12
Определение владельца мобильного телефона Намиот Д.Е., Колосова А.И. Лаборатория ОИТ ВМК МГУ им. М.В. Ломоносова [email protected]

Цифровые сертификаты для владельцев мобильных телефонов

Embed Size (px)

DESCRIPTION

Как подтвердить факт владения мобильным телефоном. Как найти владельца телефона

Citation preview

Page 1: Цифровые сертификаты для владельцев мобильных телефонов

Определение владельца мобильного телефона

Намиот Д.Е., Колосова А.И.

Лаборатория ОИТ ВМК

МГУ им. М.В. Ломоносова

[email protected]

Page 2: Цифровые сертификаты для владельцев мобильных телефонов

• Как подтвердить факт владения мобильным телефоном ?• Предотвращение использования украденного (потерянного) телефона• Дополнительные меры безопасности при использовании мобильных приложений

О работе

Page 3: Цифровые сертификаты для владельцев мобильных телефонов

Содержание

Идентификация мобильных телефонов

Модель системы

Создание цифровых сертификатов

Поиск владельцев

Page 4: Цифровые сертификаты для владельцев мобильных телефонов

Задачи

• Каким образом можно подтвердить факт владения мобильным телефоном?

• Ключевой момент: создание связки – идентификация телефона + идентификация владельца

• Как хранить идентификацию владельца без нарушения закона о персональных данных?

• Как использовать подтвержденную информацию о владении телефоном?

Page 5: Цифровые сертификаты для владельцев мобильных телефонов

Идентификация телефона

• IMEI

• IMSI

• Серийный номер

• MAC-адрес

• Android ID

Page 6: Цифровые сертификаты для владельцев мобильных телефонов

Цифровой сертификат

• Мобильное приложение, которое соединяет идентификацию телефона (IMEI + Android ID) и подпись владельца• Сохраняет полученную информацию в базе данных• База данных допускает поиск информации (по идентификации телефона и/или владельцу) • В качестве подписи используется ссылка на профайл в социальной сети (Facebook)

Page 7: Цифровые сертификаты для владельцев мобильных телефонов

Подпись сертификата

Page 8: Цифровые сертификаты для владельцев мобильных телефонов

Схема работы

• Мобильный пользователь создает (однократно) сертификат для своего телефона

• Подписывает его ссылкой на свой профайл в социальной сети (Facebook)

• Поиск в базе сертификатов (Web UI, API) позволяет определить владельца по IMEI и/или имени профиля социальной сети

Page 9: Цифровые сертификаты для владельцев мобильных телефонов

Поиск в базе данных

Page 10: Цифровые сертификаты для владельцев мобильных телефонов

Поиск в базе данных (Web)

Page 11: Цифровые сертификаты для владельцев мобильных телефонов

Применение

• Определение владельца для украденного (потерянного) телефона

• Социальный круг: все владельцы данного телефона

• Защищенная авторизация

Page 12: Цифровые сертификаты для владельцев мобильных телефонов

Программный API

• Авторизация с помощью социальных сетей (Facebook) используется в мобильных приложениях

• К ссылке на социальный аккаунт привязан цифровой сертификат

• API для поиска: мобильное приложение может проверить соответствие сертификата авторизации (используется “свой” телефон или нет)