شناسا

شناسا

استفاده از اینترنت توسط اقشار مختلف جامعه و ارائه الکترونیکی بسیاری از خدمات توسط بنگاه های اقتصادی و تجاری و همچنین گسترش روزافزون ابزار و تجهیزات ورود به فضای سایبر، اهمیت تأمین امنیت تبادل اطلاعات در فضای مجازی را روز به روز پررنگ تر میکند؛ چرا که همزمان با گسترش اینترنت و ارائه انواع خدمات با این فناوری، نفوذ تبهکاران و سوء استفاده کنندگان به سایتهای اینترنتی نیز به طور فزاینده ای پیچیده و گسترده شده است.  لذا ابداع و تدوین راهکارهای جدید و پیشرفته تأمین امنیت فضای تبادل اطلاعات، به طور مداوم مورد نیاز بوده و در حال انجام است.
سنگ بنای این پروژه، ارائه یک سرویس مرکزی با نام “شناسا” جهت استانداردسازی، تسهیل کاربرد، و حفظ حریم خصوصی و امنیت کاربران در فرآیند احراز هویت در سرویسهای مختلف برخط میباشد.
برای اجرای احراز هویت بدون گذرواژه (PasswordLess) یا با عواملی بیشتر از یک کلمه عبور به عنوان مثال یک OTP ))، شرکتها به طور سنتی با مجموعه ای از پروتکلها و مشتریان اختصاصی مواجه اند.
شناسا این جریان را با استانداردسازی لایه های مشتریان و پروتکل ها تغییر داده است. این اقدام منجر به ایجاد یک اکوسیستم پر رونق از روشهای احراز هویت کاربران مانند روشهای بیومتریک میشود، که با سرویس های متعدد برخط قابلیت سازگاری دارند. سرویس احراز هویت شناسا با ترکیب روشهای بیومتریک و استاندارد رمزنگاری کلید عمومی  با تسهیل روند احراز هویت کاربران به فرآیند جایگزینی کلمات عبور در سامانه های کاربردی کمک خواهد کرد.

مزایا

  • روزآمدترین تکنولوژی در دنیا برای احراز هویت امن کاربران بدون نیاز به رمز عبور
  • عدم نیاز به تحویل اطلاعات حساس و محرمانه به فراهم کنندگان سرویسها
  • کاهش سربار کاری توسعه دهندگان نرم افزارها جهت ورود امن به سیستم
  • مقاومت بالا در برابر حمله Phishing و man-in-the-middle

موارد استفاده و کاربرد

بانکداری برخط

با توجه به امنیت اطلاعات برای مشتریان در بانک‌داری الکترونیک، امکان احراز هویت مشتریان امری اجتناب ناپذیر است. به همین منظور بالا بردن ضریب امنیت در احراز هویت با مشخصه‌های بیومتریک مسئله‌ای به روز و قابل اتکا در کنار دیگر سیستم‌ها است.

پرداخت‌های تلفن همراه

کاربرد در تجارت الکترونیک بدون ارائه کارت.

سایر جنبه‌های تجارت الکترونیک

            مدیریت هویت و کنترل دسترسی متمرکز

شناسا SDK

به واسطه‌ی SDK های توسعه یافته طی این پروژه می‌توان برنامه‌های کاربردی مبتنی بر وب، ویندوز و تلفن همراه را به پروتکل UAF متصل کرد. با استفاده از شناسا SDK، برنامه‌نویسان می‌توانند امکان احراز هویت مبتنی بر بیومتریک و پروتکل FIDO را به برنامه‌کاربردی خود بیافزایند. این SDK امکان اتخاذ مکانیزم‌های احراز هویت قوی‌تری را فراهم می‌کند و مخاطرات امنیتی ناشی از رمزهای عبور، نظیر حدس زدن و استفاده مجدد را کاهش می‌دهد.