Автор работы: Пользователь скрыл имя, 27 Апреля 2013 в 00:14, дипломная работа
Целью данной работы является показать всестороннее развитие банковских пластиковых карт и платежных систем, как в мировом масштабе, так и в России. Обслуживание международных пластиковых карт через сеть интернет приобрело наибольшую популярность не только за рубежом, но и в России. Данным видом услуги пользуется большое количество крупных российских интернет-магазинов, которые предоставляют населению различные товары и услуги.
Введение…………………………………………………………………………….3
Глава 1. Сущность, значение и виды банковских пластиковых карт
1.1. История развития пластиковых карт………………………………..5
1.2. Виды пластиковых карт………………………………………………10
1.3. Современная тенденция в работе коммерческих банков с пластиковыми картами…………………………………………………….15
1.4 Состояние рынка банковских пластиковых карт…………………23
Глава 2. Схема электронных интернет-платежей. Понятие интернет-
эквайринга.
2.1. Понятие интернет-эквайринга и его использование……………..41
2.2. Риски, связанные с пластиковыми картами в системе электронных интернет-платежей…………………………………...47
2.3. Технологии безопасности электронных интернет-платежей по пластиковым картам…………………………………………………49
Глава 3. Порядок работы с пластиковыми картами в интернет-магазинах
на примере ОАО «Альфа-Банк»
3.1. Виды и описание систем электронных платежей………………...52
3.2. Система электронных платежей ОАО «Альфа-Банк».
Подключение к услуге приема и обслуживания пластиковых
карт (интернет-эквайринг)…………………………………………..61
Заключение………………………………………………………………………...67
Список литературы……………………………………………………………….71
2.3. Технологии безопасности электронных интернет-платежей по пластиковым картам.
В настоящее время в Интернет популярны следующие протоколы безопасности передачи данных: SSL – протокол и протокол безопасности 3D Secure. Рассмотрим каждый из этих протоколов безопасности в отдельности:
SSL-протокол(Secure Socket Layer) был разработан американской компанией Netscape Communications Corp. как протокол, обеспечивающий защиту данных между сервисными протоколами (FTP, HTTP) и транспортными протоколами (TCP/IP) с помощью современной криптографии. Протокол SSL предназначен для решения традиционных задач обеспечения защиты информационного взаимодействия, которые в среде "клиент-сервер" интерпретируются следующим образом: - пользователь и сервер, подключаясь, должны быть взаимно уверены, что они обменивается информацией не с подставными абонентами, а именно с теми, которые нужны, не ограничиваясь паролевой защитой; - после установления соединения между сервером и клиентом весь информационный поток между ними должен быть защищен от несанкционированного доступа; - и, наконец, при обмене информацией стороны должны быть уверены в отсутствии случайных или умышленных искажений при ее передаче. Протокол SSL позволяет серверу и клиенту перед началом информационного взаимодействия аутентифицировать или провести проверку подлинности друг друга ("server/client authentication"), согласовать алгоритм шифрования и сформировать общие криптографические ключи. С этой целью в протоколе используются двухключевые (асимметричные) криптосистемы. Рассмотрим принцип работы SSL. При инициализации сеанса связи (процесс "SSL - рукопожатие") стороны используют первую, асимметричную схему шифрования. В этот период стороны идентифицируют друг друга по сертификату и договариваются об алгоритме и ключе шифрования, которые будут использоваться при второй, симметричной схеме. По завершению процесса "SSL - рукопожатия" на каждой стороне имеется разовый секретный ключ, которым шифруются весь последующий трафик. Кроме этого, используя механизм электронной подписи, SSL гарантирует неизменность данных в процессе их передачи. 9 Протокол 3D Secure – как видно из названия в основе протокола лежит секретный код. Данные код держатель карточки вводит на сайте банка-эмитента. Правильно введенный код идентифицирует держателя карты и подтверждает его желание произвести оплату на указанную сумму. Введение данного протокола безопасности для платежей через интернет по пластиковым картам Visa позволяет существенно снизить риск мошеннических транзакций.Упрощенно платеж по протоколу 3D Secure выглядит так: