Skip to main content

การรับรองความถูกต้องของธุรกรรมคืออะไร?

การรับรองความถูกต้องของธุรกรรมหมายถึงวิธีการทางอินเทอร์เน็ตในการระบุผู้ใช้บัญชีเพื่อให้แน่ใจว่าบุคคลนั้นได้รับอนุญาตสำหรับบัญชีนั้นโดยทั่วไปแล้วระบบนี้จะร้องขอข้อมูลเฉพาะเช่นรหัสผ่านและหมายเลขประจำตัวผู้ใช้เพื่อตรวจสอบการอนุญาตข้อมูลประเภทอื่น ๆ ที่ร้องขออาจเป็นชื่อเดิมของแม่สถานที่เกิดหรือชื่อลูกคนแรกของผู้ใช้อาจมีการร้องขอข้อมูลการรับรองความถูกต้องของธุรกรรมเพิ่มเติมในระหว่างเซสชันเนื่องจากบางครั้งเป็นไปได้ที่ผู้อื่นจะเข้าถึงข้อมูลธุรกรรมในขณะที่เซสชันเปิดใช้งานซอฟต์แวร์การตรวจสอบสิทธิ์การทำธุรกรรมบางอย่างอาจตรวจสอบข้อมูลคอมพิวเตอร์และนิสัยของผู้ใช้และเปรียบเทียบเซสชันปัจจุบันกับข้อมูลที่เก็บไว้

แอปพลิเคชันทั่วไปสำหรับการตรวจสอบสิทธิ์การทำธุรกรรมเป็นสิ่งที่เกี่ยวข้องกับบัญชีผู้ใช้รวมถึงธนาคารการขายและข้อมูลส่วนบุคคลลูกค้าที่ต้องการทำการโอนเงินผ่านธนาคารอาจถูกขอให้ระบุหมายเลขการตรวจสอบสิทธิ์การทำธุรกรรม (TAN) หรือเพื่อป้อนข้อมูลดั้งเดิมที่ใช้ในการเข้าสู่ระบบในช่วงเริ่มต้นของเซสชันอีกครั้งเว็บไซต์การขายบางแห่งยังใช้กระบวนการนี้เพื่อตรวจสอบว่าลูกค้าดั้งเดิมเป็นเว็บไซต์ที่ซื้อและข้อมูลธุรกรรมการขายนั้นถูกต้องบริษัท ที่สร้างบัญชีลูกค้าที่มีข้อมูลส่วนบุคคลเช่นบัญชีการแพทย์หรือการลงทะเบียนให้เช่ามักจะต้องใช้รูปแบบการตรวจสอบธุรกรรมบางรูปแบบเพื่อตรวจสอบว่าบัญชีใหม่ถูกต้องตามกฎหมาย

เนื่องจากบุคคลที่สามอาจใช้ซอฟต์แวร์ที่ซับซ้อนและจี้หรือขโมยการทำธุรกรรมกระบวนการอนุญาตบางประเภทเป็นสิ่งสำคัญในการตรวจสอบตัวตนของผู้ใช้นี่เป็นเรื่องจริงโดยเฉพาะอย่างยิ่งกับการซื้อสินค้าขนาดใหญ่หรือการโอนเงินธนาคารเงินที่ถูกส่งไปยังบัญชีที่ไม่ได้ใช้ก่อนหน้านี้หรือรายการที่ถูกส่งไปยังที่อยู่อื่นนอกเหนือจากเจ้าของบัญชีปัญหาเกี่ยวกับการใช้การรับรองความถูกต้องของธุรกรรมเป็นวิธีการรักษาความปลอดภัยคือบางครั้งก็ยังเป็นไปได้สำหรับบุคคลที่ไม่ได้รับอนุญาตในการเข้าถึงข้อมูลอาจส่งผลให้เกิดการโจรกรรมหรือการฉ้อโกงเมื่อบุคคลที่สามจี้เซสชันนักจี้อาจสามารถรับข้อมูลการรับรองความถูกต้องของธุรกรรมทั้งหมดหรือต้นฉบับจากเซสชันและใช้งานได้อย่างผิดกฎหมาย

บางระบบตรวจสอบตำแหน่งทางกายภาพของลูกค้ารวมถึงข้อมูลการระบุอื่น ๆ รวมถึงรูปแบบของผู้บริโภคก่อนหน้านี้ของการใช้งานและที่อยู่อินเทอร์เน็ตโปรโตคอล (IP) ของคอมพิวเตอร์ผลลัพธ์ที่ผิดปกติจะกระตุ้นการร้องขอข้อมูลการอนุญาตเพิ่มเติมสิ่งนี้มีประโยชน์เฉพาะในสถานการณ์ที่บุคคลนั้นเป็นลูกค้าซ้ำ แต่มีประโยชน์มากในการป้องกันการฉ้อโกงธนาคาร

วิธีที่มีประสิทธิภาพมากขึ้นในการปกป้องเนื้อหาการทำธุรกรรมคือการใช้มาตรการรักษาความปลอดภัยเพิ่มเติมเช่นการตรวจสอบธุรกรรมวิธีนี้เพิ่มวิธีการตรวจสอบความสมบูรณ์ของการทำธุรกรรมให้กับการตรวจสอบธุรกรรมมันยากขึ้นมากสำหรับผู้ใช้ที่ไม่ได้รับอนุญาตในการจับข้อมูลที่ส่งในระบบดังกล่าวโดยเฉพาะอย่างยิ่งเมื่อข้อมูลที่ส่งผ่านถูกเข้ารหัสโดยระบบ