Особенности приложений MobiPass

Приложения на мобильные устройства загружаются клиентом самостоятельно:

Для использования приложения MobiPass на мобильном устройстве клиенту необходимо ввести 32-значный секретный код, предоставляемый банком, а также задать PIN-код.

[Внимание!] Внимание!

Сам секретный код, использующийся при работе системы, имеет длину 128 бит. Поскольку при вводе 28-ми цифр кода возможны ошибки, то для удобства клиентов реализована следующая схема. Клиент вводит 4 группы по 8 символов. Первые 7 цифр в такой группе – части секретного кода, а последняя цифра является контрольной суммой (при сохранении ключа в памяти отбрасывается).

Для всех приложений MobiPass реализована схема непроверяемого хранения ключа. В памяти хранится не непосредственно сам ключ, а ключ зашифрованный битовой маской из PIN-кода. Если клиент введёт неправильный PIN-код, то ключ будет восстановлен неправильно, но ошибка возникнет только после ввода полученного одноразового пароля в систему Corporate. Такая схема исключает офлайновый подбор PIN-кода, а при онлайновом подборе у злоумышленника будет всего несколько попыток, после чего ключ будет заблокирован.

Рис. 1.27. Принципиальная схема подключения клиенту MobiPass

Нажмите для масштабирования