SlideShare a Scribd company logo
1 of 3
Download to read offline
Аутентификационный центр: OTP по SMS
Аутентификационный центр (АЦ) банка унифицирует процессы аутентификации фронтальных прикладных
систем, обеспечивающих дистанционное обслуживание клиентов. Решение OTP по SMS, которое является
одной из модификаций АЦ, предназначено для генерации одноразовых паролей (one-time password, OTP),
их отправки клиенту в виде SMS-сообщения, верификации аутентификационных данных от клиента и
подтверждения транзакций. Это дополнительный фактор аутентификации, затрудняющее доступ
злоумышленника в случае кражи учетных данных клиента. Методы OTP-сервиса реализуются в составе
аутентификационного сервиса, работают в рамках того же приложения без возможности отдельного
управления, доступны в рамках той же точки доступа (endpoint).
Архитектура
Решение основано на следующих компонентах:
 модуль АЦ для работы с одноразовыми паролями (далее — OTP-сервис), предназначенный для
сервера приложений Apache Tomcat;
 аппаратный модуль шифрования (hardware security module, HSM), используемый для получения
случайных чисел;
 сервер учетных записей VASCO IdentiKey;
 две системы управления базами данных (СУБД) MS SQL – для обслуживания рабочей БД и БД аудита.
OTP-сервис
HSM
ДСЧ
Список одноразовых
паролей
Генератор
Аутентификационный
сервис
Vasco IdentiKey
Запросы на создание
одноразовых паролей
Запросы на проверку
одноразовых паролей
SMS-шлюз
Отправка
одноразовых
паролей
Получение
случайных
чисел
Канал с защитой от НСД
Модуль АЦ для работы с одноразовыми паролями (АЦ ОП) выполняется в виде специализированной
разработки, унифицированной с решениями аутентификационного сервиса:
 интерфейс доступа к функциям — SOAP over HTTP;
 платформа исполнения – сервер приложений Tomcat 6.0;
 возможность настройки для работы с одним из сервисов в качестве базы данных клиентов: Vasco
IdentiKey Server или LDAP-каталог, использующийся текущей версией аутентификационного сервиса.
Модуль АЦ ОП обеспечивает генерацию одноразовых паролей с отправкой через SMS-шлюз (при
необходимости – повторную отправку) и их проверку. Одноразовые пароли создаются на основе
аппаратных данных датчика случайных чисел, встроенного в HSM, что обеспечивает их абсолютную
случайность.
Структура системы АЦ
Аутентификационный центр представляет собой набор инфраструктурных подсистем, предназначенных
для использования прикладными системами. Он имеет машинные интерфейсы, доступные для серверов
прикладных систем по протоколу SOAP, и интерфейсы администраторов, доступные по протоколу HTTPS.
Прямое обращение пользователей к интерфейсам аутентификационного центра не предусматривается.
Система состоит из следующих основных компонент:
 аутентификационный сервис;
 сервер аутентификации;
 сервер баз данных;
 аппаратный модуль шифрования;
 аппаратный балансировщик нагрузки.
Аутентификационный сервис предназначен для интеграции сервера аутентификации со смежными
системами. Он реализует необходимую логику аутентификации и сопровождения системы. Решение КРОК
представляет собой приложение Java под сервер приложений Tomcat 6. ПО размещается на выделенных
серверах под управлением Red Hat Enterprise Linux 5 64 bit.
Аутентификационный сервис,
разработка компании КРОК
Набор методов по аутентификации и
подтверждению транзакций
Набор методов по администрированию
аутентификационного центра
Сервер аутентификации на
основе VASCO IDENTIKEY Server
Аутентификация на основе OTP-кода
Аутентификация на основе схемы
Challenge-Response
Подтверждение транзакции на основе
OTP
Подтверждение транзакции на основе
схемы Challenge-Response
Подтверждение транзакции на основе
схемы MAC
Администрирование сервера
аутентификации
СУБД под управлением MS SQL
Server 2008
БД сервера аутентификации:
- учетные записи пользователей
- учетные записи устройств
аутентификации
- конфигурация сервера
аутентификации
- журнал событий аутентификации и
подтверждения транзакций
БД аудита системы:
- записи о подключениях
администраторов системы
- записи о произошедших изменениях
в конфигурации и хранимых данных
системы
SafeNet HSM
ProtectServer External
Выполнение криптографических
операций в защищенном исполнении
Аутентификационный центр
Общая логическая схема аутентификационного центра
Функции OTP-сервиса
 Генерация пароля для аутентификации
 Генерация пароля для подтверждения транзакции
 Генерация пароля для установки номера телефона
 Проверка одноразового пароля
 Установка номера телефона
 Проверка состояния
 Просмотр данных аудита
 Установка флага допустимости аутентификации по SMS
 Поиск учетных записей

More Related Content

Similar to Решение ОТР по SMS

Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)Daria Kovalenko
 
Интеграция системы АС Таллиман и банковских систем
Интеграция системы АС Таллиман и банковских системИнтеграция системы АС Таллиман и банковских систем
Интеграция системы АС Таллиман и банковских системКРОК
 
SafeNet Authentication Service
SafeNet Authentication ServiceSafeNet Authentication Service
SafeNet Authentication ServiceMichael Oreshin
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииКРОК
 
Безопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПОБезопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПОAlex Babenko
 
Новый подход к аутентификации клиентов для каналов ДБО
Новый подход к аутентификации клиентов для каналов ДБО Новый подход к аутентификации клиентов для каналов ДБО
Новый подход к аутентификации клиентов для каналов ДБО Aleksandrs Baranovs
 
Универсальная защищённая интеграционная шина для применения в АСУ КВО
Универсальная защищённая интеграционная шина  для применения в АСУ КВОУниверсальная защищённая интеграционная шина  для применения в АСУ КВО
Универсальная защищённая интеграционная шина для применения в АСУ КВО Vadim Podolniy
 
Интеграция. Обслуживание банковских карт
Интеграция. Обслуживание банковских картИнтеграция. Обслуживание банковских карт
Интеграция. Обслуживание банковских картКРОК
 
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутAleksey Lukatskiy
 
Blitz Identity Provider
Blitz Identity ProviderBlitz Identity Provider
Blitz Identity ProviderMikhail Vanin
 
Создание национальной системы платежных карт с использованием отечественных HSM
Создание национальной системы платежных карт с использованием отечественных HSMСоздание национальной системы платежных карт с использованием отечественных HSM
Создание национальной системы платежных карт с использованием отечественных HSMSelectedPresentations
 
Интеграция. Перевыпуск банковских карт
Интеграция. Перевыпуск банковских картИнтеграция. Перевыпуск банковских карт
Интеграция. Перевыпуск банковских картКРОК
 
PM processing 03 2015(rus)
PM processing 03 2015(rus)PM processing 03 2015(rus)
PM processing 03 2015(rus)Vadim Andreev
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Expolink
 
Разработка интеграционных сервисов в рамках проекта развития удаленных канало...
Разработка интеграционных сервисов в рамках проекта развития удаленных канало...Разработка интеграционных сервисов в рамках проекта развития удаленных канало...
Разработка интеграционных сервисов в рамках проекта развития удаленных канало...КРОК
 
Taxnet - Облачная электронная подпись
Taxnet - Облачная электронная подписьTaxnet - Облачная электронная подпись
Taxnet - Облачная электронная подписьExpolink
 
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...Expolink
 
Формула эффективного управления доступом IDM+PKI+SSO. Олег Губка (Аванпост)
Формула эффективного управления доступом IDM+PKI+SSO.  Олег Губка (Аванпост)Формула эффективного управления доступом IDM+PKI+SSO.  Олег Губка (Аванпост)
Формула эффективного управления доступом IDM+PKI+SSO. Олег Губка (Аванпост)Expolink
 

Similar to Решение ОТР по SMS (20)

Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)
 
Интеграция системы АС Таллиман и банковских систем
Интеграция системы АС Таллиман и банковских системИнтеграция системы АС Таллиман и банковских систем
Интеграция системы АС Таллиман и банковских систем
 
алексей диплом презентация
алексей диплом презентацияалексей диплом презентация
алексей диплом презентация
 
SafeNet Authentication Service
SafeNet Authentication ServiceSafeNet Authentication Service
SafeNet Authentication Service
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификации
 
Безопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПОБезопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПО
 
Auth methods lomalkin
Auth methods lomalkinAuth methods lomalkin
Auth methods lomalkin
 
Новый подход к аутентификации клиентов для каналов ДБО
Новый подход к аутентификации клиентов для каналов ДБО Новый подход к аутентификации клиентов для каналов ДБО
Новый подход к аутентификации клиентов для каналов ДБО
 
Универсальная защищённая интеграционная шина для применения в АСУ КВО
Универсальная защищённая интеграционная шина  для применения в АСУ КВОУниверсальная защищённая интеграционная шина  для применения в АСУ КВО
Универсальная защищённая интеграционная шина для применения в АСУ КВО
 
Интеграция. Обслуживание банковских карт
Интеграция. Обслуживание банковских картИнтеграция. Обслуживание банковских карт
Интеграция. Обслуживание банковских карт
 
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минут
 
Blitz Identity Provider
Blitz Identity ProviderBlitz Identity Provider
Blitz Identity Provider
 
Создание национальной системы платежных карт с использованием отечественных HSM
Создание национальной системы платежных карт с использованием отечественных HSMСоздание национальной системы платежных карт с использованием отечественных HSM
Создание национальной системы платежных карт с использованием отечественных HSM
 
Интеграция. Перевыпуск банковских карт
Интеграция. Перевыпуск банковских картИнтеграция. Перевыпуск банковских карт
Интеграция. Перевыпуск банковских карт
 
PM processing 03 2015(rus)
PM processing 03 2015(rus)PM processing 03 2015(rus)
PM processing 03 2015(rus)
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
 
Разработка интеграционных сервисов в рамках проекта развития удаленных канало...
Разработка интеграционных сервисов в рамках проекта развития удаленных канало...Разработка интеграционных сервисов в рамках проекта развития удаленных канало...
Разработка интеграционных сервисов в рамках проекта развития удаленных канало...
 
Taxnet - Облачная электронная подпись
Taxnet - Облачная электронная подписьTaxnet - Облачная электронная подпись
Taxnet - Облачная электронная подпись
 
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...
 
Формула эффективного управления доступом IDM+PKI+SSO. Олег Губка (Аванпост)
Формула эффективного управления доступом IDM+PKI+SSO.  Олег Губка (Аванпост)Формула эффективного управления доступом IDM+PKI+SSO.  Олег Губка (Аванпост)
Формула эффективного управления доступом IDM+PKI+SSO. Олег Губка (Аванпост)
 

More from КРОК

Сайт «Вестник Московской городской избирательной комиссии»
Сайт «Вестник Московской городской избирательной комиссии»Сайт «Вестник Московской городской избирательной комиссии»
Сайт «Вестник Московской городской избирательной комиссии»КРОК
 
Прикладная система «CROC Amazon Billing» (AWSInfo)
Прикладная система «CROC Amazon Billing» (AWSInfo)Прикладная система «CROC Amazon Billing» (AWSInfo)
Прикладная система «CROC Amazon Billing» (AWSInfo)КРОК
 
Динамический IVR – Автоматизированная система, реализующая функции самообслуж...
Динамический IVR – Автоматизированная система, реализующая функции самообслуж...Динамический IVR – Автоматизированная система, реализующая функции самообслуж...
Динамический IVR – Автоматизированная система, реализующая функции самообслуж...КРОК
 
Система для обработки материалов наблюдения по вопросам использования населен...
Система для обработки материалов наблюдения по вопросам использования населен...Система для обработки материалов наблюдения по вопросам использования населен...
Система для обработки материалов наблюдения по вопросам использования населен...КРОК
 
Система для обработки материалов наблюдения участия населения в непрерывном о...
Система для обработки материалов наблюдения участия населения в непрерывном о...Система для обработки материалов наблюдения участия населения в непрерывном о...
Система для обработки материалов наблюдения участия населения в непрерывном о...КРОК
 
Система для обработки материалов наблюдения личных подсобных хозяйств (Росстат)
Система для обработки материалов наблюдения личных подсобных хозяйств (Росстат)Система для обработки материалов наблюдения личных подсобных хозяйств (Росстат)
Система для обработки материалов наблюдения личных подсобных хозяйств (Росстат)КРОК
 
Система подготовки электронных экономических описаний (Росстат)
Система подготовки электронных экономических описаний (Росстат)Система подготовки электронных экономических описаний (Росстат)
Система подготовки электронных экономических описаний (Росстат)КРОК
 
Автоматизированная система для разработки базовых таблиц «Затраты - выпуск» з...
Автоматизированная система для разработки базовых таблиц «Затраты - выпуск» з...Автоматизированная система для разработки базовых таблиц «Затраты - выпуск» з...
Автоматизированная система для разработки базовых таблиц «Затраты - выпуск» з...КРОК
 
Централизованная система обработки данных Федеральной службы государственной ...
Централизованная система обработки данных Федеральной службы государственной ...Централизованная система обработки данных Федеральной службы государственной ...
Централизованная система обработки данных Федеральной службы государственной ...КРОК
 
Программный комплекс видеозаписи судебных заседаний
Программный комплекс видеозаписи судебных заседанийПрограммный комплекс видеозаписи судебных заседаний
Программный комплекс видеозаписи судебных заседанийКРОК
 
АИС Электронная избирательная комиссия
АИС Электронная избирательная комиссияАИС Электронная избирательная комиссия
АИС Электронная избирательная комиссияКРОК
 
СЭД на платформе DIRECTUM
СЭД на платформе DIRECTUMСЭД на платформе DIRECTUM
СЭД на платформе DIRECTUMКРОК
 
Росатом - Единая отраслевая система электронного документооборота
Росатом - Единая отраслевая система электронного документооборотаРосатом - Единая отраслевая система электронного документооборота
Росатом - Единая отраслевая система электронного документооборотаКРОК
 
Call-центр КРОК
Call-центр КРОКCall-центр КРОК
Call-центр КРОККРОК
 
Microsoft CRM в компании КРОК
Microsoft CRM в компании КРОКMicrosoft CRM в компании КРОК
Microsoft CRM в компании КРОККРОК
 
Автоматизация процессов управления персоналом
Автоматизация процессов управления персоналомАвтоматизация процессов управления персоналом
Автоматизация процессов управления персоналомКРОК
 
Автоматизированная информационная система «Электронное дело»
Автоматизированная информационная система «Электронное дело»Автоматизированная информационная система «Электронное дело»
Автоматизированная информационная система «Электронное дело»КРОК
 
Программный комплекс «Судебно-арбитражное делопроизводство»
Программный комплекс «Судебно-арбитражное делопроизводство»Программный комплекс «Судебно-арбитражное делопроизводство»
Программный комплекс «Судебно-арбитражное делопроизводство»КРОК
 
Автоматизированная система управления бюджетными средствами Федеральной служб...
Автоматизированная система управления бюджетными средствами Федеральной служб...Автоматизированная система управления бюджетными средствами Федеральной служб...
Автоматизированная система управления бюджетными средствами Федеральной служб...КРОК
 
АИС «Население» Московской городской избирательной комиссии
АИС «Население» Московской городской избирательной комиссииАИС «Население» Московской городской избирательной комиссии
АИС «Население» Московской городской избирательной комиссииКРОК
 

More from КРОК (20)

Сайт «Вестник Московской городской избирательной комиссии»
Сайт «Вестник Московской городской избирательной комиссии»Сайт «Вестник Московской городской избирательной комиссии»
Сайт «Вестник Московской городской избирательной комиссии»
 
Прикладная система «CROC Amazon Billing» (AWSInfo)
Прикладная система «CROC Amazon Billing» (AWSInfo)Прикладная система «CROC Amazon Billing» (AWSInfo)
Прикладная система «CROC Amazon Billing» (AWSInfo)
 
Динамический IVR – Автоматизированная система, реализующая функции самообслуж...
Динамический IVR – Автоматизированная система, реализующая функции самообслуж...Динамический IVR – Автоматизированная система, реализующая функции самообслуж...
Динамический IVR – Автоматизированная система, реализующая функции самообслуж...
 
Система для обработки материалов наблюдения по вопросам использования населен...
Система для обработки материалов наблюдения по вопросам использования населен...Система для обработки материалов наблюдения по вопросам использования населен...
Система для обработки материалов наблюдения по вопросам использования населен...
 
Система для обработки материалов наблюдения участия населения в непрерывном о...
Система для обработки материалов наблюдения участия населения в непрерывном о...Система для обработки материалов наблюдения участия населения в непрерывном о...
Система для обработки материалов наблюдения участия населения в непрерывном о...
 
Система для обработки материалов наблюдения личных подсобных хозяйств (Росстат)
Система для обработки материалов наблюдения личных подсобных хозяйств (Росстат)Система для обработки материалов наблюдения личных подсобных хозяйств (Росстат)
Система для обработки материалов наблюдения личных подсобных хозяйств (Росстат)
 
Система подготовки электронных экономических описаний (Росстат)
Система подготовки электронных экономических описаний (Росстат)Система подготовки электронных экономических описаний (Росстат)
Система подготовки электронных экономических описаний (Росстат)
 
Автоматизированная система для разработки базовых таблиц «Затраты - выпуск» з...
Автоматизированная система для разработки базовых таблиц «Затраты - выпуск» з...Автоматизированная система для разработки базовых таблиц «Затраты - выпуск» з...
Автоматизированная система для разработки базовых таблиц «Затраты - выпуск» з...
 
Централизованная система обработки данных Федеральной службы государственной ...
Централизованная система обработки данных Федеральной службы государственной ...Централизованная система обработки данных Федеральной службы государственной ...
Централизованная система обработки данных Федеральной службы государственной ...
 
Программный комплекс видеозаписи судебных заседаний
Программный комплекс видеозаписи судебных заседанийПрограммный комплекс видеозаписи судебных заседаний
Программный комплекс видеозаписи судебных заседаний
 
АИС Электронная избирательная комиссия
АИС Электронная избирательная комиссияАИС Электронная избирательная комиссия
АИС Электронная избирательная комиссия
 
СЭД на платформе DIRECTUM
СЭД на платформе DIRECTUMСЭД на платформе DIRECTUM
СЭД на платформе DIRECTUM
 
Росатом - Единая отраслевая система электронного документооборота
Росатом - Единая отраслевая система электронного документооборотаРосатом - Единая отраслевая система электронного документооборота
Росатом - Единая отраслевая система электронного документооборота
 
Call-центр КРОК
Call-центр КРОКCall-центр КРОК
Call-центр КРОК
 
Microsoft CRM в компании КРОК
Microsoft CRM в компании КРОКMicrosoft CRM в компании КРОК
Microsoft CRM в компании КРОК
 
Автоматизация процессов управления персоналом
Автоматизация процессов управления персоналомАвтоматизация процессов управления персоналом
Автоматизация процессов управления персоналом
 
Автоматизированная информационная система «Электронное дело»
Автоматизированная информационная система «Электронное дело»Автоматизированная информационная система «Электронное дело»
Автоматизированная информационная система «Электронное дело»
 
Программный комплекс «Судебно-арбитражное делопроизводство»
Программный комплекс «Судебно-арбитражное делопроизводство»Программный комплекс «Судебно-арбитражное делопроизводство»
Программный комплекс «Судебно-арбитражное делопроизводство»
 
Автоматизированная система управления бюджетными средствами Федеральной служб...
Автоматизированная система управления бюджетными средствами Федеральной служб...Автоматизированная система управления бюджетными средствами Федеральной служб...
Автоматизированная система управления бюджетными средствами Федеральной служб...
 
АИС «Население» Московской городской избирательной комиссии
АИС «Население» Московской городской избирательной комиссииАИС «Население» Московской городской избирательной комиссии
АИС «Население» Московской городской избирательной комиссии
 

Решение ОТР по SMS

  • 1. Аутентификационный центр: OTP по SMS Аутентификационный центр (АЦ) банка унифицирует процессы аутентификации фронтальных прикладных систем, обеспечивающих дистанционное обслуживание клиентов. Решение OTP по SMS, которое является одной из модификаций АЦ, предназначено для генерации одноразовых паролей (one-time password, OTP), их отправки клиенту в виде SMS-сообщения, верификации аутентификационных данных от клиента и подтверждения транзакций. Это дополнительный фактор аутентификации, затрудняющее доступ злоумышленника в случае кражи учетных данных клиента. Методы OTP-сервиса реализуются в составе аутентификационного сервиса, работают в рамках того же приложения без возможности отдельного управления, доступны в рамках той же точки доступа (endpoint). Архитектура Решение основано на следующих компонентах:  модуль АЦ для работы с одноразовыми паролями (далее — OTP-сервис), предназначенный для сервера приложений Apache Tomcat;  аппаратный модуль шифрования (hardware security module, HSM), используемый для получения случайных чисел;  сервер учетных записей VASCO IdentiKey;  две системы управления базами данных (СУБД) MS SQL – для обслуживания рабочей БД и БД аудита. OTP-сервис HSM ДСЧ Список одноразовых паролей Генератор Аутентификационный сервис Vasco IdentiKey Запросы на создание одноразовых паролей Запросы на проверку одноразовых паролей SMS-шлюз Отправка одноразовых паролей Получение случайных чисел Канал с защитой от НСД
  • 2. Модуль АЦ для работы с одноразовыми паролями (АЦ ОП) выполняется в виде специализированной разработки, унифицированной с решениями аутентификационного сервиса:  интерфейс доступа к функциям — SOAP over HTTP;  платформа исполнения – сервер приложений Tomcat 6.0;  возможность настройки для работы с одним из сервисов в качестве базы данных клиентов: Vasco IdentiKey Server или LDAP-каталог, использующийся текущей версией аутентификационного сервиса. Модуль АЦ ОП обеспечивает генерацию одноразовых паролей с отправкой через SMS-шлюз (при необходимости – повторную отправку) и их проверку. Одноразовые пароли создаются на основе аппаратных данных датчика случайных чисел, встроенного в HSM, что обеспечивает их абсолютную случайность. Структура системы АЦ Аутентификационный центр представляет собой набор инфраструктурных подсистем, предназначенных для использования прикладными системами. Он имеет машинные интерфейсы, доступные для серверов прикладных систем по протоколу SOAP, и интерфейсы администраторов, доступные по протоколу HTTPS. Прямое обращение пользователей к интерфейсам аутентификационного центра не предусматривается. Система состоит из следующих основных компонент:  аутентификационный сервис;  сервер аутентификации;  сервер баз данных;  аппаратный модуль шифрования;  аппаратный балансировщик нагрузки. Аутентификационный сервис предназначен для интеграции сервера аутентификации со смежными системами. Он реализует необходимую логику аутентификации и сопровождения системы. Решение КРОК представляет собой приложение Java под сервер приложений Tomcat 6. ПО размещается на выделенных серверах под управлением Red Hat Enterprise Linux 5 64 bit.
  • 3. Аутентификационный сервис, разработка компании КРОК Набор методов по аутентификации и подтверждению транзакций Набор методов по администрированию аутентификационного центра Сервер аутентификации на основе VASCO IDENTIKEY Server Аутентификация на основе OTP-кода Аутентификация на основе схемы Challenge-Response Подтверждение транзакции на основе OTP Подтверждение транзакции на основе схемы Challenge-Response Подтверждение транзакции на основе схемы MAC Администрирование сервера аутентификации СУБД под управлением MS SQL Server 2008 БД сервера аутентификации: - учетные записи пользователей - учетные записи устройств аутентификации - конфигурация сервера аутентификации - журнал событий аутентификации и подтверждения транзакций БД аудита системы: - записи о подключениях администраторов системы - записи о произошедших изменениях в конфигурации и хранимых данных системы SafeNet HSM ProtectServer External Выполнение криптографических операций в защищенном исполнении Аутентификационный центр Общая логическая схема аутентификационного центра Функции OTP-сервиса  Генерация пароля для аутентификации  Генерация пароля для подтверждения транзакции  Генерация пароля для установки номера телефона  Проверка одноразового пароля  Установка номера телефона  Проверка состояния  Просмотр данных аудита  Установка флага допустимости аутентификации по SMS  Поиск учетных записей