一般的に、誰かが6つの数字と文字の組み合わせの予約番号を持っている場合、別名。記録ロケーターと旅行者の姓。予約を変更およびキャンセルできます。追加の保護を追加する一般的な方法はありますか?
編集:答えはノーであり、これは既知のセキュリティ問題です。
一般的に、誰かが6つの数字と文字の組み合わせの予約番号を持っている場合、別名。記録ロケーターと旅行者の姓。予約を変更およびキャンセルできます。追加の保護を追加する一般的な方法はありますか?
編集:答えはノーであり、これは既知のセキュリティ問題です。
回答:
私は過去にこれを調べましたが、この機能が一般にどれほど安全でないかは非常に残念です。私が見つけることができた唯一の特定の追加セキュリティは、これを示すAmadeus PNRセキュリティ要素でした。
PNRセキュリティ
Amadeus個別pnrセキュリティを使用すると、pnrが1つまたは複数の他のオフィスからアクセスできるように、特別なセキュリティルールを設定できます。
PNRセキュリティ機能は、他に特別な契約が存在しない場合でもPNRへのアクセスを許可し、現在のセキュリティテーブルに含まれる契約を上書きできます。PNRセキュリティを使用すると、PNRを適宜変更することなく、PNRの表示機能や更新機能を共有できます。
pnrセキュリティ要素の作成
個々のpnrセキュリティ要素は番号が付けられておらず、担当オフィスのみが作成できます。
R =読み取り専用アクセスの場合:pnrを表示できますが、更新は許可されません。この場合、pnr更新エントリが試行されると、エージェントにエラーメッセージが表示されます。
B =読み取りおよび書き込みアクセスの両方の場合:所有権の変更を除き、完全なpnr更新が許可されます。
N =アクセスなしの場合:指定されたオフィスIDは、拡張セキュリティ契約を介してこのPNRを取得できません。(これはEOSをオーバーライドします)
オフィスIDにはワイルドカードを含めることができます。
これを有効にするには、PNRにこれらの特定のGDSパラメーターを設定できる信頼できる旅行代理店を介して予約する必要があるようです。
6文字の英数字からなる秘密鍵は、それ自体、かなり安全です。2,176,782,336通りの組み合わせがあり、(単一のユーザー名と組み合わせて)事実上推測できません。
インフラストラクチャには多くの問題があります。エージェントとCSRにキーを渡し、電子メールで配信するなどです。しかし、どんな長さの秘密にもその問題があります。