مهمترین مشکل سرویسهای احراز هویت کشور چیست؟ / مدیران سپ و آپ روشهای احراز هویت کاربران خود را معرفی میکنند
اما پس از اینکه سرویس شاهکار برای احراز هویت در چند اپلیکیشن دیگر مورد استفاده قرار گرفت، کسانی که شماره سیمکارت به نام خودشان نبود دچار مشکل شدند و نتوانستند از برخی اپلیکیشنها استفاده کنند؛ حال این سوال پیش میآید که با این اوصاف این شیوه برای احراز هویت مناسب است یا خیر؟ همچنین از آنها در رابطه با مشکلات روشهای احراز هویت در ایران و راهکارهایی که برای افزایش امنیت فرایند احراز هویت ارائه شده، سوال کردیم. میگویند OTP، یا همان رمز یک بار مصرف یکی از روشهایی است که برای احراز هویت کاربران خود از آن استفاده میکنند. آنها درباره چگونگی فرایند این روش اینگونه توضیح میدهند: «رمزیکبارمصرف به شماره تلفن همراهی که فرد از طریق آن اقدام به ثبت نام برای ورود به اپلیکیشن کرده ارسال میشود. آنها در ادامه به روش دیگری نیز اشاره میکنند که در آن برای احراز هویت از سامانه شاهکار و نهاب استفاده شده است. این مدیران تاکید دارند که هیچ روش احراز هویتی به طور صددرصد امن نیست اما با ارسال رمز یک بار مصرف تا حد زیادی میتوان مطمئن شد که شماره موبایلی که فرد قصد دارد با استفاده از آن اقدام به نصب اپلیکیشن کند، متعلق به خود کاربر است. از مدیران سپ درباره راهکارهایی که برای افزایش امنیت فرایند احراز هویت دیجیتال میتوان از آنها بهره برد سوال کردیم، آنها اینگونه پاسخ دادند: «در حال حاضر با استفاده از ترکیب سرویسهای هویتی (مانند ثبت احوال و هوش مصنوعی) امکان مدیران سپ درباره رفع این مشکل میگویند: «استفاده از سرویس شاهکار با هدف افزایش امنیت در استفاده از اپلیکیشنهای حوزه مالی تدوین و ابلاغ شده و لزوم استفاده از آنها باعث ایجاد محدودیتهایی برای کاربران شده اما اگر زیان ناشی از سواستفادههای مالی را در برابر این محدودیت در نظر بگیریم میتوان گفت استفاده از آن تا حد زیادی مانع از ضرروزیان به کاربران خواهد شد؛ اما این به معنی عدم امکان بهبود روش فعلی نیست و قطعا هر فناوری و فرایندی با ارائه ایدههای جدید بهبود پیدا خواهد کرد.» نیز گفتهاند که احراز هویت کاربرانشان هنگام ثبت نام از طریق ارسال پیامک و هنگام انجام تراکنش مالی از طریق سامانه شاهکار انجام میشود و هزینه این روشها نیز تنها مربوط به ارسال پیام به کاربران است. آنها در پاسخ به این سوال که با استفاده از این دو روش تا چه اندازه میتوان مطمئن شد که فرایند احراز هویت به درستی طی میشود، گفتند: «ارسال پیامک کد تایید تنها کمک میکند تا مطمئن شویم از سیمکارت شخص دیگری نصب اپلیکیشن انجام نخواهد شد. همچنین استفاده از سامانه شاهکار با تطبیق کدملی و شماره تلفن همراه این اطمینان را به ما میدهد که صاحب سیمکارت و صاحب کارت بانکی یک شخص است.» در پایان آنها به قانونی که استفاده از سرویس شاهکار را اجباری کرده اشاره میکنند و در رابطه با محدودیتهایی که استفاده از این روش به همراه دارد، میگویند: «هیچ راهحلی جز ترغیب کاربران به انتقال سیمکارت به نام خودشان وجود ندارد.»
متن کامل خبر در سایت راه پرداخت
نظرات