<<
>>

3.2.1. Системы без криптографической защиты

Некоторые электронные платежные системы не используют ни-какой криптографической защиты вообще. Плательщик при выпол-нении платежа просто посылает получателю в открытом виде номер своей кредитной карты.
Это безопасно для плательщика (пока кто-то другой не умеет подделывать его собственноручную подпись), хотя полностью небезопасно с точки зрения криптографии.

Такого рода система платежей является «электронным» аналогом так называемых МОТО-транзакций (mail order/transfer order), где покупатель заранее уведомляет продавца о желании приобрести тот или иной товар (услугу), но предполагаемый получатель платежа не имеет подписи плательщика, т. е. клиент может отказаться от предъ-являемого ему при поставке товара счета. Это условие вполне логично, так как получатель не имеет никаких реальных свидетельств того, что плательщик действительно желает заплатить ему деньги.

В некоторых, не очень ответственных случаях использование та-ких платежных систем вполне допустимо, например для магазинов, продающих книги в малых количествах физическим лицам с достав-кой на дом. Издержки, связанные с вероятными отказами заказчиков от поставляемого им товара, в таких случаях компенсируются про-давцом за счет повышения цен на свои товары.

Примером такой системы является система платежей в сети Интернет First Virtual.

3.2.2. Системы с защищенными симметричными каналами

Другой возможный вариант построения простой СЭП - проведение платежей по кредитным картам через защищенный канал, образуемый протоколом SSL, который предоставляет веб-браузер. Того же можно достичь и используя обычную схему аутентификации с фиксированными либо одноразовыми паролями, общими для системы и клиентов. По защищенному каналу передается номер кредитной карты покупате-ля или другой пароль, но не подпись плательщика.

Для плательщика такая система по-прежнему является безопас-ной, но для получателя платежа риск снижается, так как для ата-кующего собирать номера кредитных карт становится намного сложнее из-за необходимости решать задачи криптоанализа либо иным путем узнавать ключи (пароли), используемые клиентами сис-темы.

По этому принципу работает большинство локальных платеж-ных систем и «электронных магазинов», действующих в сети Ин-тернет.

<< | >>
Источник: Запечников С. В.. Криптографические протоколы и их применение в финансовой и коммерческой деятельности: Учебное пособие для вузов. - М.: Горячая линия-Телеком,2007. - 320 с.. 2007

Еще по теме 3.2.1. Системы без криптографической защиты:

  1. Статья 253. Проектирование или эксплуатация сооружений без систем защиты окружающей среды
  2. Криптографические системы
  3. 3.2.1. Защита, выявление и учет детей, оставшихся без попечения родителей
  4. Криптографические функции
  5. 1.8. Технические средства поддержки криптографических протоколов
  6. Система сертификации средств защиты информации
  7. 2.1.2. Жизненный цикл криптографических ключей
  8. 8.2. Требования к системам защиты информации от несанкционированного доступа
  9. 4.4.2. Криптографическая поддержка государственно- правовых отношений. Электронные выборы
  10. Проектування чи експлуатація споруд без систем захисту довкілля
  11. 8.3. Требования к системам защиты информации от перехвата электромагнитных излучений и наводок (ПЭМИН)
  12. Организация системы социальной защиты и страхования
  13. Общие направления реформирование системы социальной защиты
  14. 8.1. Основные требования к системам защиты информации