1. Trang chủ
  2. » Giáo Dục - Đào Tạo

Xác thực đa yếu tố trong hệ thống ví điện tử viettelpay

33 7 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Xác Thực Đa Yếu Tố Trong Hệ Thống Ví Điện Tử ViettelPay
Tác giả Nhóm 3.1
Trường học Viettel
Chuyên ngành Công Nghệ Thông Tin
Thể loại Đồ Án Tốt Nghiệp
Định dạng
Số trang 33
Dung lượng 4,54 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

ViettelPay là gì ?Ứng dụng thanh toán di động được phát triển bởi Viettel, giúp cho các thuê bao có thể thực hiện nạp tiền, chuyển tiền, thanh toán tiền điện nước, mua vé máy bay, tàu h

Trang 2

Nhóm 3.1

Xác thực đa yếu tố trong hệ thống ví

điện tử ViettelPay

Trang 3

SMS OTP

Trang 4

SMS OTP

Trang 5

ViettelPay là gì ?

Ứng dụng thanh toán di động được phát triển bởi Viettel, giúp cho các thuê bao có thể thực hiện nạp tiền, chuyển tiền, thanh toán tiền

điện nước, mua vé máy bay, tàu hỏa,… một cách nhanh chóng

Trang 6

Thanh toán ngân hàng

Thanh toán dịch vụ

Dịch vụ khác

Các tính năng nổi bật

Trang 7

Kiến trúc

Trang 8

SMS OTP

Trang 9

SMS OTP (Short Message Service One Time Password) là tin nhắn từ hệ thống gửi về điện thoại mã xác thực, nó là một dãy số hoặc một chuỗi kết hợp cả số với ký tự

Nhưng khác mật khẩu thông thường, mã xác thực OTP được tạo ra ngẫu nhiên

không phải từ người dùng, chỉ sử dụng được một lần và sau đó không còn tác dụng

Dịch vụ SMS OTP là cách xác thực hai yếu tố bổ sung thêm một lớp bảo mật cho thủ tục đăng nhập, cải thiện đáng kể tính bảo mật của trang web, ứng dụng hoặc phần mềm

Tổng quan

Trang 10

Thuật toán tạo OTP

• Dựa trên đồng bộ hóa thời gian giữa máy chủ xác thực và máy

khách cung cấp mật khẩu (OTP chỉ có hiệu lực trong một khoảng

thời gian ngắn)

• Sử dụng một thuật toán toán học để tạo mật khẩu mới dựa trên

mật khẩu trước đó (OTP thực sự là một chuỗi và phải được sử dụng theo thứ tự được xác định trước).

• Sử dụng một thuật toán toán học trong đó mật khẩu mới dựa trên một thử thách (ví dụ: một số ngẫu nhiên do máy chủ xác thực hoặc chi tiết giao dịch chọn) và / hoặc bộ đếm.

Trang 13

Luồng hoạt động

Trang 14

SMS OTP

Trang 15

KHÁI NIỆM USSD

• USSD là viết tắt của Unstructured Supplementary

Service Data - Dữ liệu dịch vụ bổ sung không có cấu trúc, đôi khi được gọi là 'mã nhanh' hoặc 'mã tính năng'.

• Cũng giống như SMS, USSD ra đời trước thời đại

của smartphone, khi điện thoại cần một phương thức tương tác với nhau mà không cần đến các ứng dụng siêu hiện đại ngày nay.

LỢI ÍCH CỦA USSD

• USSD có độ tương tác cao.

• Bảo mật thông tin an toàn

• Tích hợp đa dạng nhiều dịch vụ trên một đầu

số

Trang 16

Cách hoạt động của USSD

Trang 18

SMS OTP

Trang 20

• Digital OTP là phương thức xác thực trực tuyến nâng cao và được

tích hợp ngay trên các ứng dụng ( app ) của 1 số ngân hàng.

• Sử dụng phương thức chỉ cần có kết nối Internet: Sử dụng tiện lợi

khi ở nước ngoài hay ở vùng sóng yếu.

• Bảo mật cao hơn so với các phương thức xác thực khác: Mã hóa

bảo mật nhiều tầng, bảo vệ cả app lẫn các giao dịch tài chính Mã khóa riêng cho từng thiết bị, ví dụ mọi người sử dụng nhiều điện thoại khác nhau hay trên ipad sẽ có mã Digital OTP riêng.

Trang 23

2

3

4 Luồng giao dịch

Trang 24

2

3

4 Luồng giao dịch

Trang 26

Thực hiện giao dịch trên APP

Trang 27

•API verify

Trang 28

 SMS OTP

Trang 29

 Execute tranfer

Trang 30

 Execute tranfer

Trang 31

Decrypt

Ngày đăng: 14/10/2021, 07:14

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm

w