توکن مالیاتی چیست

admin
admin Not verified

عضو از آوریل 8, 2017

مشاهده همه آگهی ها
جزییات تماس :
اشتراک‌گذاری:

جزئیات آگهی

  • Ad ID: 4437

  • اضافه شده: آگوست 23, 2017

  • بازدیدها: 2245

توضیحات

توکن مالیاتی چیست

توکن مالیاتی چیست : در طی چند ساله گذشته ، سازمان امور مالیاتی کشور ، در نظر گرفته است دریافت اظهار نامه مالیاتی را الکترونیکی دریافت کند. که برای همه مزایای فراوانی دارد.

هدف از این کار رسیدن به  گسترش تجارت الکترونیکی است. کم کردن هزینه ها و زمان ، جلوگیری از اتلا ف کاغذ و رفت و آمد است .

برای این منظور ایتدا باید توکن را تهیه کنید . با استفاده از دفاتر و نمایندگی های مجاز اقدام به دریافت توکن نمایید . توکن کد احراز هویت و امضای شما است .

 

دسته های امنیتی Token

به نظر می رسد که مقوله های زیر شامل تمام نشانه های امنیتی می شوند:

نشانه های بیومتریک – که به نظر من برای من بی معنی است. داشتن دستگاهی که من کنترل میکنم اطمینان میدهم که اطلاعات بیومتریک من به نفع شما نیست. تنها مزیت احتمالی به نظر می رسد که اگر نشانگر بیومتریک هویت فردی را که قبل از عمل به عنوان یکی دیگر از نشانه های آن عمل می کند، تایید کند.

دستگاه های چالش پاسخ. سرور یک چالش (معمولا یک عدد تصادفی) را ارسال می کند و انتظار پاسخ (معمولا یک نوع هش امن از رمزنگاری از شماره و یک راز مشترک) دارد. یک دستگاه چالش پاسخ ممکن است یک رمز عبور از کاربر را بگیرد و در هنگام محاسبه پاسخ آن را با چالش سرور و مخفی مشترک ترکیب کند.

نشانه های مبتنی بر زمان (کلمه عبور یک بار). آنها یک عدد شبه تصادفی جدید ارائه می دهند که به صورت دوره ای تغییر می کنند، اغلب یک فاصله زمانی 30 ثانیه ای استفاده می شود و تعداد احتمالا یک رمزنگاری ایمن رمزنگاری شده از زمان و یک راز مشترک است. این نیاز به یک باتری در نشانه است و نشانه زمانی که باتری خارج می شود بی فایده تبدیل شود. همچنین نیاز دارد که سرور یک ساعت دقیق داشته باشد.

استفاده از مبتنی بر نشانه آنها یک عدد شبه تصادفی جدید را هر بار که یک دکمه فشرده می شود (یا یک رویداد دیگر نشان می دهد که عدد مورد استفاده قرار گرفته است) ارائه می دهد. این کار به خوبی انجام نمی شود اگر شما چندین سرور مستقل و یک شبکه نامعلوم داشته باشید.

در اینجا تحلیل من از تئوری استفاده از نشانه است، توجه داشته باشید که من مطمئن نیستم که چگونه پیاده سازی سیستم های مختلف نشانه با این مسائل مقابله می شود.

توکن مالیاتی چیست

توکن مالیاتی چیست

توکن مالیاتی

امنیت بیومتریک به نظر می رسد یک ایده بد برای استفاده های غیر دولتی است. من یک اسکنر شبکیه ای که در اداره دولتی استفاده می کردم را دیدم – به این معنی بود که افراد اسکن شده در یک منطقه امن قرار داشتند (آنها قبلا چک های قبلی را گذراندند) و مشاهده شد (برای جلوگیری از اعمال زور و استفاده از چشم های جعلی) . احراز هویت بیومتریک برای ورود به شبکه فقط به نظر می رسد یک ایده بد است به عنوان شما هرگز نمی دانید اگر شما می توانید به اسکنر اعتماد کنید.

به نظر می رسد که دستگاه های چالش پاسخ بسیار مهیج ترین گزینه هستند. CR مقاوم است تا حملات را بازپخش کند، زیرا ممکن است چالش های مجدد استفاده شود. اگر محاسبه پاسخ شامل یک رمز عبور (که بر روی برخی از نشانه هایی است که به ماشین حساب های جیبی مشابه می باشد)، یک نشانه CR به معیارهای “چیزی که شما و چیزی که می دانید” برسد.

یک مشکل بالقوه در سیستم های CR این است که از حساب سرور یا شناسه حساب در محاسبه نباشد. بنابراین اگر من از یک ترمینال در یک مکان ناامن استفاده می کردم برای ورود به یک سرور یا حساب با داده هایی که به ویژه مهم نیست، ممکن است برای مهاجمی که ترمینال را برای انجام یک حمله مردانه در میان (MITM) علیه سرورهای دیگر البته شما باید از یک گذرواژه دیگر برای هر حساب استفاده کنید، اگر این کار را انجام دهید، یک علامت CR که حاوی رمز عبور است به این حمله مقاوم خواهد بود – اما من انتظار دارم که افرادی که از نشانه ها استفاده می کنند احتمال بیشتری برای استفاده از یک رمز عبور برای چندین حساب ها.

فاکتورهای مبتنی بر زمان یک ضعف دارند که مهاجمی که بلافاصله می تواند شماره مورد استفاده برای یک اتصال را پیدا کند، می تواند بلافاصله به سایر سرورها وارد شود. یک مثال از یک حمله بالقوه با استفاده از این مسیر، می تواند یک ترمینال در یک کافی نت را به خطر بیندازد، هش را برای ورود به سرور A و سپس بلافاصله به سرور B وارد کند. به این معنی که ممکن است از استفاده از همان ایمن نباشد نشانه برای ورود به سرور (یا حساب) که دارای سطوح حساسیت های مختلف است، مگر اینکه یک رمز عبور قوی نیز استفاده شود – من انتظار دارم که افرادی که دارای نشانگرهای سخت افزاری هستند از کلمات عبور ضعیف تر استفاده کنند.

همچنین یک عامل که بعضی حملات MITM را بسیار ساده تر می کند، این واقعیت است که ترکیب هش از رمز و رمز برای مدت زمانی معتبر است تا مهاجم بتواند اتصال دوم را در فاصله 30 ثانیه برقرار کند. به نظر می رسد که فقط اجازه یک ورود با یک گذرواژه خاص با زمان خاص درست انجام شود، اما اگر چندین سرور مستقل از یک علامت مشابه استفاده کنند، ممکن است غیرممکن باشد.

زمانی که باتری خارج می شود، نشانه های زمان برآورده می شوند. اقدامات انجام شده برای جلوگیری از آسیب رساندن به آن ممکن است باتری را جایگزین یا غیرممکن سازد تا یک نشانه جدید هر چند سال یکبار خریداری شود.

 

آدرس : تهران، میدان سپاه، خیابان خواجه نصیرالدین

    شرقی، کوچه غزنوی، پلاک ۲، طبقه سوم

آگهی های مرتبط