Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
12304.doc
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
4.73 Mб
Скачать

12. Классификация пластиковых карточек.

Пластиковая карта - обобщающий термин, обозначающий все виды карт, различных по назначению, набору оказываемых с их помощью услуг, техническим возможностям и организациям, их выпускающим.

Классификация:

1) по материалам, из которого они изготовлены: бумажные (картонные, ламинированные, для идентификации держателя карты); пластиковые (для расчетов), металлические;

2) на основании механизма расчетов: двусторонние системы (на базе двустороннего соглашения о расчетах для покупки товаров в сетях, контролируемых эмитентом – универмаги, бензоколонки); многосторонние системы (предоставляют возможность покупать товары в кредит у различных организаций, признающие эти карты в качестве платежного средства);

3) по виду проводимых расчетов: кредитные карты (открыта кредитная линия в банке); дебетовые карты (для получения наличных в банкоматах, оплаты товаров и услуг);

4) по характеру использования: индивидуальная (выдается отдельным клиентам); семейная (выдается членам семьи лица, заключившего контракт); корпоративная (выдается организации, которая на ее основе выдает индивидуальные карты избранным лицам);

5) по способу записи информации на карту: графическая запись (простое нанесение информации); эмбоссирование (механическое выдавливание информации); штрих-кодирование (запись с помощью штрих-кодирования); кодирование на магнитной полосе (запись информации на магнитную полосу); встроенная микросхема; оптические карты (лазерная запись);

6) по принадлежности к учреждению-эмитенту: банковские; коммерческие (выпускаются коммерческими фирмами или группой коммерческих фирм)

7) по сфере использования: универсальные (оплата любых товаров и услуг); частные коммерческие (оплата определенных услуг – супермаркеты, заправки);

8) по территориальной принадлежности: международные; национальные (действующие в пределах гос-ва); локальные (используемые на части террит. гос-ва); действующие в конкретном учреждении;

9) по времени использования: ограниченные; неограниченные;

10) по организации доступа к счету: автономный «электронный кошелек»; «электронный кошелек» с дублированием счета у эмитента; «ключ к счету» – средство идентификации владельца счета.

13. Классификация угроз безопасности.

Угроза – потенциально возможные воздействия на систему, кот. прямо или косвенно могут нанести урон пользователю. Непосредственная реализация угрозы – атака.

Общепринятой классификации не существует.

Классификация 1:

1. По цели реализации: нарушение конфиденциальности, нарушение целостности данных, нарушение работоспособности системы,

2. По характеру воздействия на систему: активное (связ. с выполнением действий), пассивное (осущ. путем наблюдения и их последующим анализом),

3. По причине появления используемой ошибки защиты: неадекватность защиты системы, ошибки административного управления, ошибки в алгоритмах программ,

4. По используемым средствам атаки: стандартное ПО, спец. разработанные программы.

Классификация 2:

- несанкционированный доступ – получение пользователем доступа к объекту, на кот. у него нет разрешения.

- незаконное использование привилегий – использование штатного ПО, функционирующего в нештатном режиме.

- скрыты каналы – программы, передающие инф-цию третьим лицам,

- «маскарад» - выполнение действий от имени др. лица,

- взлом системы - умышленное проникновение в систему с несанкционированными параметрами входа, т.е. именем пользователя и паролем,

- вредоносные программы (троянский конь, вирусы, захватчик паролей и др.),

- piggback (подкладывание свиньи) – нарушитель подключается к линиям связи и имитирует работу системы с целью осущ. незаконных манипуляций (напр., имитация сеанса связи для получения данных под видом легального пользователя и др.)

Классификация 3 (с точки зрения компьют. систем):

- угроза конфиденциальности данных и программ - несанкционированный доступ к данным, программам или каналам связи,

- угроза целостности данных, программ – несанкционированное уничтожение, добавление лишних элементов и модификация данных, изменении порядка расположения данных,

- угроза доступности данных – захват всех ресурсов, блокирование линий связи несанкционированным объектом,

- угроза отказа от выполнения операций – возникают, когда легальный пользователь выполняет транзакции в системе, а затем отрицает свое участие в них, чтобы снять с себя ответственность.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]