گروه خبری GSM: معاون شرکت ارتباطات سیار از راهاندازی سرویس رمز عبور یکبار مصرف (OTP ) برای مشترکان سیمکارتهای اعتباری و دائمی خبر داد و گفت: سرویس رمز عبور یک بار مصرف برای ایمنسازی دسترسی کاربران به سیستمهای الکترونیکی ارائه شده و در آن از قابلیتهای رمزنگاری سیمکارت برای تولید رمز تصادفی یکبار مصرف استفاده میشود.
محمد مهدی عطوفی در گفتوگو با خبرنگار موبنا با بیان اینکه OTP(One Time Password) سیستمی الکترونیکی است که سبب میشود گوشی تلفن همراه مشترکان رمزهای یکبار مصرف تولید کرده و مشترکان را از حفظ کردن پسورد بینیاز میکند، اظهار داشت: امروزه به دلیل رواج سیستمهای الکترونیکی کاربران مجبور به داشتن چندین کلمه و رمز عبور هستند. این مساله در گذر زمان آنها را دچار خطر کرده و کاهش امنیت را به همراه خواهد داشت. اما سامانه طراحی شده همراه اول باعث میشود مشترک در هر لحظه بتواند رمز خود را تغییر داده و رمز جدیدی دریافت کند.
وی گفت: تفاوت این سامانه با دستگاههای بانکی برای تغییر رمز این است که این سیستم روی سیمکارت مشترکان تعبیه میشود و مشترک ملزم به داشتن یک دستگاه در کنار گوشی موبایل خود برای تغییر رمز نخواهد بود.
به گفته عطوفی در این سیستم که توسط همراه اول در نمایشگاه تلکام 2009 تهران عرضه شد، مشترک در هر 30 تا 45 ثانیه یکبار میتواند رمز خود را تغییر دهد.
معاون بازاریابی و امور مشترکان شرکت ارتباطات سیار یادآور شد: مذاکرات مورد نیاز با بانکها برای استفاده از سرویس رمز یک بار مصرف مبتنی بر موبایل در حال انجام است.
به گزارش موبنا سیستم OTP مبتنی بر تلفن همراه، دارای مزایای بیشتری نسبت به استفاده از دستگاههای جانبی است. برای مثال میتوان به مزایایی چون عدم نیاز به حمل دستگاه اضافی، کاهش مخاطره کاربران در نگهداری دستگاه، کاهش هزینهها، مقبولیت و اعتماد کاربران و قابلیت انعطاف بیشتر در تغییر سیستم مطابق نیازها اشاره کرد.

امنیت OTP به دلیل استفاده از امکانات استاندارد رمزنگاری سیمکارت بسیار بالا بوده و مهمتر از امنیت سیستمهای بانکی موجود است.
از سیستم رمز یکبارمصرف میتوان به جای دستگاههای جانبی برخی از بانکهای کشور برای ایمنسازی ورود به سیستم بانکداری الکترونیکی دستگاهها استفاده کرد.
در برنامه کاربردی OTP که روی گوشی تلفن همراه مشترک اجرا می شود، عمر هر رمز و کلمه عبور تولید شده بیشتر از یک دقیقه است و پس از گذشت زمان مشخص اعتبار خود را از دست میدهد. در نتیجه کاربر هیچ وقت نگران لو رفتن رمز خود نخواهد بود.
OTP دارای ویژگیهایی مانند استفاده از قابلیتهای رمزنگاری سیمکارت برای تولید رمز تصادفی یک بار مصرف، عدم اجازه دسترسی غیرمجاز به برنامه نصب شده روی گوشی (ورود به برنامه نیازمند وارد کردن پین کد مشترک است) و عملکرد کاملا آفلاین برنامه نصب شده روی گوشی (بینیازی به وجود شرایط آنتندهی و اتصال به شبکه، هنگام استفاده از نرمافزار) است.
نظرات(18)
محمد
moji
فیروزی
نوانک
در متد otp رمز یکبار مصرف توسط نوانک تولید شده و هم به سرور مورد نظر و هم برای مخاطب ، همزمان ارسال می شود.در این حالت با مخاطب تماس گرفته شده و کد دستوری 4 رقمی برای ایشان بصورت صوتی و فارسی قرائت می شود.در صورتی که همان کد از سمت کاربر وارد شود ، سرور سایت نیز متوجه این امر خواهد شد و در سریعترین زمان ممکن اطلاعات وارد شده کاربر احراز می گردد.
در متد ocv نیز نحوه ی کار به شکلی مشابه خواهد بود ، به این صورت که در اینجا با کاربر تماس گرفته می شود و برای مثال می تواند عنوان کند که از وبسایت x با او تماس گرفته می شود و برای تکمیل ثبت نام یا تکمیل تراکنش یا تکمیل فرآیند خرید یا تایید شماره ی تلفن همراه ، عدد خاصی را شماره گیری کند.آن عدد خاص در لحظه می تواند توسط سیستم مشخص و به کاربر اعلام گردد. با وارد کردن عدد مورد نظر بر برروی تلفن همراه یا ثابت ، همان لحظه بصورت خودکار اطلاعات کاربر بر روی وبسایت یا اپلیکیشن تکمیل شده و وارد مرحله ی بعد می گردد
AlaeetebarMaged
AlaeetebarMaged
حمید
نعمت
فرض کنید بانک A میخواهد برای ورود مشتریانش به اینترنت بانک از رمز ثابت+رمز تولیدی با OTP موجود در سیم کارت همراه اول استفاده کند،مراحل کار به شرح زیر خواهد بود:
1- عقد قرارداد و پرداخت هزینه توسط بانک A به همراه اول جهت نصب برنامه مربوط به شناسایی و اعتبار سنجی اعداد تولید شده با OTP همراه اول
2- لینک کردن برنامه اینترنت بانک با برنامه احراز هویت و اعتبار سنجی اعداد تولید شده با OTP همراه اول
3- ارسال SMS فعال سازی OTP به مشتری متقاضی از OTP و تغییر الگوی تولید رمز پیش فرض بر اساس درخواست بانک A
4- در اولین ورود رمز پیش فرض باید عوض شود.
و بدین ترتیب OTP قابلیت استفاده در جهت مورد مطرح شده را خواهد داشت.
حال چنانچه چندین سازمان بخواهند از OTP سیم کارت همراه اول استفاده کنند، هرکدام الگوی تولید رمز خود و منوی خود را خواهند داشت.
جهت اطلاع عزیزان pin locked ورود به OTP مشکلی در عملیات و کارایی عادی سیم کارت نخواهد داشت.
سمانه
حسین
saeidvafaei
حامد
مثلاً بنویسید متاسفانه شما باید سیم کارت خود را سوزانده و سوخته آنرا در جایی دور از نور و حرارت و البته دسترس اطفال نگهداری فرمائید.
یا اینکه اصلاً نرم افزار را پاک کنیم از اول نصب کنیم؟ بعد چجوری؟
راهنمائی بفرمائید...
امین
مهمان
مهمان
قبلی
بعدی