В ОЭЗ «Томск» испытают мобильные телефоны в качестве пропусков

04.06.2013
В Томской особой экономической зоне планируют внедрить программу для мобильного телефона, способную заменить электронные пропуска и проездные билеты, разработанную местным студентом.

В Томской особой экономической зоне планируют внедрить программу для мобильного телефона, способную заменить электронные пропуска и проездные билеты, разработанную местным студентом.

Как сообщили в пресс-службе Томского университета систем управления и радиоэлектроники, суть проекта заключается в создании программы для мобильного телефона, позволяющей заменить электронную карту, которая используется как пропуск на многочисленных предприятиях. В настоящее время система реализована в виде прототипа. В ближайшем будущем планируется разработать программный комплекс, довести версию до готового продукта. Первое внедрение системы запланировано осуществить в Томской особой экономической зоне.

Пропускная система по электронным карточкам применяется во многих организациях: чтобы пройти в помещение, необходимо поднести карту-пропуск к считывающему устройству, и турникет разблокируется. Для этого в карте «зашит» неизменный идентификатор, который характеризует владельца пропуска. Однако данный идентификатор можно считать и сделать аналогичную карту для доступа в помещение или, например, бесплатного проезда в метро.

Разработчик системы студент Андрей Исхаков предложил использовать не статичный идентификатор, а метод одноразовых паролей, когда специальная программа автоматически непрерывно генерирует пароли, действующие в течение нескольких секунд. В этом случае сокращается время действия одного идентификатора, что уменьшает шансы копирования и использования злоумышленником чужого пароля.

«То есть каждый раз, когда вы подносите телефон к считывающему устройству, программа генерирует новый код, поэтому копировать его бессмысленно. И даже если вы потеряете телефон или его украдут, программой в отличие от электронной карты злоумышленник воспользоваться не сможет, поскольку для этого нужно ввести специальный графический пароль. Кроме того, реализована защита от полного копирования памяти телефона в виде привязки программы к физическим характеристикам мобильного устройства», — поясняет Андрей Исхаков.

В созданной студентом системе предусмотрено два режима передачи данных считывателю: технологии QR-кодов и NFC-меток. В первом случае веб-камера на проходном пункте считывает с экрана телефона специальный одноразовый QR-код, расшифровывает одноразовый пароль и осуществляет проверку. При использовании NFC-модуля, технологию действия которого можно сравнить с BlueTooth, происходит моментальное подключение к считывающему устройству и передача пароля.

Разработка Андрея Исхакова стала победителем Всероссийского конкурса научно-исследовательских работ по информационной безопасности Young School среди студентов, аспирантов и молодых учёных, который проходил в рамках Международного форума по практической безопасности Positive Hack Days в Москве.

Проект по созданию альтернативной методики аутентификации, получивший высокую оценку московских специалистов, чуть раньше вошёл в число победителей регионального отборочного тура программы «У.М.Н.И.К.» и получил финансирование на дальнейшее развитие.

новости
Комментарии(0)
Добавить комментарий
Дизайн и разработка
компания «Девстайл» | www.devstyle.ru
© 2009-2024 Управление экономического развития администрации Города Томска