Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен ЗКИ (1).docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.63 Mб
Скачать

55. Дайте определение понятия “электронная платежная система”.

Электронная платёжная система – совокупность методов и реализующих их субъектов, обеспечивающих в рамках системы использование банковских пластиковых карт в качестве платёжного средства.

Опишите уязвимые места в системах электронных платежей.

1. Пересылка платежных и других сообщений между банком и клиентом, и между банками.

2. Обработка информации внутри организации отправителя и получателя сообщений.

3. Доступ клиентов к счету.

Охарактеризуйте механизмы защиты на отдельных узлах системы электронных платежей.

1. Контроль целостности сообщения.

2. Конфиденциальные сообщения.

3. Взаимная аутентификация абонентов.

4. Невозможность отказа от авторства сообщения.

5. Гарантии доставки сообщения.

6. Невозможность отказа от принятия мер по сообщению.

7. Регистрация последовательности сообщений.

8. Управление доступом на конечных системах.

56. Дайте определение понятия “карта с микропроцессором (смарт-карта)”.

Смарт-карты – пластиковые карты со встроенной микросхемой.

Чаще всего содержат микропроцессор и ОС, а также обладают возможностью производить криптографические вычисления.

Опишите способы персонализации карт.

  1. Штрих-код.

  2. Текстовая нумерация.

  3. Эмбоссирование. При этом способе на поверхность карточки вдавливаются, а затем и окрашиваются рельефные символы.

  4. Чип. Данный вид персонализации представляет собой карту памяти, которая хранит в себе определенную информацию (в зависимости от вида карты). Она вставляется в карточку во время ее изготовления.

  5. Магнитная полоса. С ее помощью происходит запись определенной информации. Чтение и запись происходит на специальном устройстве. Широкое применение такая персонализация имеет в банковской сфере.

  6. Scratch-полоса. Она скрывает персональный номер карты. Для активации необходимо стереть данный защитный слой. Данный вид персонализации чаще всего используется в лотерейных картах и картах предоплаты.

  7. Цветное изображение.

  8. Микрошрифт. На поверхность карты наносится строка информации, размер которой настолько мелок, что ее чтение возможно лишь под увеличительным стеклом.

  9. Панель для подписи. Полоска, на которую наносится персональная подпись владельца карты.

Охарактеризуйте функции смарт-карт.

Смарт-карта используется в тех случаях, когда необходимо удостоверить подлинность ее обладателя. Примером тому служит SIM-карта. Ее главной ролью является доказать оператору, что телефон, подключившийся к сети, принадлежит конкретному абоненту. После подобной проверки оператор сможет направлять коммуникацию с номера и на номер абонента именно тому телефону, а также регистрировать платежный баланс абонента.

С технической точки зрения карта наделена следующими функциями:

  1. Сохранение идентификационных данных обладателя карты (чаще всего ID-номера, а не контактные данные обладателя).

  2. Сохранение и проверка PIN-кодов для осуществления двухфакторной аутентификации.

  3. Генерация и сохранение криптографических ключей и сертификатов. Обычно данные ключи используются исключительно для исполнения других функции внутри карты и не подлежат чтению.

  4. Генерация цифровой подписи.

  5. Аутентификация по схеме «Вызов-ответ».

Иные специфические функции, присущие тому или иному виду карты.