MOBILNÍ ZAŘÍZENÍ JAKO AUTENTIZAČNÍ NÁSTROJ A JEHO INTEGRACE DO SYSTÉMŮ MILAN HRDLIČKA MONET+ BŘEZEN 2015
|
|
- Kamil Kříž
- před 9 lety
- Počet zobrazení:
Transkript
1 MOBILNÍ ZAŘÍZENÍ JAKO AUTENTIZAČNÍ NÁSTROJ A JEHO INTEGRACE DO SYSTÉMŮ MILAN HRDLIČKA MONET+ BŘEZEN 2015
2 OSNOVA 18. února Strana: 2
3 MOBILE TOKEN Strana: 3
4 SMS ZASLANÁ POSKYTOVATELEM SLUŽBY Android poskytuje API pro přístup na SMS (aplikace musí mít povolení android.permission.read_sms kontrolují jej uživatelé?) Strana: 4
5 PROČ MOBILNÍ TOKEN? KASPERSKY SECURITY BULLETIN z 20-ti hrozeb jsou typu SMS trojan info@monetplus.cz Strana: 5
6 OTP GENEROVANÉ APLIKACÍ V MOBILU OTP = One Time Password Heslo, které lze použít pouze jednou. Platí jen omezený čas. Nelze jej snadno z aplikace získat. info@monetplus.cz Strana: 6
7 PUSH NOTIFIKACE Push notifikace Online potvrzení Potvrzení uživatelem Strana: 7
8 POTENCIÁL MOBILNÍHO TOKENU Ideální náhrada za SMS Vyšší bezpečnost Nižší provozní náklady Vysoký komfort s použitím datového spojení a push notifikací Pozor na provisioning! SMS těží z HW bezpečnosti SIM Typicky SW řešení je nutné správně inicializovat Vytvoření tajemství, vazba na identitu uživatele Řeší se kompromis pohodlí vs bezpečnost info@monetplus.cz Strana: 8
9 NENÍ INTEGRACE JAKO INTEGRACE Strana: 9
10 BĚŽNÝ ZPŮSOB INTEGRACE SMS AUTH Do služby (např. internetbankingu) je přímo integrována autentizační metoda Přímé napojení na SMS centrum (SMS-C) DB s generovanými OTP Jednoduchá funkce pro porovnání zadaného SMS OTP kódu proti DB Služba Auth GUI SMS-C Operátor info@monetplus.cz Strana: 10
11 LEGACY INTEGRACE NOVÉ METODY Služba je integrována s autentizačním serverem technologickým rozhraním (SOAP, ) Provisioning tajemství, synchronizace Verifikace Nové procesy, podpora Nové GUI Autentizační Autorizační Správa (self service/admin konzola) Protokoly RADIUS LDAP Proprietární Služba App Auth GUI WS Autentizační server Management GUI Management On-line info@monetplus.cz Strana: 11
12 PODPORA STARÝCH A NOVÝCH METOD Služba integruje API obou (všech) metod GUI rozhraní obou (všech) metod Více služeb i více metod komplikuje integraci Služba#2 Služba#1 App App Auth GUI Auth GUI Auth Auth GUI GUI Auth GUI Auth GUI GUI GUI GUI Management GUI Management WS WS WS Autentizační WS Autentizační server 2 server Management WS On-line On-line SMS-C Operátor info@monetplus.cz Strana: 12
13 ODDĚLENÍ SLUŽEB A BEZPEČNOSTI Služby mají jen jedno integrační rozhraní na identity providera Identity provider Externalizuje zabezpečení GUI pro použití GUI pro správu Procesy, funkce Standardy SAML, OAuth, App Management Služba#1 Služba Služba#2 Identity provider Auth GUI WS Auth GUI Auth GUI WS GUI GUI WS Autentizační server 2 SMS Auth setver Autentizační server On-line Operátor info@monetplus.cz Strana: 13
14 FLOW PŘIHLÁŠENÍ Identity provider Služba App Auth GUI Služba WS On-line Autentizační server Strana: 14
15 FLOW POTVRZENÍ/SCHVÁLENÍ OPERACE Služba App Identity provider Auth GUI WS Služba On-line Autentizační server Strana: 15
16 SAML 2.0 VS OAUTH 2.0 SAML Security Assertion Markup Language Robustní standard pro výměnu autentizačních a autorizačních dat na bázi XML (+podpis a šifrování) Heterogenní systémy Více Service providerů, více Identity providerů Používá jej mnoho cloudových služeb pro externalizaci přihlášení uživatele Office 365, Google Apps, Salesforce, WebEx, Workday, AtTask, LotusLive, OpenAir, Yammer, Zendesk, info@monetplus.cz Strana: 16
17 SAML EKOSYSTÉM Služba#1 Služba#2 Služba#3 Trust Trust Trust Trust Identity provider#1 Identity provider#1 Auth GUI Auth GUI Strana: 17
18 Strana: 18
19 SAML 2.0 VS OAUTH 2.0 OAuth 2.0 Autorizační Framework RFC 6749, RFC 6750, RFC 6819 OAuth autorizační server externalizuje proces autentizace uživatele a autorizace přístupu aplikace třetí strany na resources pod jménem uživatele Resources mohou být nejen data, ale i API Populární pro ochranu přístupu na WebAPI Přístup chráněn pomocí access tokenů Proprietární vazba mezi OAuth AS a službou poskytující resource! Nízká interoperabilita! info@monetplus.cz Strana: 19
20 OAUTH EKOSYSTÉM User resources Autorizace OAuth AS#1 Služba#1 User resources Služba#2 Autorizace OAuth AS#2 Auth GUI Přístup na resources uživatele Přístup na resources uživatele Auth GUI Aplikace#1 Aplikace#2 Aplikace#3 Aplikace#4 Strana: 20
21 Strana: 21
22 Strana: 22
23 SW MOBILNÍ OTP TOKEN Založen na sdíleném tajemství On-line i off-line Algoritmy HOTP, OCRA (RFC 4226, 6287) Existuje mnoho HW HOTP, OCRA kalkulátorů Koexistence standalone HW OTP a smart SW řešení Data uložena tak, aby útočník nemohl offline ověřit jejich správnost Autentizační metoda se blokuje online na serveru Možné volit méně komplexní PIN On-line provisioning nutný pro podporu push notifikací info@monetplus.cz Strana: 23
24 SW MOBILNÍ PKI TOKEN Založen na asymetrické kryptografii a certifikátech Lepší princip neodmítnutelnosti odpovědnosti Mírně snazší provisioning (nedochází k výměně sdíleného tajemství) Pouze on-line režim Pár veřejný a privátní klíč dává útočníkovi možnost zkontrolovat správnost hesla Použití složitého hesla snižuje ergonomii info@monetplus.cz Strana: 24
25 SIMTOOLKIT SIM karta řídí mobilní telefon Zobrazení Čtení klávesnice SIM = bezpečný HW velmi bezpečné Podpora drtivé většiny handsetů Se SIM lze komunikovat Over The Air (OTA) Snadný provisioning Cena za SMS Nutná dohoda s operátorem Bez použití OTA problematická ergonomie info@monetplus.cz Strana: 25
26 NFC UICC UICC multiaplikační ( NFC ) SIM Vzdálená OTA správa pomocí TSM infrastruktury Prakticky libovolná aplikace Symetrická/Asymetrická kryptografie Online i offline režim Plně grafické GUI mobilní aplikace Klíče bezpečně uloženy v SIM kartě Řízení přístupu na SIM Nutná dohoda s operátorem Nízká penetrace technologie WP8.1 a vybrané Android Pouze pilotní projekty Piloty technologie i business modelů info@monetplus.cz Strana: 26
27 NFC READER/WRITER MODE Mobilní telefon pracuje jako čtečka bezkontaktních karet PKI, ale i klasické bezkontaktní platební karty Nízká penetrace a interoperabilita technologie Vyzkoušejte si svůj NFC telefon a bezkontaktní platební kartu ;) info@monetplus.cz Strana: 27
28 TOUCH ID, EYEPRINT ID, Uživatelsky atraktivní Tak (ne)bezpečné, jak (ne)bezpečné jsou současné biometrické technologie Touch ID Your fingerprint is the perfect password Eyeprint ID Highly accurate and secure biometric for mobile devices image and pattern match the blood vessels in the whites of the eye Strana: 28
29 BLUETOOTH LOW ENERGY TOKENY Atraktivní v kombinaci se smart watches popř. jinými wearables Uživatel odsouhlasí transakci stiskem tlačítka, popř. gestem BLE zařízení přidává další faktor Ovšem čím chytřejší, tím více se problém bezpečnosti přesouvá do BLE zařízení info@monetplus.cz Strana: 29
30 BUDOUCNOST Budoucnost přinese velké množství zajímavých technologií Rozvoj biometrických metod Wearables s monitoringem životních funkcí NFC, TEE, eidas Správnou integrací bezpečnostních technologií můžete už dnes být připraveni na zítřek Služba#1 Služba#2 Služba#3 Trust Trust Trust Trust Identity provider#1 Identity provider#1 Auth GUI Auth GUI info@monetplus.cz Strana: 30
31 DĚKUJEME ZA POZORNOST Milan Hrdlička
32 A. NFC
33 NFC JE KDYŽ u pokladny přiložíte telefon k platebnímu terminálu a zaplatíte stejně, jako byste platili platební kartou jdete do práce a u vstupního turniketu přiložíte ke čtečce telefon a turniket Vás pustí do práce stejně, jako byste k němu přiložili svou zaměstnaneckou kartu ke čtečce čipových karet zapojené do PC přiložíte mobilní telefon na kterém potvrdíte přihlašovací PIN a tím se přihlásíte do PC stejně, jako se přihlašujete pomocí jména/hesla nebo klasické PKI čipové karty z mobilního telefonu podepíšete elektronický formulář stejně, jako byste jej podepsali na PC s použitím privátního klíče a X.509 certifikátu info@monetplus.cz Strana: 33
34 NFC TECHNOLOGIE NFC Near Field CommunicaTION Komponenty NFC v mobilním telefonu Aplikace v mobilním telefonu Secure Element NFC Controller Peer to peer Reader/Writer Card emulation Přímá komunikace aplikací se SIM info@monetplus.cz Strana: 34
35 READER/WRITER MODE zařízení pracuje jako čtečka karet NFC Tagy ISO APDU komunikace (Tag Type 4) Procesorová smart karta Vhodné využití Pro přímé kanály Bezkontaktní karta s autentizačním appletem OTP PKI Možná kombinace s platební kartou info@monetplus.cz Strana: 35
36 CARD EMULATION MODE Mobilní zařízení pracuje jako bezkontaktní karta Emulace není správný výraz Opírá se SIM (=JavaCard s cryptokoprocesorem) Lze využít standardní bezkontaktní čtečky ISO Navíc GUI rozhraní na telefonu Bezpečné zadání PIN na mobilním zařízení (mimo PC) Využití v organizaci Docházkové a přístupové systémy Založeno na id vraceného z čipu Systémy využívající PKI založeno na X.509 certifikátech Privátní klíče bezpečně uloženy v SIM info@monetplus.cz Strana: 36
37 PŘÍMÁ KOMUNIKACE APLIKACE SE SIM Využití NFC SIM jako čipové karty JSR177 Multiaplikační NFC SIM (UICC) Vhodné využití Pro přímé kanály SIM karta s autentizačním appletem OTP PKI info@monetplus.cz Strana: 37
CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN
CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN APLIKACE CASE MOBILE PŘINÁŠÍ KOMFORTNÍ A BEZPEČNOU DVOUFAKTOROVOU AUTENTIZACI Z MOBILNÍHO ZAŘÍZENÍ. BEZPEČNĚ SE PŘIHLÁSÍTE, AUTORIZUJETE TRANSAKCI, ELEKTRONICKY
AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA
AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA SERVER CASE BYL NAVRŽEN JAKO CENTRÁLNÍ AUTENTIZAČNÍ A AUTORIZAČNÍ SYSTÉM. JEHO PRIMÁRNÍM ÚKOLEM JE USNADNIT INTEGRACI SILNÝCH BEZPEČNOSTNÍCH METOD DO
Autentizační server C.A.S.E. Bezpečný a pohodlný single-sign on do interní sítě i cloud služeb.
Autentizační server C.A.S.E. Bezpečný a pohodlný single-sign on do interní sítě i cloud služeb. Řešení, které usnadňuje uživatelům proces autentizace do interních IT prostředí a do externích webových služeb
O2 ENTERPRISE SECURITY. Vít Jergl, Vladimír Kajš
O2 ENTERPRISE SECURITY Vít Jergl, Vladimír Kajš Jsme silným partnerem pro Vaši bezpečnost Jsme největší konvergentní ICT poskytovatel v ČR Máme know-how a dlouholeté zkušenosti s implementací IT bezpečnosti
Digitální identita Moderní přístup k identifikaci klienta. Pavel Šiška, Štěpán Húsek, Deloitte Digital - Technology Services
Digitální identita Moderní přístup k identifikaci klienta Pavel Šiška, Štěpán Húsek, Deloitte Digital - Technology Services Digitální identita Moderní přístup k identifikaci klienta za pomoci federované
Multichannel Entry Point. Technologický pohled na nové přístupy k autentizaci v přímých bankovních kanálech
Multichannel Entry Point Technologický pohled na nové přístupy k autentizaci v přímých bankovních kanálech Všechno, co jste kdy chtěli vědět o sexu (ale báli jste se zeptat) Pardon o MEPu Multi co? B -
KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+
KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+ WWW.MONETPLUS.CZ OBSAH AUTENTIZACE Z POHLEDU ZÁKONA NÁSTROJE PRO OVĚŘOVÁNÍ IDENTITY UŽIVATELŮ O MONET+ www.monetplus.cz info@monetplus.cz Strana: 2 AUTENTIZACE
DOTYK JAKO JÍZDENKA, VSTUPENKA A MOBILNÍ PLATBA. Jan Hřídel Krajský rok informatiky 2008
DOTYK JAKO JÍZDENKA, VSTUPENKA A MOBILNÍ PLATBA Jan Hřídel Krajský rok informatiky 2008 Co to je NFC? NFC ve zkratce: NFC = Near Field Communication - Bezkontaktní komunikace na krátkou vzdálenost Technologie
Důvěřujte JEN PROVĚŘENÝM Personal Identity Verification
Důvěřujte JEN PROVĚŘENÝM Pavel Dobiš, ICT Security Architect Agenda Aplikace PIV v MO USA Architektura PIV Fyzická bezpečnost a PIV Informační bezpečnost a PIV Co je to PIV není Pivo :o) Soubor lidí, procesů
Autentizační metody na mobilních platformách
Autentizační metody na mobilních platformách Využití mobilních zařízení jako autentizačních prostředků 3.4.2014 Obsah Úvod Autentizace - průzkumy a trendy Preference a výzvy při výběru autentizační metody
Bezpečnostní aspekty informačních a komunikačních systémů PS2-1
Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů PS2-1 1 Literatura Doseděl T.: Počítačová bezpečnost a ochrana dat, Computer Press, 2004 Časopis
Použití čipových karet v IT úřadu
Použití čipových karet v IT úřadu Software pro personalizaci, správu a použití čipových karet Ing. Ivo Rosol, CSc. Ing. Pavel Rous 9. 10. 6. 2011 1 Použití bezkontaktních čipových karet Přístupové systémy
Aktuální informace o rozvoji EOC na bázi konceptu MAP a další aktuality. Veřejná doprava ON-LINE" 2015. Ing. Vladimír Matoušek, technický ředitel
Aktuální informace o rozvoji EOC na bázi konceptu MAP a další aktuality Veřejná doprava ON-LINE" 2015 Ing. Vladimír Matoušek, technický ředitel Pokladní systémy pro odbavení cestujících a mobilní prodej
Mobilní platby. EurOpen Martin Chlumský / říjen 2014
Mobilní platby EurOpen Martin Chlumský / říjen 2014 Použití a potřebné vybavení Telefon se chová jako bezkontaktní karta Určeno především k placení na POS terminálech Potřebné HW vybavení NFC čip s anténou
Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, mjelinek@askon.cz ASKON INTERNATIONAL s.r.o.
Digitální identita zlý pán nebo dobrý sluha? Martin Jelínek, mjelinek@askon.cz ASKON INTERNATIONAL s.r.o. 0 18.2.2009 Security 2009 Ověřování identity o co jde? nutnost prokazování identity osob není nic
Využití NFC technologie v obchodních řetězcích
Využití NFC technologie v obchodních řetězcích RETAIL SUMMIT 2010 Richard WALITZA TELEFÓNICA O2 CZ Strategy & BD Manager NFC and Mobile payments 02.02.2010, Praha Co je NFC (Near Field Communication) NFC
IT Bezpečnostní technologie pro systémy integrované bezpečnosti
IT Bezpečnostní technologie pro systémy integrované bezpečnosti Mgr. Pavel Hejl, CSc. Konference isss 8.dubna 2008 1 Obsah Základní IT bezpečnostní technologie Komplexní správa ID Závěr 2 Smart tokeny
0x5DLaBAKx5FC517D0FEA3
0x5DLaBAKx5FC517D0FEA3 Laboratoř bezpečnosti a aplikované kryptografie Vašek Matyáš Laboratoř bezpečnosti a aplikované kryptografie (LaBAK) 1/26 LaBAK výzkum Spolupráce s MVČR, NBÚ Spolupráce se zahraničními
Bezpečnost sítí
Bezpečnost sítí 6. 4. 2017 Jiří Žiška Pročřešit bezpečnost? Dle statistik je až 90% všech útoků provedeno zevnitř sítě Zodpovědnost za útoky z vaší sítě má vždy provozovatel Bezpečnost je jen jedna pro
Plzeňská karta v praxi
Plzeňská karta v praxi Zbyněk Proška systémový manažer úseku Plzeňská karta Plzeňské městské dopravní podniky Jan Hřídel Sales Manager, Project Development Telefónica O2 Czech Republic Liberec, 5. listopadu
Trendy v mobilním placení
Trendy v mobilním placení David Brendl, brendld@visa.com Visa Europe 18 March 2015 Spolehlivost Rozsah Visa: silný byznys, o který se lze opřít 516 milionů karet 1 z každého 6.00 36,7 miliardy transakcí
Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince 2006. Enabling Grids for E-sciencE. www.eu-egee.org
Bezpečnost v Gridech Daniel Kouřil EGEE kurz 12. prosince 2006 www.eu-egee.org EGEE and glite are registered trademarks Proč bezpečnost Ochrana uživatele citlivá data ochrana výzkumu Ochrana majitele prostředků
eidas - zkušenosti s implementací řízení přístupu a federací identit ISSS 2016 Hradec Králové
eidas - zkušenosti s implementací řízení přístupu a federací identit ISSS 2016 Hradec Králové 3. dubna 2016 Miloš Matůš Petr Zeman Aleš Novák 2 eidas - zkušenosti s implementací řízení přístupu a federací
HID Global Autentizace i v mobilním světě zařízení a aplikací
HID Global Autentizace i v mobilním světě zařízení a aplikací Petr Klupka, Sales Manager Identity Assurance East & South Europe září 2014 Obsah V rychlosti o HID Global Trh a trendy Propojení Fyzické a
SIM karty a bezpečnost v mobilních sítích
Spojujeme software, technologie a služby SIM karty a bezpečnost v mobilních sítích Václav Lín programátor 19.5.2009 1 Osnova SIM karty Role SIM karet v telekomunikacích Hardwarové charakteristiky Bezpečnost
Nadpis. Nadpis 2. Božetěchova 2, 612 66 Brno jmeno@fit.vutbr.cz. ihenzl@fit.vutbr.cz
Nadpis 1 Nadpis 2 Čipové Nadpis karty 3 Jméno Martin Příjmení Henzl VysokéVysoké učení technické učení technické v Brně,vFakulta Brně, Fakulta informačních informačních technologií technologií v Brně Božetěchova
BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant
BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM Petr Dolejší Senior Solution Consultant OCHRANA KLÍČŮ A ZOKB Hlavní termín kryptografické prostředky Vyhláška 316/2014Sb. o kybernetické bezpečnosti zmiňuje: v 17 nástroj
Programové vybavení OKsmart pro využití čipových karet
Spojujeme software, technologie a služby Programové vybavení OKsmart pro využití čipových karet Ukázky biometrické autentizace Ing. Vítězslav Vacek vedoucí oddělení bezpečnosti a čipových karet SmartCard
Hybridní čipové karty
Hybridní čipové karty Využití kontaktního čipu (nejen v projektech studentských karet) UNINFOS 2010, 3.- 4.11. Trnava 1 MONET+ Kdo jsme a co umíme Specialista na distribuované systémy s čipovou technologií
Bezpečná autentizace přístupu do firemní sítě
Bezpečná autentizace přístupu do firemní sítě ESET Secure Authentication (ESA) poskytuje silné ověření oprávnění přístupu do firemní sítě a k jejímu obsahu. Jedná se o mobilní řešení, které používá dvoufaktorové
Sdílená infrastruktura bezkontaktních plateb jako klíč k úspěchu Mobile Payments. Pavel Juřík
Sdílená infrastruktura bezkontaktních plateb jako klíč k úspěchu Mobile Payments Pavel Juřík Global Accounts Manager 11. 10. 2012 20 let platebních služeb GPE v ČR 1990 I. S. C. MUZO bankovní společnost
Mobilní platby 2013 Global Payments Europe Praha 10.10.2013
Mobilní platby 2013 Global Payments Europe Praha 10.10.2013 GPE - Všechny služby na jednom místě Card management a personalizace ATM & POS network management Autorizační služby Naši partneři Vývoj aplikací
Certifikace pro výrobu čipové karty třetí stranou
Certifikace pro výrobu čipové karty třetí stranou Obsah: 1. Obsah 2. Seznam použitých zkratek 3. Úvod a cíl dokumentu 4. Certifikovaný dodavatel 5. Postup certifikace výroby BČK 6. Popis technologií 7.
ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.
Bezpečnost ICT ISSS 2009 Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o. 1 Obsah PKI a bezpečná autentizace Bezpečná komunikace Czech POINT Závěr 2 PKI a bezpečná autentizace 3 Bezpečná komunikace 4 Smart tokeny
ISMS. Autentizace ve WiFi sítích. V Brně dne 5. a 12. prosince 2013
ISMS Případová studie Autentizace ve WiFi sítích V Brně dne 5. a 12. prosince 2013 Pojmy Podnikové WiFi sítě Autentizace uživatelů dle standardu 802.1X Hlavní výhodou nasazení tohoto standardu je pohodlná
Google Apps. Administrace
Google Apps Administrace Radim Turoň 2015 Administrátorská konzole Google Apps Místo, ve kterém se nacházejí administrační nástroje pro správu vašeho Google Apps Administrátorská konzole - kde ji naleznete
Mobilní komunikace a bezpečnost. Edward Plch, System4u 16.3.2012
Mobilní komunikace a bezpečnost Edward Plch, System4u 16.3.2012 Citát z Hospodářských novin ze dne 5.3.2012, příloha Byznys, článek Počet útoků na mobily prudce vzrostl: Trend Micro zadal studii mezi analytiky
Bezpečnost elektronických platebních systémů
Katedra matematiky, Fakulta jaderná a fyzikálně inženýrská, České vysoké učení technické v Praze Plán Platby kartou na terminálech/bankomaty Platby kartou na webu Internetové bankovnictví Platby kartou
Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů
Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů Jedním z řešení bezpečného vzdáleného přístupu mobilních uživatelů k firemnímu informačnímu systému je použití technologie
Bezpečnost internetového bankovnictví, bankomaty
, bankomaty Filip Marada, filipmarada@gmail.com KM FJFI 15. května 2014 15. května 2014 1 / 18 Obsah prezentace 1 Bezpečnost internetového bankovnictví Možná rizika 2 Bankomaty Výběr z bankomatu Možná
Místo plastu lidská dlaň
PalmSecure Bezkontaktní biometrická identifikace osob pomocí obrazu krevního řečiště y Místo plastu lidská dlaň FUJITSU TECHNOLOGY SOLUTIONS s.r.o. V Parku 22 148 00 Praha 4 End User Services Ing. Martin
Extrémně silné zabezpečení mobilního přístupu do sítě.
Extrémně silné zabezpečení mobilního přístupu do sítě. ESET Secure Authentication (ESA) poskytuje silné ověření oprávnění přístupu do firemní sítě a k jejímu obsahu. Jedná se o mobilní řešení, které používá
Uživatelská dokumentace
Uživatelská dokumentace k projektu CZECH POINT Popis použití komerčního a kvalifikovaného certifikátu Vytvořeno dne: 20.5.2008 Aktualizováno: 23.5.2008 Verze: 1.3 Obsah Uživatelská dokumentace...1 Obsah...2
Terminál mypos. Obecné informace o terminálu. Aktivace zařízení KASA FIK mypos
Terminál mypos Obecné informace o terminálu Aktivace zařízení KASA FIK mypos Obecné informace o terminálu Obecné informace Přístroj KASA FIK mypos představuje jedinečnou kombinaci platebního terminálu
Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.
Zavádění PKI infrastruktury v organizaci - procesní aspekty Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o. Agenda Zavádění PKI v organizaci úvod Proč je procesní bezpečnost někdy náročnější
Přístupový a docházkový systém
Přístupový a docházkový systém eseries Nadčasový docházkový a přístupový systém Název eseries označuje novou řadu produktů identifikačního systému Aktion s revoluční technologií ACTIVE DEVICE. Instalace,
Zabezpečení mobilních bankovnictví
Konference Security 2015 Zabezpečení mobilních bankovnictví Petr Dvořák CEO, Lime - HighTech Solutions s.r.o. petr@lime-company.eu Obsah Vlastnosti mobilních zařízení. Architektura mobilního bankovnictví.
VITAKARTA. online zdravotní deník
VITAKARTA online zdravotní deník 08.04.2013 VITAKARTA - komplexní řešení VITAKARTA pojištěnec - web jméno, heslo, SMS mvitakarta pojištěnec iphone, ipad, Android PIN (heslo) + autorizace zařízení DB OZP
XENGO. nová definice mobility UŽIVATELSKÁ PŘÍRUČKA PLUG&PLAY
XENGO nová definice mobility UŽIVATELSKÁ PŘÍRUČKA PLUG&PLAY Obsah 1. Co si mám připravit pro rychlou instalaci terminálu XENGO? 3 2. Jak zapnout/vypnout terminál XENGO? 4 3. Jak nabíjet terminál XENGO?
Uživatelská příručka Portálu CMS Centrální místo služeb (CMS)
Uživatelská příručka Portálu CMS Centrální místo služeb (CMS) Tento dokument obsahuje návod pro uživatele CMS nebo žadatele z řad orgánů veřejné moci pro přístup k portálu CMS. Informační systém CMS je
ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH. Tomáš Vaněk ICT Security Consultant
ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH Tomáš Vaněk ICT Security Consultant ELEKTRONICKÝ PODPIS A JEHO VLASTNOSTI Uplatnění elektronického podpisu a časového razítka Integrita Identifikace Nepopiratelnost
mojeid a další eid projekty
mojeid a další eid projekty Aktuality ze světa elektronické identifikace Jaromír Talíř jaromir.talir@nic.cz 15. 11. 2018 Obsah Web mojeid Validace mojeid Přihlašovací metody mojeid jako kvalifikovaný systém
Testovací protokol čipová karta etoken PRO SmartCard 32K
Testovací protokol čipová karta etoken PRO SmartCard 32K 1 Úvod 1.1 Testovaný produkt Hardware: Software: etoken PKI Client 4.5.52 Datum testování: 17. 11. 2009 čipová karta Aladdin etoken PRO Smart Card
Správa přístupu PS3-1
Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Správa přístupu PS3-1 1 Osnova I základní metody pro zajištění oprávněného přístupu; autentizace; autorizace; správa uživatelských účtů; současné metody
Petr Vlk KPCS CZ. WUG Days října 2016
Petr Vlk KPCS CZ WUG Days 2016 8. října 2016 Jednoduchá správa Zařízení Jednotné přihlašování Windows Server Active Directory Další systémy a aplikace Uživatelské jméno Azure Veřejný Cloud SaaS Office
Čipové karty úvod, Ing. Jiří Buček. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze
Čipové karty úvod, Java Card Ing. Jiří Buček Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze LS 2010/11, Předn. 5. (c) Jiří Buček, 2010. Evropský sociální
DEFINICE PRODUKTU TS-MyeID PORTAL
DEFINICE PRODUKTU TS-MyeID PORTAL ; Označení dokumentu STÁDIUM: Schváleno Release TS-MyeID 2.0 a vyšší DŮVĚRNOST: Veřejné ZE DNE: 1. 7. 2018 DATUM AKTUALIZACE: 1. 7. 2018 ZPRACOVAL / AUTOR: JAN HAMERNIK
Technická dokumentace
Příloha č. 1 k veřejné zakázce malého rozsahu Technická dokumentace Obsah 1 Předpoklady... 3 1.1 Účel... 3 1.2 Přínosy pro uživatele... 3 2 Popis předmětu plnění... 3 2.1 Funkční specifikace řešení...
eid Kolokvium Kontext a východiska Ing. Zdeněk Jiříček AFCEA - Pracovní skupina Kybernetická bezpečnost
eid Kolokvium Kontext a východiska Ing. Zdeněk Jiříček AFCEA - Pracovní skupina Kybernetická bezpečnost Rezervy, rezervy, rezervy... Náklady na jednu egov transakci [USD] 8 7 6 5 4 3 2 1 0 7,19 In Person
eidentita 2019 NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ PRAHA 24. DUBNA 2019
eidentita 2019 NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ PRAHA 24. DUBNA 2019 Národní bod Od 1. 7. 2018 v produkčním provozu dle zákona č. 250/2017 Sb., o elektronické
XENGO. nová definice mobility UŽIVATELSKÁ PŘÍRUČKA
XENGO nová definice mobility UŽIVATELSKÁ PŘÍRUČKA Obsah 1. Jak zapnout/vypnout terminál XENGO? 3 2. Jak nabíjet terminál XENGO? 4 3. Jak uskutečnit prodej s čipovou platební kartou? 5 4. Jak zrušit prodej
IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA
IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA 20. 12. 2013 ÚVOD S penetrací IT do fungování společnosti roste důraz na zabezpečení důvěrnosti a opravdovosti (autenticity) informací a potvrzení (autorizaci) přístupu
1. Integrační koncept
Příloha č. 2: Technický popis integrace 1. Integrační koncept Z hlediska koncepčního budování Smart Administration na Magistrátu města Mostu je možno hovořit o potřebě integrace tří úrovní systémové architektury
IP telephony security overview
Fakulta informatiky Masarykovy univerzity 19. listopadu 2009 Souhrn z technické zprávy CESNET 35/2006 (M. Vozňak, J. Růžička) Obsah I Autentizace v H.323 1 Autentizace v H.323 H.323 CryptoToken 2 SIP 3
Prezentace platebního systému PAIMA
Prezentace platebního systému PAIMA Ing. Vlastimil Beneš 19.5.2011 SmartCard Forum 2011 1 Obsah prezentace Základní vlastnosti Architektura Proč DESFire Použití SAM Závěr 19.5.2011 SmartCard Forum 2011
OAuth 2. Martin Kuba, ÚVT MU
OAuth 2 Martin Kuba, ÚVT MU OAuth 2 definován v RFC 6749 z roku 2012 používán firmami Google, Facebook, Microsoft, Twitter, LinkedIn, GitHub atd. je určen pro bezpečné delegování přístupu, ale byl od počátku
Hrozby a trendy Internetbankingu
Pohled banky na bezpečnost přímého bankovnictví David Pikálek Česká spořitelna, a.s. Přímé bankovnictví Agenda 1. Zkušenost roku 2008 v ČR 1. Phishing 2. Pharming 2. Aktuální trendy v bezpečnosti ADK 1.
I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s
Technické řešení služby I.CA RemoteSeal Ing. Filip Michl První certifikační autorita, a.s. 5. 4. 2018 Agenda Úvod ARX CoSign vs. DocuSign Signature Appliance Architektura Zřízení služby Aktivace služby
OpenID Connect. Martin Kuba
OpenID Connect Martin Kuba makub@cesnet.cz Obsah co jsou OpenID Connect a OAuth 2 principy OAuth 2 4 zúčastněné strany scope, access token různé typy authorization grant flow rozšíření OpenID Connect nad
Microsoft Windows Server System
Microsoft Windows Server System Uživatelský autentikační systém od společnosti truconnexion komplexně řeší otázku bezpečnosti interních počítačových systémů ebanky, a.s. Přehled Země: Česká republika Odvětví:
OKsmart a správa karet v systému OKbase
OKsmart a správa karet v systému OKbase Od personalizace a sledování životního cyklu karet až k bezkontaktní autentizaci a elektronickému podpisu Spojujeme software, technologie a služby Martin Primas
Využití identity managementu v prostředí veřejné správy
Využití identity managementu v prostředí veřejné správy Tomáš Král Account Technology Strategist, Public Sector Microsoft ČR Realita dneška: Rostoucí počet provozovaných či používaných, často heterogenních
Intune a možnosti správy koncových zařízení online
Intune a možnosti správy koncových zařízení online Daniel Hejda Váš partner pro náročná ICT řešení Agenda Představení Co je služba Microsoft Intune Základní kroky k nasazení a konfiguraci Jak nám Microsoft
Představení systému MAP
Představení systému MAP 22.11.2013 1 Obsah prezentace Důvod vzniku systému MAP Nové prvky systému MAP Kde lze MAP kartu použít? Bezpečnost systému MAP karty Architektura systému Centrální MAP autorita
Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu
Czech Point Co je Czech Point? Podací Ověřovací Informační Národní Terminál, tedy Czech POINT je projektem, který by měl zredukovat přílišnou byrokracii ve vztahu občan veřejná správa. Czech POINT bude
Testovací protokol USB token etoken PRO 32K
Testovací protokol USB token etoken PRO 32K 1 Úvod 1.1 Testovaný produkt Hardware: USB token Aladdin etoken PRO 32K Software: etoken PKI Client 4.5.52 Datum testování: 17. 11. 2009 1.2 Konfigurace testovacího
Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013
Šifrování Autentizace ní slabiny 22. března 2013 Šifrování Autentizace ní slabiny Technologie Symetrické vs. asymetrické šifry (dnes kombinace) HTTPS Funguje nad HTTP Šifrování s pomocí SSL nebo TLS Šifrování
PRODUKTOVÝ LIST. Dvoufaktorová autentizace přístupu do sítě a k jejímu obsahu
PRODUKTOVÝ LIST Dvoufaktorová autentizace přístupu do sítě a k jejímu obsahu Co je dvoufaktorová autentizace? Jde o autentifikační metodu, která k heslu nebo něčemu, co zná jen uživatel, přidává něco,
eidas odstartuje Německo Jaromír Talíř
eidas odstartuje Německo Jaromír Talíř jaromir.talir@nic.cz 24. 11. 2017 Obsah Vzájemné uznávání eid podle eidas Německá elektronická identifikace Nové německé eid systémy DomainID Verimi Vzájemné uznávání
Bezkontaktníplatebnínástroje a mobilníaplikace. Wincor Nixdorf Michal Prázný Head of Professional Services Wincor Nixdorf, s.r.o.
Bezkontaktníplatebnínástroje a mobilníaplikace Wincor Nixdorf Michal Prázný Head of Professional Services Wincor Nixdorf, s.r.o. Bezhotovostní platby Bezhotovostní platby Využití Obchodníků: Platba Věrnost
Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2
Úroveň I - Přehled Úroveň II - Principy Kapitola 1 Kapitola 2 1. Základní pojmy a souvislosti 27 1.1 Zpráva vs. dokument 27 1.2 Písemná, listinná a elektronická podoba dokumentu 27 1.3 Podpis, elektronický
Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera
Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera Právní upozornění Tato prezentace může obsahovat informace, které jsou výhradním vlastnictvím společnosti NEWPS.CZ s.r.o., popřípadě mateřských
RETAIL SUMMIT 2013 MODEL SPOLUPRÁCE RETAILU A BANKY PRO 21. STOLETÍ. Marek Ditz, člen představenstva ČSOB
RETAIL SUMMIT 2013 MODEL SPOLUPRÁCE RETAILU A BANKY PRO 21. STOLETÍ Marek Ditz, člen představenstva ČSOB Bankovní svět se mění Nízkonákladové banky Hráči s nabídkou základních služeb a omezenou distribuční
Cloud Slovník pojmů. J. Vrzal, verze 0.9
Cloud Slovník pojmů J. Vrzal, verze 0.9 Typické poskytované služby SaaS (Software as a Service): software jako služba Poskytování softwarové aplikace prostřednictvím internetu tak, že aplikace běží na
BUSINESS 24 Databanking
BUSINESS 24 Databanking Z ÚČETNÍHO SYSTÉMU PŘÍMO DO BANKY Martin Brabec Česká spořitelna, a.s. úsek Přímé bankovnictví OBSAH 1. Jaká je Česká spořitelna? 2. Přímé bankovnictví pro obce, města a kraje:
Uživatelské hodnocení kvality a dostupnosti ICT služeb. Zbyšek Chvojka, Mylène Veillet
Uživatelské hodnocení kvality a dostupnosti ICT služeb Zbyšek Chvojka, Mylène Veillet 2 QoE*- Kvalita uživatelské zkušenosti Definice a obsah I. Interakce s IS Monitorování Business transakcí QoE Reportování&
Aditivní služby k datovým schránkám, Poštovní datová zpráva
Aditivní služby k datovým schránkám, Poštovní datová zpráva ISSS 2010, Hradec Králové Česká pošta, s.p. 12. 4. 2010 1 Obsah egovernment na České poště Poštovní datová zpráva Datový trezor SMS notifikace
Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY
Rok informatiky 2016 SPRÁVA ZÁK ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY Náchod, 1. 6. 2016 eidas (Nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci
cardsession 2014 Bankovní karty ve veřejné dopravě update podzim 2014 Martin Procházka
cardsession 2014 Bankovní karty ve veřejné dopravě update podzim 2014 Martin Procházka Pracovní skupina pro použití bankovních bezkontaktních karet ve veřejné dopravě Update 11/2014 obsah: proč ještě ne......
DOM Tapkey Snadný mobilní přístup
DOM Tapkey Snadný mobilní přístup DOM Tapkey SNADNÝ MOBILNÍ PŘÍSTUP DOM Tapkey Chytrý telefon je klíč CHYTRÝ TELEFON JE KLÍČ DOM a Tapkey Vám nabízí to nejlepší z obou těchto světů. Široká nabídka digitálních
Dokumentace. k projektu Czech POINT. Popis použití komerčního a kvalifikovaného certifikátu
Dokumentace k projektu Czech POINT Popis použití komerčního a kvalifikovaného certifikátu Vytvořeno dne: 11.4.2007 Aktualizováno: 19.2.2009 Verze: 3.3 2009 MVČR Obsah 1. Vysvětleme si pár pojmů...3 1.1.
Aktuální trendy a inovace v on-line platbách. Václav Keřka 29. května 2014
Aktuální trendy a inovace v on-line platbách Václav Keřka 29. května 2014 1 Aktuální trendy v on-line platbách Kde se nakupuje na internetu v Česku? Odhad počtu českých e-shopů Platba kartou 30 000 Tržby
Pokročilé Webové služby a Caché security. Š. Havlíček
Pokročilé Webové služby a Caché security Š. Havlíček Webové služby co se tím míní? Webová služba metoda komunikace mezi dvěma elektronickými zařízeními přes internet Typicky jsou pomocí rozhraní přístupné
[ 1 ] Ing. Tomáš Melen náměstek pro informatiku a ekonomiku 2009 Státní ústav pro kontrolu léčiv
[ 1 ] [ 2 ] Přístup pro účastníky správních řízení Přístup pro farmaceutické firmy [ 3 ] Program prezentace Cíle prezentovaného řešení Představení prezentovaného řešení Diskuse a dotazy [ 4 ] Cíle prezentovaného
Důležité otázky při výběru biometrické modality. Roman Cinkais, Jiří Vábek Wincor Nixdorf s.r.o.
Důležité otázky při výběru biometrické modality Roman Cinkais, Jiří Vábek Wincor Nixdorf s.r.o. Obsah Definice biometrie a systému Od designu k architektuře Bezpečnostní aspekty Standardy v biometrii Příklady
NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019
NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019 Národní bod Od 1. 7. 2018 v produkčním provozu dle zákona č. 250/2017 Sb.,
PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ
PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ Juraj Žoldák Vítkovice IT Solutions, Michal Osif Microsoft Services 2.4.2012 ISSS Hradec Králové http://itsolutions.vitkovice.cz Cíle a stav IT systémů ve veřejné
NAS 242 Aplikace AiMaster pro mobilní zařízení
NAS 242 Aplikace AiMaster pro mobilní zařízení Naučte se používat AiMaster na vašich mobilních zařízeních A S U S T O R C O L L E G E CÍLE KURZU V tomto kurzu se naučíte: 1. Použít AiMaster pro správu
InBiz VŠECHNO, CO JE MOŽNÉ
InBiz VŠECHNO, CO JE MOŽNÉ NEJNOVĚJŠÍ GENERACE ELEKTRONICKÉHO BANKOVNICTVÍ InBiz je zcela nový systém, vytvořený a strukturovaný podle osvědčené e-bankingové platformy skupiny Intesa Sanpaolo pro firemní
EMBARCADERO TECHNOLOGIES. Jak na BYOD chytře? Možnosti zapojování různých mobilních zařízení do podnikových informačních systémů.
Jak na BYOD chytře? Možnosti zapojování různých mobilních zařízení do podnikových informačních systémů. Trendy a móda EMBARCADERO TECHNOLOGIES Popularita a prodej mobilních zařízení roste Skoro každý má