Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
! Гос Имэк .docx
Скачиваний:
0
Добавлен:
31.12.2019
Размер:
472.1 Кб
Скачать

50. Особенности платежей посредством кредит карт. Протокол электр платежа.

Оплачивая покупки кредитной картой, покупатель доказывает продавцу свою платежеспособность, сообщая ему номер карты. Продавец может проверить его счёт в банке и предоставить покупателю платёжный чек (слип), чтобы последний его заверил своей подписью. Затем продавец использует слип, чтобы забрать деньги в банке, а покупатель, получив очередную выписку своего лицевого счёта, найдёт там запись о совершённой транзакции.

В случае, если в выписке фигурирует операция, которую покупатель не совершал, он может её опротестовать. По правилам карточных платёжных систем опротестованные денежные средства безакцептно снимаются с магазина, совершившего операцию.

Оплата по банковской карте через Интернет производится по аналогичному сценарию, но с дополнительными мерами обеспечения безопасности транзакции и аутентификации покупателя и продавца.

В открытой сети платёж картой может быть осуществлён одним из следующих способов: прямое взаимодействие покупателя-продавца (непосредственный обмен информацией), вовлечение в платёжную цепочку доверенного лица (посредника).

Пользуясь Web, покупатель может ввести номер карты в форму заказа и передать информацию на Web-сервер продавца, - в этом случае данные передаются открыто. При этом безопасность не гарантируется, - возможен перехват данных, или не целевое использование информации недобросовестным продавцом.

Для обработки поступающей информации о банковских картах и данных из форм, заполненных заказчиками как правило используются серверные сценарии. Для обеспечения некоторого уровня безопасности при обмене конфиденциальной информации возможно использование протокола SSL (Secure Sockets Layer). SSL защищает данные лишь на этапе передачи, на сервере защита должна обеспечиваться уже другими средствами.

Для того, чтобы обеспечить защиту от недобросовестных получателей платежей, в схему платежа включаются доверенные лица (посредники). В этом случае, данные о платёжной карте передаются посреднику или через защищённый сервер посредника, тот проводит авторизацию и осуществляет платёж. Для обеспечения как можно более высокой защиты транзакций посредник может потребовать использование клиентом специального вспомогательного программного обеспечения – электронного бумажника (wallet). При этом осуществляется шифрование конфиденциальной информации о платёжной карте, или дополнительная процедура её регистрации (например, вместо номера карты используется специальный идентификатор в базе посредника).

В качестве примера можно привести системы платежей CyberCash и VeriFone

Для работы с электронным бумажником и проведения транзакций с использованием кредитных карт разработаны 2 стандарта: SET (Secure Electronic Transaction) и JEPI (Joint Electronic Payment Initiative)

Протокол SET использует цифровые сертификаты для идентификации всех сторон сделки, и предусматривает шифрование информации о банковской карте и покупке перед передачей через открытые сети.

Протокол JEPI рассчитан как промежуточное звено между транспортными (HTTP, email) и платёжными протоколами. Предоставляет возможность пользователю применять одно и то же приложение и один интерфейс в различных ситуациях. Он также даёт возможность продавцу поддерживать различные платёжные системы, предпочитаемые покупателями.

Функционируют системы электронных платежей на основе протоколов электронных платежей, которые обычно состоят из трех транзакций: снятие со счета, платеж и депозит (это когда клиент кладет «сдачу» на свой счет в банке). В этих протоколах задействованы три участника: банк, клиент (покупатель) и магазин (продавец). Клиент и магазин, каждый, имеют счет в банке, и клиент желает заплатить магазину за товар или услугу.