چکیده
بانکداری آنلاین و سیستمهای پرداخت الکترونیکی در اینترنت بهطور فزایندهای پیشرفت میکنند. در سطح ماشین، تراکنشهای بین مشتری و سرور میزبان از طریق یک کانال امن محافظت شده با SSL / TLS انجام میشود. احراز هویت کاربر معمولا براساس دو یا چند عامل است. با این وجود، توسعه malwares مختلف و حملههای مهندسی اجتماعی کاربران کامپیوتر را به یک وسیله مورد اعتماد تبدیل میکند در نتیجه احراز هویت کاربر آسیبپذیر است. این مقاله به بررسی نحوه احراز هویت کاربر با بیومتریک در بانکداری آنلاین با استفاده از یک وسیله خاص به نام OffPAD میپردازد. این مقاله نیاز دارد تا تأیید اعتبار نه تنها توسط کاربر (یا دستگاه شخصی) بلکه توسط بانک برخلاف استاندارد سیستمهای بانکداری انجام شود. بنا به بیانی دقیقتر، یک پروتکل جدید برای تولید رمز عبور یکبار مصرف از دادههای بیومتریک ارائه شده است، تا اطمینان حاصل شود امنیت و حریم خصوصی حفظ شده است. نتایج نشان میدهد با توجه به مثبت کاذب بودن نتایج عملکرد عالی بوده است. تجزیه و تحلیل امنیتی پروتکل نیز مزایای مربوط به تقویت امنیت را نشان میدهد.