Безопасность платежей в интернете

Экономика и финансы » Платежные системы в интернете » Безопасность платежей в интернете

Страница 3

Гарантами безопасности платежных систем являются стандарты безопасности. Наиболее распространенными стандартами безопасности виртуальных платежей являются протокол SSL (Secure Socket Layer), обеспечивающий шифрование передаваемых через Интернет данных и стандарт SET (Secure Electronic Transactions), разработанный компаниями Visa и MasterCard и обеспечивающий безопасность и конфиденциальность совершения сделок при помощи пластиковых карт.

Протокол SSL - стандарт, основанный на криптографии с открытыми ключами. Протокол обеспечивает защиту данных, передаваемых в сетях TCP/IP по протоколам приложений за счет шифрования и аутентификации серверов и клиентов. Это означает, что шифруется вся информация, передаваемая и получаемая Web-браузером, включая URL-адреса, все отправляемые сведения (такие как номера кредитных карт), данные для доступа к закрытым Web-сайтам (имя пользователя и пароль), а также все сведения, поступающие с Web-серверов. Три основные функции безопасности, гарантированные в SSL, основаны на криптографии с открытым ключом.

Одной из основных причин медленного роста электронной коммерции является озабоченность покупателей надежностью средств, применяемых при выполнении платежей в Интернете с использованием кредитных карт. Описанный выше протокол SSL позволяет решить часть названных проблем безопасности, однако его роль в основном ограничивается обеспечением шифрования передаваемых данных. Поэтому для комплексного решения перечисленных выше проблем была разработана спецификация и создан набор протоколов, известные как стандарт SET (Secure Electronic Transaction - Безопасные электронные транзакции).

В основе системы безопасности, используемой стандартом SET, лежат стандартные криптографические алгоритмы DES и RSA. Инфраструктура SET построена в соответствии с инфраструктурой открытого ключа (Public Key Infrastructure - PKI) на базе сертификатов, соответствующих стандарту Х.509 организации по стандартизации (ISO). Главная особенность SET - регламентация использования системы безопасности, которая устанавливается международными платежными системами.

Требования Visa и Europay к процессинговому центру на основе SET включают, во-первых, традиционные требования к процессингу пластиковых карт (защита помещений, контроль над доступом, резервное энергоснабжение, аппаратная криптография и т.п.); во-вторых, специфические дополнения - межсетевые экраны (firewalls) для защиты каналов Интернета.

Такой подход позволяет использовать единые методики оценки рисков при проведении электронных платежей вне зависимости от способа аутентификации клиента (традиционная карта с магнитной полосой, смарт-карта или цифровой сертификат). Это позволяет участникам платежной системы разрешать спорные ситуации по отработанным механизмам и сконцентрироваться на развитии своего электронного бизнеса.

Для получения актуальной информации о распространении SET, включая информацию о банках, имеющих сертификаты Visa и Europay/MasterCard, и торговых/сервисных компаниях, принимающих SET-платежи, можно обратиться на сайт set-sites.com или сайты международных платежных систем.

Страницы: 1 2 3 

Познавательно о финансах:

Выявление резервов увеличения прибыли предприятия
Резервы роста прибыли - это количественно измеримые возможности ее увеличения за счет роста объема реализации продукции, уменьшения затрат на ее производство и реализацию, недопущения вне реализационных убытков, совершенствование структуры производимой продукции. Резервы выявляются на стадии планир ...

Методы оценки рентабельности и факторов, влияющих на ее уровень
Эффективность использования средств, потребленных в процессе производства и деятельности субъекта хозяйствования, характеризуется показателями рентабельности. В условиях рыночной экономики существуют следующие показатели рентабельности: – рентабельность продаж (коммерческая маржа); – рентабельность ...

Планирование инвестиций в строительство лесных дорог
Инвестиции в лесопереработку тесно взаимоувязаны с инвестициями в лесообеспечение. Для Республики Коми инвестиции в лесозаготовительное производство – это, прежде всего, инвестиции в строительство лесных дорог. Строительство дорог для развития лесопользования и лесного хозяйства – стратегическая ре ...

Категории

Copyright © 2019 - All Rights Reserved - www.mayaci.ru