روشهاي عامل دوم در شناسايي مشتري واقعي
حدود پنج روش معمول
براي شناسايي آنلاين مشتري در هنگام ورود به سايت بانك و سايتهاي مهم وجود
دارد كه ذكري از آنها ميگردد. در آينده روشهاي ديگري نيز ابداع ميگردند
كه ممكن است از لحاظ هزينه و فنآوري برتر از روشهاي فعلي باشند.
1- استفاده از كوكي (Cookie).
در اين روش مرورگر مورد استفاده بدون دخالت و دردسر براي مشتري، يك كوكي
(كمتر از يك هزار بايت) كه شامل يك كليد رمز است در رايانه مشتري نصب
مينمايد. ارزانترين و بي دردسرترين راه همين است. اين كار اولين بار با
هماهنگي و اطلاع و اراده مشتري انجام شده و در مراجعات بعدي، مورد استفاده
واقع ميشود. اين كار فقط يك بار انجام شده و فقط رايانه مشتري قادر به
انجام كار خواهد بود.
2- نصب يك فايل مخفي در رايانه. اين روش نيز بدون توجه و دخالت مشتري انجام
ميشود. در اين روش نيز مرورگر مورد استفاده بدون دخالت و دردسر براي
مشتري، يك فايل مخفي كه شامل يك كليد رمز است در رايانه مشتري نصب
مينمايد. اين روش نيز ارزان و بيدردسر است. اين كار اولين بار با هماهنگي
و اطلاع و اراده مشتري انجام شده و در مراجعات بعدي، مورد استفاده واقع
ميشود. اين كار فقط يك بار انجام شده و فقط رايانه مشتري قادر به انجام
كار خواهد بود.

3- دستگاه قابل حمل و جدا از رايانه. در اين روش، كليد رمز در دستگاه ديگري
كه مشتري در اختيار دارد مانند آي پاد، ام.پي.تري.پلير، حافظه يو.اس.بي و
غيره نصب ميگردد. اين دستگاه بايد بتواند مانند يك دستگاه خارجي به رايانه
وصل شود.
4- كليدهاي يكبار مصرف. دستگاهي كه از شركت ديگري مانند آر.اس.اي تامين شده
و داراي يك سرور مركزي و
تعدادي توكن به ازاي هر مشتري است، در اين روش
بكار برده ميشود. دستگاهي كه در اختيار مشتري قرار ميگيرد، هر يك دقيقه،
كليد يا شمارهاي توليد ميكند كه در زمانهاي ديگر صادق نيست. اين كليد
توسط سرور مركزي مورد تاييد يا تكذيب واقع ميشود.
5- كارت هوشمند. اين روش داراي بالاترين ميزان امنيت است زيرا كه رمزگذاري
و رمزبرداري درون كارت و توسط رايانه كارت انجام شده و در بين راه تا بانك
و درون رايانه مشتري نميتواند شنود گردد. در اين روش يك دستگاه خواننده در
اختيار
مشتري قرار ميگيرد كه بايد كارت را در هنگام نياز در آن قرار داد.
استفاده از اين كارت نيز احتياج به رمز جداگانه داشته و گم شدن يا سرقت
نميتواند آنرا داراي مشگل نمايد. كافي است كه يك كارت ديگر صادر شود.
روش هاي ديگري نيز مانند ارسال اس.ام.اس، تلفن و ايي-ميل
وجود دارد كه آفلاين مي باشند و در جاي خود مورد بررسي قرار ميگيرند.