В системе Assist безопасность платежей обеспечивается использованием шифрования конфиденциальной информации во время ее передачи от клиента в банк для обработки. Дальнейшая передача информации осуществляется по закрытым банковским сетям, взлом которых практически невозможен.
Обработка полученных конфиденциальных данных клиента (реквизиты карты, регистрационные данные и т. д.) производится в back-office системы CyberPlat банка "Платина". Таким образом, никто, даже продавец, не может получить персональные и банковские данные клиента, включая информацию о его покупках, сделанных в других магазинах.
Для передачи информации о результатах обработки платежа в Internet-ìàãàçèí используется цифровая подпись на основе асимметричного алгоритма криптографического преобразования с открытым распределением ключей длиной 512 бит. Подделка подписи для ключа такой длины, как отмечалось выше, практически невозможна.
Для шифрования информации на этапе передачи от клиента на сервер системы используется протокол SSL 3.0, сертификат сервера выдан компанией Verisign — признанным центром выдачи цифровых сертификатов. Схема расчетов с использованием кредитных карт выглядит точно так же, как и для системы CyberPlat.
Наибольший интерес в данном случае представляет схема расчетов на основе сертификатов. Клиенты Internet-магазинов, подключенных к системе Assist, могут оплачивать товары и услуги в Internet- со своего лицевого счета у провайдера. В этом случае расчеты происходят по следующей схеме (рис. 6.3).
запрос на оплату заказа
![]() |
сертификата покупателя на АС