Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Мои шпоры_Imek.docx
Скачиваний:
2
Добавлен:
01.04.2025
Размер:
373.39 Кб
Скачать

49. Использование электронно-цифровой подписи в электронных платежах

Шифрование передаваемых через Интернет данных позволяет защитить их от посторонних лиц. Однако для полной безопасности должна быть уверенность в том, что второй участник транзакции является тем лицом, за которое он себя выдает. В бизнесе наиболее важным идентификатором личности заказчика является его подпись. В электронной коммерции применяется электронный эквивалент традиционной подписи — цифровая подпись . С ее помощью можно доказать не только то, что транзакция была инициирована определенным источником, но и то, что информация не была испорчена во время передачи.

Электронная подпись является полноценной заменой собственноручной подписи в случаях предусмотренных законодательством.

Как и в шифровании, технология электронной подписи использует либо секретный ключ (в этом случае оба участника сделки применяют один и тот же ключ), либо открытый ключ (при этом требуется пара ключей — открытый и личный).

Хэш-функции являются одним из важных элементов криптосистем на основе ключей и используются для обнаружения факта модификации сообщения, то есть для электронной подписи. Их относительно легко вычислить, но почти невозможно расшифровать.

1. Документ шифруется открытым ключом получателя.

2. Затем документ обрабатывается хэш-функцией

3. Полученное в результате значение хэш-функции зашифровывается закрытым ключом отправителя и пересылается вместе с документами. Это и есть цифровая подпись.

4. Получатель расшифровывает документ своим открытым ключом.

5. Осуществляет повторное хеширование, используя для этого открытый ключ отправителя, чтобы извлечь хэш-значение.

6. Подпись считается подлинной, если извлеченное хэш-значение = присланному.

50. Особенности платежей посредством кредит карт. Протокол электр платежа.

Особенность электронных платежей – весь процесс от начала до конца проходит в цифровой форме.

Банковские платёжные (расчётные) карты по типу обслуживания лицевого счёта могут быть кредитными и дебетными, конструктивно иметь или не иметь магнитную полосу или микрочип для считывателя.

В Интернет платёж картой может быть осуществлён одним из следующих способов: прямое взаимодействие покупателя-продавца (непосредственный обмен информацией), вовлечение в платёжную цепочку доверенного лица (посредника).

Пользуясь Web, покупатель может ввести номер карты в форму заказа и передать информацию на Web-сервер продавца, - в этом случае данные передаются открыто. При этом безопасность не гарантируется, - возможен перехват данных, или не целевое использование информации недобросовестным продавцом.

Для обработки поступающей информации о банковских картах и данных из форм, заполненных заказчиками как правило используются серверные сценарии. Для обеспечения некоторого уровня безопасности при обмене конфиденциальной информации возможно использование протокола SSL. SSL защищает данные лишь на этапе передачи, на сервере защита должна обеспечиваться уже другими средствами.

Для того, чтобы обеспечить защиту от недобросовестных получателей платежей, в схему платежа включаются доверенные лица (посредники). В этом случае, данные о платёжной карте передаются посреднику или через защищённый сервер посредника, тот проводит авторизацию и осуществляет платёж.

Протокол SET (Secure Electronic Transactions), разработанный компаниями Visa и MasterCard и обеспечивающий безопасность и конфиденциальность совершения сделок при помощи пластиковых карт.

Благодаря использованию цифровых сертификатов и технологий шифрования, SET позволяет как продавцам, так и покупателям производить аутентификацию всех участников сделки. Кроме того, SET обеспечивает надежную защиту номеров кредитных карт и другой конфиденциальной информации, пересылаемой через Интернет, а открытость стандарта позволяет разработчикам создавать решения, которые могут взаимодействовать между собой. Также важным фактором, обеспечивающим продвижение SET, является его опора на существующие карточные системы, ставшие привычным финансовым инструментом с отлаженной технологией и правовым механизмом.

Протокол SET использует цифровые сертификаты для идентификации всех сторон сделки, и предусматривает шифрование информации о банковской карте и покупке перед передачей через открытые сети.

!!Все данные о кредитных карточках должны высылаться только для проверки подлинности подписи.

!!!Данные о кредитках проверяются в процессинговых центрах. Отсутствие досупа владельцев магазинов к кредитным карточкам.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]