Электронная коммерция



         

Законодательная база Internet -коммерции - часть 3


Системы на основе пластиковых карт

Лидирующее  положение среди существующих платежных систем занимают системы с использованием кредитных карточек. Успех применения  пластиковых карт для расчетов в Internet связан с привычностью такого вида оплаты, во многом схожего с оплатой в реальном мире, и большинство транзакций в Internet сегодня совершаются с применением  именно этого вида платежа. Опи­санный  выше протокол SSL  также в большинстве случаев ис­пользуется для передачи информации  о  пластиковых картах. Однако  этот способ обладает некоторыми недостатками. Хотя перехватить информацию во время транзакции практически не­возможно, важная информация  в случае недобросовестного ее хранения на сервере продавца может находиться под угрозой доступа к ней злоумышленников.  К тому  же существует воз­можность  подделки или подмены  подлинности  торговца или личности пользователя (identity) как продавцом, так и покупате­лем. Фирма  может предоставить о себе недостоверную инфор­мацию, а покупатель может произвести покупку, а затем отка­заться от оплаты — доказать, что именно он пользовался своей картой практически невозможно из-за отсутствия подписи.

Новой  технологией, призванной устранить вышеназванные недостатки, является протокол SET (Secure Electronic Transaction specification). Спецификация SET является одним из кардиналь­ных  решений по безопасной оплате товаров с использованием кредитных карт. SET разработана компаниями MasterCard и Visa при поддержке Netscape, IBM, Verisign и др. В основе специфи­кации  SET лежит криптография с  использованием публичных ключей и цифровых сертификатов. В соответствии с технологией номер  карточки, передаваемый по сети, шифруется с использо­ванием электронной подписи клиента. Дешифровку смогут осу­ществлять только уполномоченные банки и компании, осущест­вляющие  обработку транзакций по карточкам. Протокол  SET должен обеспечить защиту клиентов от недобросовестных про­давцов и защиту продавцов от мошенничества при помощи под­дельных или краденых карточек. Недостатком SET на сегодняш­ний день является то, что все участники SET должны устанав­ливать у себя соответствующее программное обеспечение, что требует значительных инвестиций. Кроме того, после проведен­ного фирмами тестирования высказываются мнения  о недоста­точно высокой скорости проведения транзакций, доходящей до 30 секунд из-за операций шифрования. Несмотря на это прото­кол SET рассматривается как будущее электронной коммерции Internet и считается призванным поднять ее на новый, более вы­сокий уровень.




Содержание  Назад  Вперед