Obchod přes Internet a bezpečná platba

Aplikace založené na SET

Elektronické obchodování

Elektronické obchodování má projektován překotný růst a to se odrazí především na finančním průmyslu. Odhady pro tento rok se blíží 700 mil. USD a do roku 2010 by to mělo být již 1 bilion USD. Žádná finanční instituce se nevyhne vlivu elektronického obchodu.

Jednou z překážek, která může rozvoj tohoto druhu obchodu ovlivnit, je nedostatečné zabezpečení plateb přes Internet. Zákazníci i obchodníci se zdráhají posílat platební instrukce přes veřejnou síť, jakou Internet je.

MasterCard International a Visa společně řídí vývoj protokolu SET (Secure Electronic Transactions), který řeší právě problematiku zabezpečení transakcí prováděných platební kartou přes veřejnou síť. SET je zveřejněn jako otevřená specifikace pro celý průmysl. IBM významně přispívá ke snaze Mastercard a Visa poskytováním aplikačního kódu a testovacích zdrojů.

Secure Electronic Transaction

SET je otevřený protokol, který zajišťuje bezpečnost plateb bankovní kartou přes Internet. Interoperabilita je zajištěna prostřednictvím specifických protokolů a formátů zpráv. SET zaručuje integritu zpráv, ověření totožnosti a kontrolu platnosti všech finančních dat.

SET zajišťuje tyto oblasti zabezpečení elektronické platby:

  • Privátnost platebních instrukcí a důvěrnost informací o objednávce, přenášených spolu s platebními instrukcemi.
  • Identifikaci a ověření držitele platební karty proti bankovnímu účtu. Identifikace držitele karty je zaručena pomocí technologií digitálních podpisů a certifikátů.
  • Ověření, že obchodník akceptuje platby bankovní kartou určité značky přes jeho smluvní vztah s autorizační finanční institucí. Identifikace obchodníka je zajištěna opět pomocí digitálních podpisů a certifikátů.
  • Ochrana integrity platebních instrukcí. Platební instrukce je zajištěna za použití digitálních podpisů
  • Certifikace pro specifické účely.

Hlavní výhodou použítí SETu před existujícími zabezpečovacími systémy je použití digitálních certifikátů (X509 verze 3), které spojují držitele bankovní karty a obchodníka s finanční institucí a platebními systémy Visa a MasterCard. Tyto certifikáty jsou definovanou sekvencí bitů, založenou na kryptografii pomocí privátního a veřejného klíče.

Příspěvek IBM k zabezpečení síťového přenosu

Internet stále prožíví rapidní růst počtu uživatelů a provozu. Elektronický obchod následuje těsně za nimi. Schopnost obchodovat po Internetu mění od základů představy o obchodu, dovolujíc malým a středním podnikům dostávat objednávky z celého světa. Více a více se stávají samozřejmostí objednávky s platbou pomocí platební karty. Jedním z prvních platebních protokolů, vyvíjených IBM za účasti několika dalších stran, byl Internet Keyed Payment (iKP). iKP umožňoval zapojit do platebního procesu mimo nakupujícího a prodávajícího i třetí stranu (banku a společnosti zabývající se vydáváním kreditních karet). Jednou z další fází byl vývoj protokolu známého jako Secure Electronic Payment Protocol (SEPP), který byl výsledkem společného vývoje mezi IBM, MasterCard International, Netscape Communications, GTE, Cybercash a dalšími finančními institucemi, poskytovateli on-line služeb, dodavateli technologií a organizacemi tvořící standarty. SET je přímým nástupcem SEPP pro veřejné sítě.

 

IBM byla aktivní v zajišťování maximální bezpečnosti pro Internet. Jen málo společností na světě se může vyrovnat reputaci IBM, jakou získala při pomoci zákazníkům v jejich tvorbě a implementaci jejich bezpečnostních technologií.

IBM navrhla a implementovala směrovací technologi pro T1 a T3 „backbones“ Internetu, a v důsledku toho se zvětšila jejich kapacita třicetinásobně. Vysokorychlostní globální síť IBM (ve zkratce IBM Global Network=IGN), přenášející data a hlas, pomohla IBM stát se technologickým partnerem mnoha fimám po celém světě. Jako zakládající člen působí IBM také např. v radě ANS (Advanced Network & Services), která byla zřízena pro řízení Internetovské páteřní sítě, její růst a implementaci standardů.

Na poli osobních počítatčů PC přišla IBM brzy po jejich nasazení s aplikacemi zabezpečující komunikaci. Například IBM představila Data Encoder pro tehdejší operační systém DOS. Kódování bylo založené na IBM technologii symetrických klíčů DES.

Více než osm let IBM používá interní „firewall“, aby ochránila svoji privátní síť, která spojuje na 200.000 zaměstnanců po celém světě. Tato technologie se mění podle potřeb a trendu současného provozu na Internetu. Dnes se mohou uživatelé připojit k IGN a využít technologie „firewall“ pro vytvoření svojí privátní WAN sítě. IBM Global Network tak představuje bezpečnou síť s přidanou hodnotou, nabízející zákazníkům více než 700 uzlů ve 100 zemích světa.

IBM Net.Commerce Payment

IBM vyvinula na základě tecnologického standardu SET aplikace, pokrývající celý platební proces (orázek 1)

.Celý proces platby začíná nakupující s bankovní kartou.

Údaje o bankovní kartě jsou zaslány k obchodníkovi v „digitální obálce“. Ta zaručuje, že obchodník nevidí číslo platební karty. Obchodník přeposílá tuto „obálku“ spolu s vlastní identifikací do autorizačního centra pro ověření. Tam je „obálka“ otevřena a je odeslán požadavek k verifikaci na instituci vydávající odpovídající platební kartu. Schválení tohoto požadavku je zasláno autorizačnímu centru, obchodníkovi i nakupujícímu. Každý z těchto kroků se provádí ověření a certifikace digitálních podpisů.

 

Elektronická peněženka

Aplikace elektronické peněženky je řešena jako integrovaná součást prohlížeče Internetu (‘plug-in’) a umožňuje uchování a spravování údajů o platebních kartách a certifikátech potřebných pro elektronické obchodování. Odpovídá na SET zprávy od obchodníka a iniciuje SET zprávy od držitele karty.

 

Merchant Server

Merchant Server je elektronická reprezentace obchodníka na Internetu. Řídí celý proces nákupu až po platbu, v platebním procesu jednak zpracovává část SET zprávy týkající se objednávaného zboží a jednak přeposílá část SET zprávy s platebními instrukcemi do autorizačního centra k dalšímu zpracování. Důležité je, že obchodník dostává zprávu s platebními instrukcemi zašifrovanou tak, že je čitelná pouze pro autorizační centrum/banku.

 

Platební brána

Autorizační centrum je finanční instituce, která funguje jako prostředník mezi obchodníkem, bankou a mezinárodní institucí platebních karet typu Eurocard/MasterCard, nebo Visa.

Merchant Server posílá SET zprávy platební bráně, což je reprezentace autorizačního centra/banky na Internetu. Tam je zpráva dešifrována, je ověřena platnost certifikátů, a následně je přeložena do tvaru, potřebného pro existující zpracování v autorizačním centru. V rámci SET zpráv je možné nejen provést prostý platební příkaz, ale i např. splátkový režim platby, zrušení plaby apod. V případě úspěšného provedení platby, je obchodník i nakupující vyrozuměn platební bránou a transakce je ukončena.

Obchodník tedy může bez obav odeslat objednaný produkt, protože má jistotu, že transakce je v pořádku a zboží je řádně zaplaceno. Nakupující má naopak jistotu, že jeho platební informace nečetl nikdo jiný, než autorizační centrum/banka a že obchodník je registrován pro přijímání příslušných platebních karet.

IBM end-to-end řešení

Na základě SET a dalších Internetovských standardů, vytvořila IBM kompletní nabídku řešení pro všechny strany účastnící se v tomto typu obchodování
(obrázek 2).

IBM Payment Wallet

Tato aplikace je častí našeho řešení pro koncového uživatele, držitele karty, který bude přes Internet nakupovat.

Hlavní rysy

Jednoduché, easy-to-use grafické prostředí pro správu certifikátů a informací o platebních kartách

‘Plug-in’ do prohlížeče

Podporuje všechny SET zprávy od nakupujícího k prodávajícímu

Rozšiřitelný pro další elektronické platební protokoly/systémy

Platformy

  • Windows
  • OS/2*

IBM Net.Commerce

Aplikace, stavějící na technologiích Web serveru IBM Internet Connection Secure Server (ICSS) - případně (ve verzi 2.0) Netscape Enterprise Server a relačního databázového systému DB2 s možností přístupu k datázím DB2 a Oracle přes ODBC rozhraní (verze 2.0).

Hlavní rysy

Virtuální tvorba obchodu

Dynamické sestavení stránek z aktuálních dat a šablonové HTML stránky

Mocné nástroje pro tvorbu dynamických/statických HTML stránek (obrázek 3) i pro správu dat o prodávaném zboží a kontrolu jejich konzistence.

Statistika pro analýzy spotřebních zvyklostí, možnost nákupu dárků pro třetí stranu, apod.

Platformy

  • Windows NT
  • IBM AIX

Další připravované platformy: OS/2, AS/400*, MVS*, a SUN.

Podpora standardů

  • HyperText Markup Language (HTML)
  • HyperText Transfer Protocol (HTTP)
  • Common Gateway Interface (CGI)
  • Secure Sockets Layer (SSL)
  • Java
  • NSAPI a ISAPI, dovolující použití Netscape Commerce Server, nebo Microsoft Internet Serveru
  • Secure Electronic Transaction (SET)
  • Net.Commerce podporuje AVP TAXWARE systém pro výpočet přesných daňových sazeb pro USA a Kanadu
  • Plánovaná podpora EDI a JEPI

Payment Gateway

Hlavní rysy

Akceptuje transakce od obchodníků z Internetu

Přeloží a směruje zprávy do stávajícího systému

Podporuje SET zprávy a procesy

Obsahuje ověřený transakční monitor TSM

Funkce

Řízení SET zpráv

Řízení certifikátů - jejich
validace

Kryptografické funkce

Platforma

  • IBM AIX
  • IBM S/390

Kompletní rodina SET Aplikací

IBM nabízí zákazníky ověřené SET aplikace s cílem zabazpečit Internet pro obchodní aplikace. Spolu s tradicí ve vytváření novátorských a uznávaných bezpečnostních řešení, IBM má unikátní pozici v uplatnění těchto dlouholetých zkušeností ve prospěch zákazníka.

 

IBM Internet Division

500 Columbus Avenue

Thornwood, NY 10594

* IBM, AIX, AS/400, DB2, MVS a IBM logo jsou chráněnými značkami International Business Machines Corporation

Všechny ostatní registrované obchodní značky jsou majetkem příslušných společností.

 

Více informací získáte

na těchto WWW stránkách

IBM CommercePoint strategie: http://www.internet.ibm.com/

IBM Global Network http://www.ibm.com/globalnetwork/
globalnetwork@info.ibm.com

nebo na této adrese

IBM ČR s.r.o
Murmanská 4/1475
100 00 Praha 10
ing. Ivo Huněk
ihunek@at.ibm.com
ing. Michal Dušek
mdusek@at.ibm.com

Network Computing Solutions
Tel.: (02) 67106111
Fax.: (02) 67106401

[Hlavní stránka IBM na Comnetu '98]