Читаем Платежные карты: Бизнес-энциклопедия полностью

Однако во всех традиционных «карточных» отраслях (за исключением транспорта и контроля доступа) — финансах, торговле и услугах, телекоммуникациях — всегда использовались контактные смарт-карты, обладающие более подходящим набором свойств и, главное, приспособленные к уже созданной инфраструктуре приема карт. Эту проблему решают контактно-бесконтактные карты, например карта с дуальным интерфейсом. Примером является карта JCOP 30. Она примечательна следующим.

Это карта с открытым контактным интерфейсом JavaCard, который позволяет разрабатывать разнообразные приложения, используя популярный, доступный любому программисту, язык Java. Карта имеет встроенные механизмы криптозащиты (3DES, RSA) и содержит предустановленные приложения VISA (VisaCash и VSDC (Visa Smart Debit Credit) с опцией VLP (Visa Low Payment), позволяющей реализовывать электронный кошелек для совершения небольших по сумме платежей). Кроме того, чип карты поддерживает стандарт MIFARE®, т. е. дополнительно имеет структуру памяти для мультиаппликационного использования в рамках бесконтактного интерфейса. В последнее время банки активно используют более дешевую карту JCOP 31, которая обладает практически той же функциональностью, хотя и меньшим объемом памяти и невозможностью перезаписи дополнительных приложений на «контактной» части чипа.

Вернемся к бесконтактным картам. Возможности разработки и внедрения приложений в проектах с использованием смарт-карт зависят от используемой схемы проверки аутентичности (подлинности) карт, которая определяется возможностями чипа. При работе с картами MIFARE® аутентификация осуществляется по симметричной схеме. Используются ключи длиной в 48 бит. Практически этого вполне достаточно для безопасной работы любой закрытой системы. Под закрытой системой здесь понимается система с ограниченным количеством участников, каждый из которых непосредственно связан с другими. Однако функции, связанные с аутентификацией и платежами (подразумевающими проверку аутентичности карты), в открытой системе не могут быть реализованы с использованием карт стандарта MIFARE®.

Для надежной аутентификации смарт-карты в открытых системах, где участники могут ничего не знать друг о друге (например в банковских платежных системах), используется более изощренная технология, которая построена на асимметричных алгоритмах (схеме) проверки подлинности карты. Для работы по асимметричным алгоритмам проверки требуется уже микропроцессорная карта, имеющая мощный криптопроцессор. Соответственно работа с финансовыми приложениями в открытых системах станет возможной лишь при переходе на контактно-бесконтактные карты, подобные JCOP 30, которые поддерживают стандарт EMV, принятый международными платежными системами VISA и MasterCard.

Недостатком любой системы, основанной на симметричных алгоритмах, является и то, что ключи акцептанта карт известны эмитенту карт и акцептант вынужден доверять персоналу эмитента и его системе безопасности. Однако для закрытой системы, где число участников ограничено и фактически, каждый эмитент контролирует сеть приема карт, этот недостаток не является существенным.

На уровне потребителей — держателей карт — используется диверсификация ключей карты, что при успешном взломе одной из карт позволяет сохранить безопасность всех остальных частей (и карт) системы.

Из сказанного выше можно сделать следующие выводы. При использовании карт MIFARE® без дуального интерфейса крайне затруднены реализация на карте платежной функции в открытых системах, хранение цифровых сертификатов и подписей, поддержка инфраструктуры публичных ключей. Однако возможностей карты вполне достаточно для таких распространенных задач, как:

• обеспечение контроля доступа, учета посещений и времени доступа в конкретную организацию (помещение, группу помещений);

• оплата товаров и услуг (электронный товарный кошелек) в закрытой системе;

• идентификация при предоставлении скидки в дисконтных системах и расчета скидки в системах лояльности клиентов;

• оплата за мелкие покупки с использованием торговых автоматов и киосков;

• оплата услуг таксофонной или других подобных видов связи;

• идентификация личности при использовании различных информационных ресурсов (как государственных, предоставляемых организациями — участниками системы, так и частных, например использование коммерческих сайтов);

• заказ услуг или бронирование билетов;

• доступ на массовые культурно-зрелищные мероприятия, на стадионы и т. п.;

• некоторые комплексные задачи, требующие реализации принципа многофункциональности карты.

Ниже приведены примеры различных применений бесконтактных карт, где они используются не только для оплаты проезда на транспорте, но и для исполнения многих других функций.

Техническая основа мультиаппликационных карт

Перейти на страницу:

Похожие книги

1C: Предприятие, версия 8.0. Зарплата, управление персоналом
1C: Предприятие, версия 8.0. Зарплата, управление персоналом

«1С:Зарплата и Управление Персоналом 8.0» – это программа массового назначения, созданная на технологической платформе нового поколения «1С:Предприятие 8.0».Типовая конфигурация «Зарплата и Управление Персоналом» предлагается в качестве инструмента для реализации кадровой политики предприятия, а также автоматизации различных служб предприятия, начиная от службы управления персоналом и линейных руководителей до работников бухгалтерии, занимающихся расчетом зарплаты.Из данной книги Вы узнаете, как с помощью программы «1С:Зарплата и Управление Персоналом 8.0» планировать потребность в персонале и обеспечивать бизнес кадрами, научитесь эффективно планировать занятость персонала, вести учет и анализ кадрового состава, грамотно организовывать кадровое делопроизводство, а также освоите расчет заработной платы персонала и исчисление регламентированных законодательством налогов и взносов с фонда оплаты труда.Итак, если Вам предстоит вести управленческий учет персонала, кадровый учет или рассчитывать заработную плату персонала – эта книга для Вас!Издание подготовлено при содействии Агентства деловой литературы «Ай Пи Эр Медиа»

Елена Ивановна Томиловская , Эльвира Викторовна Бойко

Финансы
1С: Предприятие. Торговля и склад
1С: Предприятие. Торговля и склад

Целью написания данной книги является создание руководства по работе с программным продуктом «1С: Предприятие» конфигурация «Торговля+Склад».В книге использован язык, понятный и доступный не только «продвинутым» пользователям системы «1С: Предприятие», но и людям, которые впервые будут с ней знакомиться. Данное руководство окажется полезным как пользователям, которые занимаются настройкой параметров учета, конфигурированием системы (построением структуры номенклатуры, структуры контрагентов и т. п.), проведением анализа введенной информации (формированием и анализом различных отчетов на основе введенных данных), так и пользователям, которые используют в своей работе узкий круг функций и возможностей системы «1С: Предприятие» (операторам, кладовщикам, кассирам, продавцам).Издание подготовлено при содействии Агентства Деловой Литературы «Ай Пи Эр Медиа»

Игорь Сергеевич Суворов

Финансы / Прочая научная литература / Образование и наука
Автосервис. Торговые операции: Практическое пособие
Автосервис. Торговые операции: Практическое пособие

При управлении предприятиями технического обслуживания и ремонта колесной и гусеничной техники возникает немало проблем в обеспечении сервиса запасными частями. Настоящая книга предназначена для оказания практической помощи в их решении.Книга входит в серию практических пособий по профессиональной информации о современных методах организации деятельности сервисных предприятий, обеспечении их конкурентоспособности. Подготовлена на основе инструктивных материалов зарубежных продуцентов техники, практики ремонтных предприятий в разных странах и многолетнего опыта автора в торговле техникой и запасными частями на внешнем рынке. Служит надежным советчиком для принятия стратегических, тактических и текущих решений. Написана подробно и доступно для самообразования.Для предпринимателей и руководителей сервисных предприятий, в качестве образовательного ресурса – для профессионалов автосервиса, студентов вузов и техникумов.

Владислав Васильевич Волгин

Финансы / Автомобили и ПДД / Техника