Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
курсяк.docx
Скачиваний:
1
Добавлен:
01.03.2025
Размер:
91.77 Кб
Скачать

Электронные пластиковые карты

Современную практику банковских операций, торговых сделок и взаимных платежей невозможно представить без расчетов с применением пластиковых карт. Безналичные расчеты с помощью пластиковых карт так же относятся к электронной платежной системе. Электронная пластиковая карта - это носитель информации, который идентифицирует владельца и хранит определенные учетные данные.

Карты бывают кредитные и дебетовые.

Кредитные карты являются наиболее распространенным видом пластиковых карт. К ним относятся карты общенациональных систем США Visa и MasterCard, American Express и ряда других. Эти карты предъявляют для оплаты товаров и услуг. При оплате с помощью кредитной карты банк покупателя открывает ему кредит на сумму покупки, а затем через некоторое время (обычно 25 дней) присылает счет по почте. Покупатель должен вернуть оплаченный чек (счет) обратно в банк. Естественно, подобную схему банк может предложить только наиболее состоятельным и проверенным из своих клиентов, которые имеют хорошую кредитную историю перед банком или солидные вложения в банк в виде депозитов, ценностей или недвижимости.

Владелец дебетовой карты должен заранее внести на свой счет в банке-эмитенте определенную сумму. Размер этой суммы определяет лимит доступных средств. При осуществлении расчетов с использованием этой карты соответственно уменьшается и лимит. Для возобновления или увеличения лимита владелец должен вновь внести деньги на свой счет. Как кредитная, так и дебетовая карты могут быть не только персональными, но и корпоративными. Корпоративные карты предоставляются компанией своим сотрудникам для оплаты командировочных или других служебных расходов.

Для идентификации владельца на пластиковую карту наносятся:

  1. логотип банка-эмитента;

  2. логотип платежной системы, обслуживающей эту карту;

  3. имя владельца карты;

  4. номер счета владельца карты;

  5. срок действия карты и т.п.

Кроме того, на карте может присутствовать фотография владельца и его подпись.

Алфавитно-цифровые данные (имя, номер счета и др.) могут быть нанесены рельефным шрифтом.

По принципу действия различают пассивные и активные пластиковые карты.

Пассивные пластиковые карты всего лишь хранят информацию. К ним относятся пластиковые карты с магнитной полосой. Карты с магнитной полосой являются наиболее распространенными. Магнитная полоса располагается на обратной стороне карты. Карты с магнитной полосой относительно уязвимы для мошенничества. Для повышения защищенности своих карт системы Visa и MasterCard/Europay используют дополнительные графические средства защиты: голограммы и нестандартные шрифты для эмбоссирования. (Эмбоссирование — процесс механического выдавливания на лицевой стороне пластиковой карты её номера и срока действия, фамилии и имени клиента, названия компании [4]). Платежные системы с подобными картами требуют on-line авторизации в торговых точках. Отличительная особенность активной пластиковой карты - наличие встроенной в нее электронной микросхемы.

Карты с микросхемой можно классифицировать по двум признакам.

Первый признак - принцип взаимодействия со считывающим устройством. Основные типы:

  1. карты с контактным считыванием; Карта с контактным считыванием имеет на своей поверхности от 8 до 10 контактных пластин. Размещение контактных пластин, их количество и назначение выводов различны у разных производителей и естественно, что считыватели для карт данного типа различаются между собой.

  2. карты с бесконтактным (индукционным) считыванием. Обмен данными между картой с бесконтактным считыванием и считывающим устройством производится индукционным способом. Очевидно, что такие карты надежнее и долговечнее.

Второй признак - функциональные возможности карты. Основные типы:

  1. карты-счетчики; применяются в тех случаях, когда платежная операция требует уменьшения остатка на счете фиксированной суммы.

  2. карты с памятью; является перезаписываемой картой – счетчиком, в которой повышена защищенность от атак злоумышленников. Подразделяются на защищенную и незащищенную (полнодоступную) память; уровень защиты больше, чем у магнитных.

  3. карты с микропроцессором. Интеллектуальные карты или смарт-карты. Есть возможность использовать функцию «самоблокировки» в случае несанкционированного доступа к данным. Есть микропроцессы, содержащие основные аппаратные компоненты:

  1. микропроцессор с тактовой частотой 5Мгц;

  2. оперативное ЗУ емкостью до 256 байт;

  3. постоянное ЗУ емкостью до 10 Кбайт;

  4. энергонезависимое ЗУ емкостью до 8 Кбайт.

Важными этапами применения пластиковой карты являются персонализация и авторизация. Персонализация осуществляется при выдаче карты клиенту. При этом на карту заносятся данные, позволяющие идентифицировать карту и ее владельца, а также осуществить проверку платежеспособности карты при приеме ее к оплате или выдаче наличных денег. К персонализации относятся также кодирование магнитной полосы.

Обычно процедура операций по карте разбивается на три этапа:

  • на первом рабочем месте выполняется активация карты (ввод ее в действие);

  • на втором рабочем месте выполняются операции, связанные с обеспечением безопасности;

  • на третьем рабочем месте производится собственно персонализация.

Такие меры повышают безопасность и исключают возможные злоупотребления.

Авторизация - это процесс утверждения продажи или выдачи наличных по карте. Для проведения авторизации точка обслуживания делает запрос платежной системе о подтверждении полномочий предъявителя карты и его финансовых возможностей. Авторизация проводится либо "вручную» (голосовая операция, когда продавец или кассир передает запрос оператору по телефону), либо автоматически (карта помещается в терминал, считываются данные с карты, владелец вводит PIN – код, а кассир сумму платежа), после этого терминал осуществляет авторизацию, устанавливая связь с базой данных платежной системы (on-line режим). При выдаче наличных денег процесс имеет аналогичный характер, с той лишь особенностью, что деньги в автоматическом режиме выдаются банкоматом, который и проводит авторизацию.

Испытанным способом идентификации владельца пластиковой карты является использование секретного персонального идентификационного номера PIN. Значение PIN должно быть известно только владельцу карты. С одной стороны, PIN должен быть достаточно длинным, чтобы вероятность угадывания с помощью полного перебора была приемлемо малой. С другой стороны, PIN должен быть достаточно коротким, чтобы владелец мог его запомнить. Обычно длина PIN колеблется от 4 до 8 десятичных цифр, но может достигать 12. Защита персонального идентификационного номера PIN для пластиковой карты является критичной для безопасности всей платежной системы. Пластиковые карты могут быть могут быть потеряны, украдены или подделаны. Поэтому открытая форма PIN должна быть известна только законному владельцу карты. Она никогда не хранится и не передается в рамках системы электронных платежей. Для большего удобства клиента используют значение PIN, выбираемое самим клиентом. Такой способ определения PIN позволяет клиенту:

  1. использовать один и тот же PIN для различных целей;

  2. задавать в PIN не только цифры, но и буквы (для удобства запоминания).

Главное требование безопасности состоит в том, что значение PIN должно запоминаться владельцем карты и никогда не должно храниться в любой читабельной форме. Но люди несовершенны и очень часто забывают свои PIN. Поэтому для таких случаев предназначены специальные процедуры: восстановление забытого PIN или генерация нового.