+ All Categories
Home > Internet > Zukunft der Authentisierung im E-Commerce

Zukunft der Authentisierung im E-Commerce

Date post: 14-Apr-2017
Category:
Upload: netcetera
View: 65 times
Download: 0 times
Share this document with a friend
12
Zukunft der Authentisierung im E-Commerce Claudius van der Meulen, Entersekt Dr. Thomas Fromherz, Netcetera
Transcript
Page 1: Zukunft der Authentisierung im E-Commerce

Zukunft derAuthentisierung im E-CommerceClaudiusvanderMeulen,EntersektDr. ThomasFromherz,Netcetera

Page 2: Zukunft der Authentisierung im E-Commerce

HEUTIGEAUTHENTISIERUNGSMETHODESINDNICHTPSD2-KONFORMODERNICHTKUNDENFREUNDLICH

2

Page 3: Zukunft der Authentisierung im E-Commerce

HEUTIGEAUTHENTISIERUNGSMETHODESINDNICHTPSD2-KONFORMODERNICHTKUNDENFREUNDLICH

3

Page 4: Zukunft der Authentisierung im E-Commerce

TRANSAKT KANNVIELFÄLTIGEINGESETZTWERDEN

4

• Produkt Transakt vonEntersekthttps://www.youtube.com/watch?v=sxTAJgtldQshttps://entersekt.wistia.com/medias/valgttqfumhttps://entersekt.wistia.com/medias/k64lbrdhvw

Page 5: Zukunft der Authentisierung im E-Commerce

DIEMODERNEMETHODETRANSAKT WURDEINS-ID-CHECKUMGESETZT

Copyright©Entersekt2013 5

• Lösung S-ID-CheckderSparkassenhttps://www.youtube.com/watch?v=Df6YAjXnF8Q

Page 6: Zukunft der Authentisierung im E-Commerce

TRANSAKTKANNFÜRVIELEANWENDUNGENEINGESETZTWERDEN

Page 7: Zukunft der Authentisierung im E-Commerce

EIN MOBILESGERÄT,ZWEI FAKTOREN DERAUTHENTISIERUNG

Out-of-band2FAUserNameundPasswort

+ZertifikatsbasierteDevice-

Authentisiderung

+VölligseparierterFIPS140-2

Kommunikationskanal

7USpatents8862097,8707029(morepending)

Mobiledevice

Bank’sappserver

Firewall

CryptographicallyIsolated

FIPS140-2SecondChannel

EntersektSecureGateway

MutuallysecuredchannelusingX.509DeviceCert

BankingApp

EntersektSDK

Currentanonymous SSL/TLS

PrimaryChannelUsingOSCrypto

Page 8: Zukunft der Authentisierung im E-Commerce

TECHNISCHESCHLÜSSEL-FEATURESVONTRANSAKT

• End-zu-EndVerschlüsselungzwischenApplianceundmobilemDevice(keineAbstützungaufNetzanbieterfürdieSicherheit)

• AsymmetrischeVerschlüsselungerlaubendigitaleSignaturenundNachweisbarkeit,wiez.B.vonSingapore,TaiwanundSouthKoreaverlangt

• NativeUnterstützungvonBiometrie (TouchID,GalaxyS5)

• KryptographischerTtack implementiertinuserland(nichtangreifbardurchBugsimOS-Bereich)

• ClusteringderSicherheits-AppliancemitFIPS140-2Ermächtigungin1UForm-Faktor

• Enterprise-bereiteIntegration:Monitoring,Log-Shipping,usw.

8

Page 9: Zukunft der Authentisierung im E-Commerce

WIESINDONLINEBANKING UNDE-COMMERCE AUTHENTISIERUNGENHEUTEUMGESETZT?

9

z.B.TokenTransakt

Page 10: Zukunft der Authentisierung im E-Commerce

EINEKONSOLIDIERTEAUTHENTISIERUNG ISTEINFACHERFÜRDENKUNDEN…

10Auth Hub(IdM)

Page 11: Zukunft der Authentisierung im E-Commerce

…UNDHATVIELEVORTEILE

11Auth Hub(IdM)

Page 12: Zukunft der Authentisierung im E-Commerce

Dr.ThomasFromherzHeadofPayment&[email protected]

ClaudiusvanderMeulenDirectorEuropeEntersekt+31205050200claudius@entersekt.com

Fragen&Kontakt


Recommended