نگاهی به بانکداری الکترونیکی

زندگی با کارت هوشمند

همان‌طور که در دو شماره گذشته گفتیم وسیله ای به نام کارت‌های هوشمند کلید ورود به دنیای فناوری اطلاعات است و برای اتمام این بخش لازم است به کاربردها و مشخصه‌های از این دست کارت‌ها نیز گاهی داشته باشیم.
کد خبر: ۳۲۱۱۲۸

یک کلید برای همه جا

کارت‌های هوشمند فارغ از نوع و کارکردشان می‌توانند محل مناسبی برای نگهداری اطلاعاتی مانند مالی، شخصی، امنیتی، پزشکی و حتی اطلاعات اسنادی باشند و در مواقعی که اطلاعات مهم و یا نیاز به احراز هویت باشد بررسی زیرساخت کلید عمومی PKI1 اهمیت خاصی می‌یابد.

یک نمونه

یک شرکت با تعداد 100 شعبه در سراسر جهان و دارای دفترها و اتاق‌های عمومی و اختصاصی بسیار برای 10هزار کارمند خود و نیز تعداد زیادی کارگر در کارخانه‌های خود چگونه می‌تواند یک سیستم جامع برای کنترل کارکنان و مکان‌ها داشته باشد؟ موضوع وقتی حاد می‌شود که تعداد زیادی از کارکنان و کارگران جابه‌جا شوند و نیاز باشد به تعداد زیادی از شعب سر بزنند و نیز بسیار از افراد و کارگران اجازه ورود به بخش‌های مختلف را نداشته باشند. حال این کارکنان از دسترسی‌های متفاوتی در شبکه رایانه‌ای نیز برخوردارند که نیاز است در مکان‌های مختلف به‌صورت‌های خاصی کنترل شوند. این کار، یعنی کنترل این مجموعه با ضریب امنیت بالا، امکان‌پذیر نیست؛ مگر با وجود کارت‌های هوشمند که احراز هویت هر فرد را تکمیل کند. این سیستم می‌تواند با برنامه‌های کاربردی دیگری از قبیل برنامه رستوران و یا امثال آن نیز هماهنگ باشد که این نیز در برنامه‌های کاربردی مبتنی بر جاوا فعال است. این شرکت برای این کار نیاز دارد یک سیستم مدیریت اسناد و صدور گواهی دسترسی CA را به‌صورت محلی ایجاد کند.

تعریف چند وا‍‍ ژه

پیش از ادامه بحث نیاز است چند واژه را به‌صورت خلاصه تعریف کنیم:

CA 2: گواهی دسترسی

End entity: کاربر گواهی‌های PKI یا کاربر سیستمی که موضوع یک گواهی دسترسی است.

RA 3: ثبت دسترسی. سیستم کمک و یا ثانوی برای اعمال توابع از طرف مدیریت گواهی دسترسی.

انبار 4: یک سیستم یا مجموعه‌ای از سیستم‌های توزیع شده که گواهی‌ها و لیست‌های لغو گواهی
(CLR 5
) را در خود نگه می‌دارد و وسیله‌ای جهت توزیع و رساندن این گواهی‌ها به موجودیت‌های نهایی است.

کارت‌های همه کاره

چیزی که باعث همه گیری و رشد تعداد و کاربردهای کارت‌های هوشمند شود، مزایای آن است که در اینجا به برخی از آنها اشاره می‌کنیم:

* حجم کم: اندازه این قبیل کارت‌ها‌ کوچک است و برای حمل‌ونقل آنها جای مخصوصی مانند تلفن همراه نیاز نیست.

* ایمنی: این کارت‌ها با وجود چند نوع سیستم رمزنگاری در انواع قابل رمزگذاری و نیز مبتنی بر پسورد بودن بیشتر آنها می‌تواند ضریب امنیت بالایی را برای کاربر فراهم کند.

* حجم اطلاعات: در مقایسه با رقیب این کارت‌ها که کارت‌های مغناتیسی هستند میزان اطلاعات قابل ذخیره و بازیابی این کارت‌ها قابل توجه است.

* راهکار ایده‌آل برای یک تراکنش سریع.

* درنوع غیر تماسی امکان برقراری ارتباط در فاصله‌های مختلف وجود دارد که می‌تواند ابزار کنترلی خوبی باشد.

* در بسیار از انواع غیرتماسی کاربر کارت را به‌جایی ارائه نمی‌کند.

* انواع غیرتماسی طول عمر بیشتر کارت و کارت‌خوان فراهم می‌شود و آسیب‌دیدگی کارت‌ها کم است.

* عدم وابستگی به فرد در یک زمان و امکان سرویس به بیش از یک شخص به‌صورت همزمان.

کار، کارکرد، کاربرد

کارت‌های هوشمند هم بر اساس نیاز و هم بر اساس کاربرد تولید و استفاده می‌شوند. برخی از این کارت‌ها می‌توانند اطلاعات خاصی را در خود جای دهند و برخی برای پردازش‌های خاصی تولید می‌شوند. اما اصلی‌ترین نوع دسته‌بندی این کارت‌ها بر اساس نوع کارکرد آنهاست که به تعدادی از این دسته‌بندی‌ها اشاره می‌شود:

کارت‌های احراز هویت: این کارت‌ها صرفا برای تایید هویت کاربر استفاده می‌شوند و دارای الگوهای متفاوت عملکرد هستند. کارت‌های شناسایی و یا بانکی معمولی از این نوع هستند.

کاربردهای اقتصادی یکی از اصلی‌ترین عوامل گسترش این کارت‌ها هستند. نمونه‌های زیر از اصلی‌ترین آنها هستند:

کارت‌های پیش‌پرداخت: این کارت‌ها که معمولا یک‌بار مصرف هستند جایگزین پول نقد بوده و برای استفاده در سیستم های ثابتی مانند تلفن همگانی شهری استفاده می‌شوند. دارنده کارت با ارائه این کارت به دستگاه می‌تواند در ازای مبلغ اعتبار خدمات دریافت کند.

کارت‌های پولی-بانکی: این کارت‌ها که لزوما هوشمند نیستند، توسط نهادهای پولی و بانکی به مشتریان عرضه می‌شود و در ازای ارایه آن به‌عنوان احراز هویت مالک آن می‌تواند از خدمات بانکی بهره‌مند گردد.

کارت‌های ذخیره اطلاعات: این کارت‌ها ذخیره‌ساز اطلاعات اولیه و یا تکمیلی افراد هستند. تفاوت آن با کارت‌های احراز هویت در قابل افزایش بودن اطلاعات داخل آنهاست.

مانند کارت‌های سلامت که فرد با هر بار مراجعه به پزشک مقداری اطلاعات خود را در آن خیره می‌کند و پس از مدتی یک بانک اطلاعاتی پزشکی از افراد در دسترس است. کارت‌های هوشمند را در برخی موارد به این سادگی نمی‌توان از هم تفکیک کرد و دارای دسته‌بندی‌های بیشتری است. سایر انواع کارت اعتباری عبارتند از: سیمکارت موبایل، کارت‌های پرداخت اعتباری و پیش‌پرداخت، کارت خرید، پرداخت شارژ کانال‌های تلویریونی، حمل‌ونقل و....

یکی به‌جای همه، همه به‌جای یکی

در شهر الکترونیکی هر جا که برویم دستگاه کارت‌خوان می‌بینیم: درگاه‌های الکترونیکی مبتنی بر کارت هوشمند و خلاصه این‌که انواع چراغ‌هایی که برای دریافت کارت به ما چشمک می‌زنند. برای استفاده از هر کدام نیز یک کارت مخصوص باید همراه داشت که در ابتدا چندان بد نیست. اما وقتی برای کارهای روزانه چندین کارت همراه و همه لازم بود مشکلات جدید رخ می‌نماید. کارت‌هایی مانند: کارت سوخت، کارت تلفن، کارت‌پول‌هایی مختلف، کارت بلیت، گواهی‌نامه، کارت بانکی به تعداد بانک‌هایی که با آنها در ارتباطیم، کارت شناسایی اداره و یا محل کارت، کارت ورود به مجموعه ورزشی، کارت‌های خرید، هدیه یا بن‌های خرید و تا چند وقت دیگر کارت‌های شناسایی ملی و عدالت و از این جور کارت‌ها.

حال خود ببینید همراه داشتن اینها چه مشکلاتی را همراه دارد؟ کمترین مشکلی که این تعدد کارت‌ها به‌همراه دارد، افزایش سرانه هزینه برای صدور کارت‌های یکبار مصرف و بی‌مصرف است و نیز گم‌شدن، سرقت، مشکل حمل‌ونقل آنها در لوازم شخصی، افزایش مراجعات به مراکز صدور و نیز تعدد رمز کارت‌ها از دیگر مشکلات رایج در هنگام تعدد کارت‌های هوشمند است.

راهکار چیست؟ این مشکل نیز مانند سایر مشکلات در دنیای فناوری اطلاعات چاره‌اندیشی شده است، هرچند وجود این مشکلات به نوعی به‌دلیل بی‌تدبیری در انجام دستور‌العمل‌های فناوری اطلاعات است، به‌هرحال راهکار این موضوع کارت‌های چندمنظوره است، یعنی می‌توان با ایجاد بانک‌های اطلاعاتی یکپارچه از صدور کارت‌هایی با کارکردهای مشابه جلوگیری و تعداد کارت‌های دیگر را نیز کم کرد. به‌عنوان مثال چرا نشود با کارت تلفن هزینه بنزین را پرداخت؟ یا چرا نشود به‌جای چندین کارت از بانک‌های مختلف یک کارت از یک بانک داشت و با آن به سایر حسابهای بانکی نیز دسترسی پیدا کرد؟

می‌توان یک کارت شهروندی و یا همان کارت ملی هوشمند را به‌عنوان گواهینامه‌ها و یا حتی کارت بانکی مورد استفاده قرار داد و دیگر نگران تعدد آنها نبود. این کار نیازمند هماهنگی بین سیستم‌های دولتی خصوصی است. اگر روزی دیدید هر بانک و هر نهاد دولتی و شبه‌دولتی برای خود کارت صادر می‌کند و کار مردم در عمل دو برابر شده، بدانید که دولت الکترونیکی به‌درستی پیاده نشده است.

چند نکته

1- کارت‌های هوشمند را در مکان‌های مرطوب و یا تحت فشارنگهداری نکنید.

2- کارت‌های هوشمند را به‌عنوان وسیله شخصی بدانید و آنها را در اختیار کسی قرار ندهید.

3- کارت‌های هوشمند با وجود امنیت بالا، بی‌نقص نیستند و امکان تقلب‌هایی مانند کپی‌سازی از آنها وجود دارد. پس رمز خود را به کسی نگویید و در صورت افشا، بی‌درنگ آن را عوض کنید. در ضمن بدنه کارت محل مناسبی برای یادداشت رمز نیست.

4- دارنده رمز و خود کارت مالک آن محسوب نمی‌شود ولی کسی جلوی استفاده آنها را نمی‌گیرد.

5- اگر فرد مسنی هستید و یا اگر فرد مسنی را می‌شناسید که استفاده از این کارت برایش سخت است، برای استفاده همراهش بروید، سارقان افراد مسن را در موقعیت‌های این‌چنین هدف می‌گیرند.

6- کارت هوشمند محل مناسبی برای انتقال آلودگی است، بهداشت این کارت‌ها را رعایت کنید.

7- خودتان رمزتان را در فروشگاه وارد کنید و از این‌که به فروشنده بگویید دستگاه کارت‌خوان را برای شما بیاورد، خجالت نکشید.

8- فیش‌ها و مبالغ وارد شده را به‌دقت کنترل کنید تا بتوانید اشتباهات احتمالی را به‌سرعت جبران کنید.

منابع

http://www.mbsks.franken.de

http://www.smartcart.info

http://www.oup.com

https://www.smartcart.com

http://www.wiley.com

پی‌نوشت‌ها

1. Public Key Infrastructure

2. Certificate Authority

3. Registration Authority

4. Repository

5. Certificate Revocation Lists

سعید نوری آزاد

newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها