База данных допускает поиск информации
(по идентификации телефона и/или
владельцу)
• В качестве подписи используется ссылка на
профайл в социальной сети (Facebook)
Подпись сертификата
Схема работы
• Мобильный пользователь создает
(однократно) сертификат для своего
телефона
• Подписывает его ссылкой на свой
профайл в социальной сети (Facebook)
• Поиск в базе сертификатов (Web UI,
API) позволяет определить владельца
по IMEI и/или имени профиля
социальной сети
Поиск в базе данных
Поиск в базе данных (Web)
Применение
• Определение владельца для
украденного (потерянного) телефона
• Социальный круг: все владельцы
данного телефона
• Защищенная авторизация
Программный API
• Авторизация с помощью социальных
сетей (Facebook) используется в
мобильных приложениях
• К ссылке на социальный аккаунт
привязан цифровой сертификат
• API для поиска: мобильное приложение
может проверить соответствие
сертификата авторизации
(используется “свой” телефон или нет)

Цифровые сертификаты для владельцев мобильных телефонов

  • 1.
    Определение владельца мобильного телефона НамиотД.Е., Колосова А.И. Лаборатория ОИТ ВМК МГУ им. М.В. Ломоносова dnamiot@gmail.com
  • 2.
    О работе • Какподтвердить факт владения мобильным телефоном ? • Предотвращение использования украденного (потерянного) телефона • Дополнительные меры безопасности при использовании мобильных приложений
  • 3.
    Содержание Идентификация мобильных телефонов Модельсистемы Создание цифровых сертификатов Поиск владельцев
  • 4.
    Задачи • Каким образомможно подтвердить факт владения мобильным телефоном? • Ключевой момент: создание связки – идентификация телефона + идентификация владельца • Как хранить идентификацию владельца без нарушения закона о персональных данных? • Как использовать подтвержденную информацию о владении телефоном?
  • 5.
  • 6.
    Цифровой сертификат • Мобильноеприложение, которое соединяет идентификацию телефона (IMEI + Android ID) и подпись владельца • Сохраняет полученную информацию в базе данных • База данных допускает поиск информации (по идентификации телефона и/или владельцу) • В качестве подписи используется ссылка на профайл в социальной сети (Facebook)
  • 7.
  • 8.
    Схема работы • Мобильныйпользователь создает (однократно) сертификат для своего телефона • Подписывает его ссылкой на свой профайл в социальной сети (Facebook) • Поиск в базе сертификатов (Web UI, API) позволяет определить владельца по IMEI и/или имени профиля социальной сети
  • 9.
  • 10.
    Поиск в базеданных (Web)
  • 11.
    Применение • Определение владельцадля украденного (потерянного) телефона • Социальный круг: все владельцы данного телефона • Защищенная авторизация
  • 12.
    Программный API • Авторизацияс помощью социальных сетей (Facebook) используется в мобильных приложениях • К ссылке на социальный аккаунт привязан цифровой сертификат • API для поиска: мобильное приложение может проверить соответствие сертификата авторизации (используется “свой” телефон или нет)