Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«ΠŸΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Π΅ ΠΊΠ°Ρ€Ρ‚Ρ‹: БизнСс-энциклопСдия». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 80

Автор ΠŸΡ€ΠΎΠ΅ΠΊΡ‚

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» 3D Secure с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния обСспСчиваСмой ΠΈΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ слабСС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SET. Он Π² ΠΎΠ±Ρ‰Π΅ΠΌ случаС Π½Π΅ обСспСчиваСт Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»Π΅ΠΌ ΠΊΠ°Ρ€Ρ‚Ρ‹ Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎΠ³ΠΎ прСдприятия ΠΈ прозрачности Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ Ρ€Π΅ΠΊΠ²ΠΈΠ·ΠΈΡ‚Π°Ρ… ΠΊΠ°Ρ€Ρ‚Ρ‹ для Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎΠ³ΠΎ прСдприятия. Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя ΠΎΠ½ ΠΏΡ€ΠΎΡ‰Π΅ ΠΏΡ€ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ ΠΈ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎ-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‰ΠΈΠ΅ 3D Secure, сущСствСнно дСшСвлС Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SET.

НаиболСС ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ бСзопасности ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° 3D Secure являСтся Π΅Π³ΠΎ Π±Π΅Π·Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Ρ‚ΠΈΠΏΠ° Β«man-in the-middleΒ». НапримСр, ΠΏΡ€ΠΈ использовании Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»Π΅ΠΌ ΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° 3D Secure ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΎΠ½Π»Π°ΠΉΠ½ΠΎΠ²Ρ‹Π΅ ΠΌΠ°Π³Π°Π·ΠΈΠ½Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ пароля дСрТатСля ΠΊΠ°Ρ€Ρ‚Ρ‹ (рис. 2). Merchant plug-in (MPI) ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΎΠ³ΠΎ ΠΌΠ°Π³Π°Π·ΠΈΠ½Π°, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² ΠΎΡ‚Π²Π΅Ρ‚ VERes, содСрТащий динамичСский адрСс (URL) страницы Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ сСрвСра эмитСнта Access control server (ACS), направляСт запрос Π½Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ дСрТатСля ΠΊΠ°Ρ€Ρ‚Ρ‹ PAReq Π½Π΅ ΠΏΠΎ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ адрСсу, Π° Π½Π° адрСс своСго SSL-сСрвСра. Π—Π°Ρ‚Π΅ΠΌ SSL-сСрвСр пСрСнаправляСт Π΄Π°Π½Π½Ρ‹ΠΉ запрос Π½Π° URL ACS эмитСнта ΠΊΠ°Ρ€Ρ‚Ρ‹, Ρ‚Π΅ΠΌ самым, «изобраТая» для ACS ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ дСрТатСля ΠΊΠ°Ρ€Ρ‚Ρ‹. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ACS ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ Π»ΠΎΠΆΠ½Ρ‹ΠΉ сСрвСр Π·Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ дСрТатСля ΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ Π½Π° Π»ΠΎΠΆΠ½Ρ‹ΠΉ сСрвСр свою страничку, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΡƒΡŽ для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ дСрТатСля ΠΊΠ°Ρ€Ρ‚Ρ‹. Π­Ρ‚Π° страничка содСрТит сообщСниС Personal Assurance Message, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π² схСмС 3D Secure ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅Ρ‚ свой Π±Π°Π½ΠΊ (Ρ‚ΠΎΡ‡Π½Π΅Π΅ сСрвСр ACS своСго Π±Π°Π½ΠΊΠ°). Обладая страничкой для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ сСрвСр Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ³Ρ€Π°Ρ‚ΡŒ Ρ€ΠΎΠ»ΡŒ ACS для настоящСго ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π±Π°Π½ΠΊΠ°, Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Ρ Ρƒ послСднСго Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ статичСского пароля.



Π§Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΊΡ€Π°ΠΆ статичСских ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Π±Ρ‹Π»ΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Ρ‹ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ схСмы Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΈ использования динамичСских ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ»ΠΈ, ΠΊΠ°ΠΊ ΠΈΡ… Π΅Ρ‰Π΅ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚, Ρ€Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ (One time password (OTP). ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ распространСнного Π² банковской сфСрС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ OTP являСтся ΠΌΠ΅Ρ‚ΠΎΠ΄ Chip authentication program (CAP) Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ MasterCard ΠΈ принятый для использования Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Visa ΠΏΠΎΠ΄ Π±Ρ€Π΅Π½Π΄ΠΎΠΌ Dynamic passcode authentication (DPA).

Для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° CAP ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ микропроцСссорной ΠΊΠ°Ρ€Ρ‚ΠΎΠΉ с EMV-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠ°Ρ€Ρ‚Ρ€ΠΈΠ΄Π΅Ρ€ΠΎΠΌ, способным ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΡŽ пароля OTP ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ Π΅Π³ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, состоящСС ΠΈΠ· 8 Ρ†ΠΈΡ„Ρ€, Π½Π° дисплСС Ρ€ΠΈΠ΄Π΅Ρ€Π° (ΠΈΠ½ΠΎΠ³Π΄Π° Ρ€ΠΈΠ΄Π΅Ρ€ ΠΈ ΠΊΠ°Ρ€Ρ‚Π° ΡΠΎΠ²ΠΌΠ΅Ρ‰Π°ΡŽΡ‚ΡΡ Π² ΠΎΠ΄Π½ΠΎΠΌ физичСском устройствС). Π’Π°ΠΊΠΎΠΉ Ρ€ΠΈΠ΄Π΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚ΠΎΠΈΡ‚ΡŒ нСсколько Π΅Π²Ρ€ΠΎ (10–15 Π΅Π²Ρ€ΠΎ Π² зависимости ΠΎΡ‚ производитСля ΠΈ объСма Π·Π°ΠΊΡƒΠΏΠ°Π΅ΠΌΠΎΠΉ ΠΏΠ°Ρ€Ρ‚ΠΈΠΈ устройств). Помимо Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… расходов Π½Π° обСспСчСниС Ρ€ΠΈΠ΄Π΅Ρ€Π°ΠΌΠΈ Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»Π΅ΠΉ ΠΊΠ°Ρ€Ρ‚, Π΄Ρ€ΡƒΠ³ΠΈΠΌ нСдостатком Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° являСтся Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ Π·Π° ΠΊΠ°Ρ€Ρ‚Ρ€ΠΈΠ΄Π΅Ρ€ΠΎΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΈΠ΄Ρ‚ΠΈ Π² Π±Π°Π½ΠΊ, Π°, ΠΊΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Ρ€ΠΈΠ΄Π΅Ρ€ Π½ΡƒΠΆΠ½ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΠΎΠ΄ Ρ€ΡƒΠΊΠΎΠΉ, Ρ‡Ρ‚ΠΎ Π½Π΅ всСгда ΡƒΠ΄ΠΎΠ±Π½ΠΎ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ€Π°Π·ΠΌΠ΅Ρ€Ρ‹ устройства Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°ΡŽΡ‚ Ρ€Π°Π·ΠΌΠ΅Ρ€Ρ‹ банковской ΠΊΠ°Ρ€Ρ‚Ρ‹, ΠΈ Π² Π±ΡƒΠΌΠ°ΠΆΠ½ΠΈΠΊΠ΅ Ρ‚Π°ΠΊΠΎΠΉ Ρ€ΠΈΠ΄Π΅Ρ€ Π½Π΅ помСщаСтся.

На этом Ρ„ΠΎΠ½Π΅ сотовый Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½, являясь Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ массовым ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ устройством, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ насСлСниСм ΠΏΠ»Π°Π½Π΅Ρ‚Ρ‹ (ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ 2005 Π³. Π²ΠΎ всСм ΠΌΠΈΡ€Π΅ ΠΎΠ±Ρ€Π°Ρ‰Π°Π»ΠΎΡΡŒ Π±ΠΎΠ»Π΅Π΅ 2 ΠΌΠ»Ρ€Π΄ сотовых Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠ², Π° ΠΊ 2010 Π³. это устройство Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 3 ΠΌΠ»Ρ€Π΄ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»Π΅ΠΉ), Π΄Π°Π²Π½ΠΎ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°Π» Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ исслСдоватСлСй Π² качСствС ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ инструмСнта Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Π’Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅, Ρ‡Ρ‚ΠΎ возмоТности ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠ² ΠΊΠ°ΠΊ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΈΡ… Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… способностСй, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ, Ρ‚Π°ΠΊ ΠΈ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, постоянно растут.

Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π½Π° сСгодняшний дСнь ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ слоТности Π² использовании мобильного Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° Π² качСствС инструмСнта Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Они Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ. Π˜Π·Π²Π΅ΡΡ‚Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎ-настоящСму Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΌ мСстом хранСния ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅ являСтся SIM-ΠΊΠ°Ρ€Ρ‚Π° (Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠ² ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ микропроцСссором, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ элСмСнта бСзопасности-security element; Π½ΠΎ Ρ‚Π°ΠΊΠΈΡ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ ΠΌΠ°Π»ΠΎ). Однако Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π½Π° SIM-ΠΊΠ°Ρ€Ρ‚Ρƒ ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ Π΅Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° сотовой связи. ΠŸΡ€ΠΈ этом, Π΄Π°ΠΆΠ΅ Ссли послСдний Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΈ использованиС ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π° SIM-ΠΊΠ°Ρ€Ρ‚Π΅, СдинствСнно Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ способом Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ это Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ являСтся ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° SIM-ΠΊΠ°Ρ€Ρ‚Ρƒ Π² процСссС Π΅Π΅ пСрсонализации силами ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° ΠΈΠ»ΠΈ ΡƒΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠΌ Ρ†Π΅Π½Ρ‚Ρ€Π° пСрсонализации. УдалСнная пСрсонализация SIM-ΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΏΠΎ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ over-the-air (OTA-GSM 03.48), прСдназначСнная для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° SIM-ΠΊΠ°Ρ€Ρ‚Ρƒ ΠΈ поддСрТиваСмая всСми Java-ΠΊΠ°Ρ€Ρ‚Π°ΠΌΠΈ, пСрсонализированными с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ профиля OTA profile, Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ фактичСски Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π² этом случаС Π±Π°Π½ΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π΄Π΅Π»ΠΈΡ‚ΡŒ свою ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ с сотовым ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠΌ. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ OTA сСгодня находится ΠΏΠΎΠ΄ ΠΏΠΎΠ»Π½Ρ‹ΠΌ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΌ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° мобильной связи.

Π’ΠΎ ΠΆΠ΅ самоС касаСтся ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, основанной Π½Π° использовании ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Security and trusted services API (SATSA, JSR177), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΠΌΠΈΠ΄Π»Π΅Ρ‚Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°ΠΌΠΈ ΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ, Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΌΠΈ Π½Π° SIM-ΠΊΠ°Ρ€Ρ‚Ρƒ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΡƒΡŽ Java Card (Ρ‚Π°ΠΊΠΈΡ… SIM-ΠΊΠ°Ρ€Ρ‚ сСгодня Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ). Помимо Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ спСцификация JSR177 являСтся ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ для профиля MIDP 2.0 ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ J2ME, ΠΈ ΠΏΠΎΡ‚ΠΎΠΌΡƒ сотовыми Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°ΠΌΠΈ практичСски Π½Π΅ поддСрТиваСтся, ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ, со стороны сотового ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° трСбуСтся авторизация доступа ΠΌΠΈΠ΄Π»Π΅Ρ‚Π° ΠΊ прилоТСниям ΠΊΠ°Ρ€Ρ‚Ρ‹ с использованиСм SATSA.

Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя MasterCard выпустил ΡΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ MasterCard mobile authentication (MMA), Π² основС ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π»Π΅ΠΆΠΈΡ‚ схСма CAP, рСализуСмая ΠΌΠΈΠ΄Π»Π΅Ρ‚ΠΎΠΌ, Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹ΠΌ Π½Π° Java-совмСстимый Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½. Напомним, Ρ‡Ρ‚ΠΎ Π½Π° Π²Ρ…ΠΎΠ΄Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° CAP Π·Π°Π΄Π°ΡŽΡ‚ΡΡ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ Π½ΠΎΠΌΠ΅Ρ€ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ (ATC), ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ прилоТСния ΠΊΠ°Ρ€Ρ‚Ρ‹ (AIP), Π½Π° Π²Ρ‹Ρ…ΠΎΠ΄Π΅ β€” 8-Π·Π½Π°Ρ‡Π½Ρ‹ΠΉ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ Ρ€Π°Π·ΠΎΠ²Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, ΡΠ²Π»ΡΡŽΡ‰ΠΈΠΉΡΡ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ ΠΎΡ‚ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ AAC (authentication application cryptogram). ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° формируСтся с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π² стандартС EMV Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° вычислСния ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Π’ этом Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠ»ΡŽΡ‡ Π΄Π²ΠΎΠΉΠ½ΠΎΠΉ Π΄Π»ΠΈΠ½Ρ‹ (112 Π±ΠΈΡ‚ΠΎΠ²) customer master key, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈ являСтся СдинствСнным сСкрСтом, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹ΠΌ Π½Π° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½.

Для обСспСчСния ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ сСкрСтных Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠΈΠ΄Π»Π΅Ρ‚Π° (customer master key) ΠΏΡ€ΠΈ Π΅Π³ΠΎ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ PBE (password-based encryption), Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… стандартного ΠΏΠ°ΠΊΠ΅Ρ‚Π° Bouncy Castle APIs for J2ME, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ стандартный интСрфСйс ΠΊ криптографичСским функциям, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ MIDP (mobile information device profile). Π’ ΠΎΠ±Ρ‰ΠΈΡ… словах ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ MIDP прСдставляСт собой ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ интСрфСйс ΠΊ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°ΠΌ J2ME Π½Π° сотовых Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°Ρ… ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… устройствах. ΠŸΡ€ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΊΠ»ΡŽΡ‡Π° Π² Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅ PBE (для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ… примСняСтся Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ 3DES) Π² качСствС пароля ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ПИН-ΠΊΠΎΠ΄ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Π² качСствС Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ Salt β€” Π½ΠΎΠΌΠ΅Ρ€ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° (MSISDN).

ΠœΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ПИН-ΠΊΠΎΠ΄ придумываСтся ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΈΠΌ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· ΠΏΡ€ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΈΠ΄Π»Π΅Ρ‚Π° Π½Π° своСм Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅. Π’Π²ΠΎΠ΄ΠΈΠΌΠΎΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ мобильного ПИН-ΠΊΠΎΠ΄Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ для Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΊΠ»ΡŽΡ‡Π° customer master key, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ хранится Π² Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅ Π² Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Π²ΠΈΠ΄Π΅. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΡ€ΠΈ Π²Π²ΠΎΠ΄Π΅ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ значСния ПИН-ΠΊΠΎΠ΄Π° Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΎ Π½Π΅Π²Π΅Ρ€Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π° customer master key, Π° Π·Π½Π°Ρ‡ΠΈΡ‚ Π±ΡƒΠ΄Π΅Ρ‚ вычислСно Π½Π΅Π²Π΅Ρ€Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ AAC ΠΈ Ρ€Π°Π·ΠΎΠ²ΠΎΠ³ΠΎ пароля. ПослСдний Ρ„Π°ΠΊΡ‚ Π±ΡƒΠ΄Π΅Ρ‚ зафиксирован Π½Π° сСрвСрС Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ описанной схСмы Π³Π»Π°Π²Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ опрСдСляСтся ΡΠ΅ΠΊΡ€Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒΡŽ мобильного ПИН-ΠΊΠΎΠ΄Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Если Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π² Ρ€ΡƒΠΊΠΈ мошСнника, Π½Π΅ Π·Π½Π°ΡŽΡ‰Π΅Π³ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ПИН-ΠΊΠΎΠ΄Π°, Ρ‚ΠΎ послС Ρ‚Ρ€Π΅Ρ… Π±Π΅Π·ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (Π½Π΅Π²Π΅Ρ€Π½ΠΎΠ³ΠΎ значСния вычислСнной ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹) ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ Π½Π° сСрвСрС Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΈ дальнСйшСС использованиС ΠΌΠΈΠ΄Π»Π΅Ρ‚Π° станСт Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ.

Анализ схСмы Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠΈΠ΄Π»Π΅Ρ‚Π° ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ всС криптографичСскиС вычислСния Π² этом случаС производятся процСссором Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°, Ρ‚ΠΎ тСорСтичСски, Π·Π°Π³Ρ€ΡƒΠ·ΠΈΠ² Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ-шпиона, ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‰Π΅Π³ΠΎ состояниС памяти Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‰Π΅Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ· ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти Π½Π°Ρ€ΡƒΠΆΡƒ, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π° customer master key, Π° Π·Π½Π°Ρ‡ΠΈΡ‚ ΠΈ схСму Π² Ρ†Π΅Π»ΠΎΠΌ. На сСгодняшний дСнь список вирусов для сотовых Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠ² состоит ΠΈΠ· 30–40 ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π² Ρ‚ΠΎ врСмя, ΠΊΠ°ΠΊ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ список для ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² составляСт нСсколько сотСн тысяч ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. ΠŸΡ€ΠΈ этом ΠΌΡ‹ Π½Π΅ ΠΎΡ‡Π΅Π½ΡŒ боимся Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π΅ своСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ для ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-бэнкинга ΠΈΠ»ΠΈ для своСй Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ ЭК.

ΠžΠ±ΠΎΠ±Ρ‰Π°Ρ сказанноС Π²Ρ‹ΡˆΠ΅, ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠΎΠ½ΡΡ‚Π°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΡˆΠΈΡ€ΠΎΠΊΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎΠ³ΠΎ внСдрСния ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° 3D Secure Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ. На сСрСдину 2007 Π³. ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» 3D Secure поддСрТивался Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 115 Ρ‚ыс. ΠΎΠ½Π»Π°ΠΉΠ½ΠΎΠ²Ρ‹Ρ… ΠΌΠ°Π³Π°Π·ΠΈΠ½ΠΎΠ², ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 400 ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΌΠΈ Π±Π°Π½ΠΊΠ°ΠΌΠΈ ΠΈ 3160 Π±Π°Π½ΠΊΠ°ΠΌΠΈ-эмитСнтами. Π›ΠΈΠ΄Π΅Ρ€ΠΎΠΌ ΠΏΠΎ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΡŽ 3D Secure являСтся ВСликобритания, Π½Π° долю ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ приходится Π±ΠΎΠ»Π΅Π΅ 31 тысячи ΠΎΠ½Π»Π°ΠΉΠ½ΠΎΠ²Ρ‹Ρ… ΠΌΠ°Π³Π°Π·ΠΈΠ½ΠΎΠ². Π’ Π•Π²Ρ€ΠΎΠΏΠ΅ находится ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 65 % всСх ΠΎΠ½Π»Π°ΠΉΠ½ΠΎΠ²Ρ‹Ρ… ΠΌΠ°Π³Π°Π·ΠΈΠ½ΠΎΠ², ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… 3D Secure.

Π‘ Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния эмиссии для использования ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ систСмС MasterCard Π·Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π»ΠΎΡΡŒ Π±ΠΎΠ»Π΅Π΅ 20,5 ΠΌΠ»Π½ Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»Π΅ΠΉ ΠΊΠ°Ρ€Ρ‚ MasterCard ΠΈ Maestro. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, это ΠΎΡ‡Π΅Π½ΡŒ малая доля (нСсколько ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΎΠ²) Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»Π΅ΠΉ ΠΊΠ°Ρ€Ρ‚ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΎΠ±Ρ‰Π΅Π³ΠΎ количСства ΠΊΠ°Ρ€Ρ‚ этой ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ систСмы. МоТно Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎΠ΅ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ эмиссионной части ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° являСтся Π³Π»Π°Π²Π½ΠΎΠΉ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ бСзопасности ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ ЭК.