ParsMSS

سرویس امضای همراه (Mobile Signature Service) راهکاری نوین در حوزه احراز هویت و امضای دیجیتال است که توسط شرکت فناوران هویت الكترونیكی امن برای اولین بار در کشور ارائه می‌گردد. این سرویس مبتنی بر سیم کارت مشترکین تلفن همراه، امنیت تراکنش‌های اطلاعاتی حساس را در بالاترین سطح بصورت دو عامله و دو کاناله تامین می‌نماید.
این راهکار مبتنی بر استانداردهای بین‌المللی توسعه یافته و از پشتوانه حقوقی و قانونی برخوردار می‌باشد.

امنیت سرویس امضای همراه
امنیت سرویس امضای همراه از جنبه‌های زیر قابل بررسی است:
• سیم‌کارت موبایل یک کارت هوشمند مقاوم در برابر دستکاری است. كاربر موبایل و نرم‌افزارهای مخرب نصب‌شده روی موبایل نمی‌توانند به داده‌های حفاظت شده سیم‌كارت دسترسی داشته باشند.
• در صورتی كه یك سیم‌كارت دزدیده شود یا به هر نحوی در اختیار فرد غیرمجازی قرار گیرد، وی نمی‌تواند بدون در اختیار داشتن PIN Code مربوط به امضای همراه، از آن استفاده كند. در صورتی كه سه یا پنج بار PIN Code‌ اشتباه وارد شود، سیم‌كارت قفل می‌گردد.
• اغلب سازندگان موبایل، تضمین می‌کنند که یک مسیر قابل اعتماد بین صفحه کلید موبایل و نرم‌افزار روی سیم‌کارت وجود دارد. وجود مسیر قابل اعتماد از حمله‌هایی مثل MITM جلوگیری می‌کند.
• برای فعال‌سازی امضای همراه، كاربر با ارائه مدارک شناسایی معتبر احراز هویت می‌شود و می‌توان ارتباط بین سیم‌كارت و مالك آن را شناسایی كرد. بنابراین، امکان انکار عملیات امضا شده وجود ندارد.
• در برخی كاربردها كه در آن علاوه بر موبایل، كامپیوتر شخصی كاربر نیز درگیر است، امنیت دو كاناله تامین می‌شود. یك كانال ارتباطی بین كاربر و كامپیوتر شخصی وی وجود دارد و یك كانال مجزا بین كاربر و موبایل وی وجود دارد. استفاده از این دو كانال مجزا، امكان حملاتی مثل فیشینگ و دزدی هویت را كاهش می‌دهد.
• احراز هویت دوعامله مبتنی بر امضای دیجیتال، جایگزین نام کاربری و کلمه عبور در فرایند تصدیق اصالت می‌شود؛ در نتیجه امكان شنود كلمه عبور و یا حملات معمول به پایگاه داده از بین می‌رود.

ویژگی‌های امضای همراه
• مبتنی بر استاند‌ارد (مؤسسه استاند‌ارد مخابراتی اروپا - ETSI)
• د‌سترسی و کاربری آسان (گوشی موبایل همیشه همراه مشترك است. یك پین‌كد برای همه کاربرد‌ها)
• امنیت بالا (د‌و عامله، د‌و كاناله، امنیت اطلاعات روی سیم‌کارت)
• هزینه مناسب (بد‌ون نیاز به تجهیزات اضافی)
• فراهم بود‌ن بستر لازم (فراگیر بود‌ن استفاد‌ه از موبایل)