GDSの予約を「保護」する方法はありますか?


4

一般的に、誰かが6つの数字と文字の組み合わせの予約番号を持っている場合、別名。記録ロケーターと旅行者の姓。予約を変更およびキャンセルできます。追加の保護を追加する一般的な方法はありますか?

編集:答えはノーであり、これは既知のセキュリティ問題です。


1
あなたのPNRが何であるかを誰にも教えないでください。

2
6つの文字と数字が提供する秘密は32ビット未満です。それは最近非常に悪いです。200万台のコンピューターを備えたボットネットがあり、それぞれが4秒ごとに1つの組み合わせを試行すると、1時間ですべての試行を試行します。
chx

@ctxは、6つの文字と数字+姓であり、より安全です。
JonathanReez

私の姓は秘密ではありません...しかし、いたずらを解決するのに非常に高価なだけでなく、他の誰かがあなたの旅行に支払ったかもしれない多くのシナリオがあります(誰もがクレジットカードなどを持っているわけではない)混乱させたくないだけです。
chx

@chx誰かがあなたの旅行の代金を払ったなら、あなたは彼らの慈悲にかかっていると思います。結局、飛行機のチケットを購入することは、関係に対する一定の信頼を意味します。
phoog

回答:


5

私は過去にこれを調べましたが、この機能が一般にどれほど安全でないかは非常に残念です。私が見つけることができた唯一の特定の追加セキュリティは、これを示すAmadeus PNRセキュリティ要素でした。

PNRセキュリティ

Amadeus個別pnrセキュリティを使用すると、pnrが1つまたは複数の他のオフィスからアクセスできるように、特別なセキュリティルールを設定できます。
PNRセキュリティ機能は、他に特別な契約が存在しない場合でもPNRへのアクセスを許可し、現在のセキュリティテーブルに含まれる契約を上書きできます。PNRセキュリティを使用すると、PNRを適宜変更することなく、PNRの表示機能や更新機能を共有できます。

pnrセキュリティ要素の作成

個々のpnrセキュリティ要素は番号が付けられておらず、担当オフィスのみが作成できます。
R =読み取り専用アクセスの場合:pnrを表示できますが、更新は許可されません。この場合、pnr更新エントリが試行されると、エージェントにエラーメッセージが表示されます。
B =読み取りおよび書き込みアクセスの両方の場合:所有権の変更を除き、完全なpnr更新が許可されます。
N =アクセスなしの場合:指定されたオフィスIDは、拡張セキュリティ契約を介してこのPNRを取得できません。(これはEOSをオーバーライドします)

オフィスIDにはワイルドカードを含めることができます。

これを有効にするには、PNRにこれらの特定のGDSパラメーターを設定できる信頼できる旅行代理店を介して予約する必要があるようです。


また、セキュリティに精通していない人に出くわし、緊急の予約変更が必要になった場合、これは深刻な不便を引き起こす可能性があるようです。
カルチャ

はい、このルートを下る場合、あなたが行うことはすべてあなたのTAを介して行われると言うのは安全だと思います
バーウィン

1

6文字の英数字からなる秘密鍵は、それ自体、かなり安全です。2,176,782,336通りの組み合わせがあり、(単一のユーザー名と組み合わせて)事実上推測できません。

インフラストラクチャには多くの問題があります。エージェントとCSRにキーを渡し、電子メールで配信するなどです。しかし、どんな長さの秘密にもその問題があります。


1
数日前にいくつかのフライトを予約しましたが、それらはすべて5Wで始まりました。レコードロケーターのエントロピーがランダムな文字シーケンスジェネレーターのエントロピーに近いとは思わない
-Berwyn

それは航空会社に依存します。航空会社は、PNRで許可されることと許可されないことを制御します。すべてのPNRが5Wで始まっている場合、航空会社がそれを制御しているようです。エミレーツ航空で2便予約しました。また、PNRは大きく異なります。
はBurhanハリド
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.