رمزهای یک بار
مصرف
10آذر1389
رمزهای یک بار مصرف در نظام بانکی دنیا جایگاه استاندارد و مقبولیت یکسانی
ندارند. ابزارهای یکسان یا استاندارد هم ندارند. تقریبا روزی نیست که شرکتی
طرحی جدید ندهد. علت اصلی مصرف و کاربرد آن برای جلوگیری از استفاده غیر
مجاز از رمز اینترنتی یا تلفنی مشتریان بانکی است.
در امریکا بیشتر در بانکداری حقوقی یا شرکتی خواستگار
دارد و برای مشتریان شخصی یا پرداختهای خرد بندرت بکار میرود. یک استثنا
بانک BoA است که از سال 2007 محصول خود را عرضه
میکرد. این محصول بیشتر در انتقال پول بین بانکها یا در پرداختهای کلان
بکار میرود و در پرداختهای خرد چندان تاثیری ندارد.
آمریکا آخرین کشوری است که چیزی بیش از رمز عادی را در
بانکداری خرد خود بکار میبرد. بعضی از بانکهای کشورهای اروپایی محصولاتی
از شرکتهای مختلف را بکار گرفتهاند.
رمز یک بار مصرف مشکلِ حمله یا نفوذهایی از نوع مردی در
بین مسیر(1) و مردی در مرورگر(2) را حل نمیکند. برای رفع این مشکلها باید
از امضای رقمی(3) استفاده کرد تا در دادگاه نیز قابل دفاع باشد.
(1)Man in the Middle
(2)Man in the Browser
(3) PKI