Существуют различные способы идентификации пользователей, самым простым из которых является ввод логина и пароля.
Разумеется в системах, управляющих вашими деньгами требуются более строгие методы идентификации. Например, webmoney использует ID, пароль, ключевой файл и отправку на e-mail специального кода. Все это вместе представляется достаточно надежным, однако не исключает возможности компроментации всех уровней защиты.
Интернет-банкинг все чаще использует токены, специальные устройства с процессором на борту, хранящие закрытый ключ шифрования, который технически невозможно извлечь из устройства. В момент идентификации информация от банка поступает в токен, где шифруется закрытым ключом и отправляется обратно в банк, где расшифровывается открытым ключом, после чего открывается доступ. Система считается достаточно надежной, однако и она не идеальна — в случае кражи самого токена злоумышленник может получить доступ к вашим деньгам.
Возможна ли система идентификации, которую невозможно обойти?