为什么签名被认为是一种有效的身份验证方法?

信息安全 信用卡
2021-08-15 08:50:07

为什么在使用支票或信用卡付款时签名被视为有效方法?就此而言,那些信用卡阅读器在我签名时对我的签名做了什么?它们是否经过验证或与存储在 DMV 中的我的签名进行比较?

对于那些可以指出公司试图更好地验证我实际上是在授权付款的人的额外积分。

2个回答

为什么在使用支票或信用卡付款时签名被视为有效方法?

从历史上看,我们没有更好的东西。从理论上讲,签名是非常好的认证方法,因为手部的肌肉组织比较独特,如果没有大量的分析和实践,很难准确地伪造​​某人的签名。

然而,实际上,检查这些签名的人在商业街商店工作。他们不是安全人员——他们只是想尽快处理您的订单并转移到下一位客户。因此,即使您的签名只是模糊地让人想起卡上的签名,他们也可能会接受它。

从好的方面来说,许多商店会存储带有您签名的存根,或者将存根送到银行存档。这意味着如果声称欺诈,您可以稍后返回并查看收据。

这可以接受吗?从安全的角度来看,它不是。它不是很强大,在实践中很容易被利用。从业务和成本的角度来看,这已经足够好,并且在购买新设备方面为他们节省了很多钱。零售商的欺诈成本低于推出更好系统的成本,因此他们不这样做。

就此而言,那些信用卡阅读器在我签名时对我的签名做了什么?它们是否经过验证或与存储在 DMV 中的我的签名进行比较?

我不能说我对 DMV 有任何经验,但我在银行使用过类似的系统。据我所知,他们在屏幕上为收银员显示签名,并带有某种存储签名的叠加层。看起来它试图将两者进行点匹配,以便更好地了解它是否是真实的。可以说它可能会被击败,但它似乎确实是比纯粹的人工验证更好的解决方案。当然,我也相对确定收银员可以接受或拒绝签名,无论计算机显示什么 - 这只是一种视觉辅助。

我见过的一件事是定向匹配,它确实增加了签名作为身份验证方法的强度。当你写下你的签名时,你会按照非常精确的顺序来做。编写时循环的方向和加速/减速的变化很难伪造。观察纸上的签名并试图伪造它的书写方式比仅仅伪造最终产品要困难得多。

对于那些可以指出公司试图更好地验证我实际上是在授权付款的人的额外积分。

大多数国家(尤其是欧洲)现在都使用芯片 + 密码,这明显更安全,而且更环保!更少的笔,更少的纸,更少的浪费。我个人对美国花了这么长时间才采用它感到惊讶。

最近出现的另一项新技术是非接触式支付,一些银行已在英国采用。这是芯片+密码的安全性与无需任何身份验证即可使用您的卡的便利性之间的平衡。本质上,该卡包含一个小型 NFC 无线电,您只需将它们放在支付系统上,即可在不输入密码的情况下支付高达 10 英镑的费用。在您必须再次输入您的密码之前,通常有 3 次交易的限制。

好吧,我得到的答案很少。

首先,它被认为是有效的,因为签名几乎就像指纹(对于具有一致手写体的老年人)。您签名的某些方式可以使您的签名独一无二。一个很好的例子是,如果你曾经看过典当之星,当有人带着一个罕见的签名进来时,验证它的人会解释它的独特之处。此外,您在整个历史上的签名一直是最终确定或身份验证的象征。

接下来,信用卡读卡器最有可能做两件事之一。1) 他们将该签名连同订单一起发送给信用卡公司,然后该公司将其存储在记录中,以防有争议。2)商店保留签名,订单转到信用卡公司。不确定哪个,它可能会有所不同。

它们是否经过验证或比较?很可能不是每笔交易。这需要大量的工作,而且电脑会搞得一团糟。然而,对于少数有争议的交易,如果没有首先找到其他证据,它们很可能会被检索并进行比较。

加分点:是的,有更好的方法,但它们通常被认为实施起来成本太高。其中一些是很酷的想法,例如您的所有信息都基于您使用视网膜扫描仪的眼睛。一些是基于放入手指或手中的小芯片。最后,使用指纹确实有一些不好的想法(由于使用该设备的人数众多,这种方法效果不佳)。

荣誉奖:您可能听说过欧洲的呼叫芯片和引脚的方法。你可以在这里阅读我没有在主要答案中提到它,因为它并没有真正做与签名相同的事情。我的意思是我们(大多数人)在我们的银行账户上都有密码,但这些密码不是很长,而且通常非常糟糕。人们对他们的大事情是内置在信用卡中的芯片。它并不能真正作为一种验证你是你的形式。它只是让人们更难伪造信用卡。