Главная страница
Случайная страница
КАТЕГОРИИ:
АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторикаСоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника
|
Тема: Обеспечение безопасности электронных транзакций в современных российских ПИС
Цель работы:
- закрепление основных задач обеспечения безопасности элеткронных транзакций; - знакомство с методами обеспечения безопасности расчетов в существующих отечественных платежных Интернет-системах.
Задание на выполнение работы:
1. Рассмотреть конкретных представителей систем, основанных на различных предметных и информационных технологиях на предмет конфиденциальности передаваемой информации, применении аутентификации пользователей и обеспечении целостности передаваемой финансовой информации.
2. Результат представить в форме сводной таблицы (или нескольких таблиц для каждого из класса платежных Интернет-систем). В таблицах указать способ (механизм, протокол или иной специальный инструмент), с помощью которого обеспечиваются следующие аспекты безопасности электронных транзакций:
- конфиденциальность передаваемых в системе данных;
- аутентификация пользователей системы;
- целостность передаваемой по системе информации.
Список систем расчетов для проведения сравнения:
- ПИС на основе банковских карт: Assist, CyberPlat.
- ПИС на основе электронных чеков: Assist, CyberPlat.
- ПИС на основе цифровых наличных: WebMoney, Yandex.Деньги.
- ПИС на основе виртуальных счетов: Rapida, e-PORT, CreditPilot.
Вопросы для самопроверки:
- Почему стойкость алгоритма шифрования должна определяется только секретностью криптографического ключа, а не секретностью самого алгоритма или принципа работы?
- В каких системах, ассиметричных или в симметричных, для зашифрования и расшифрования используется один и тот же криптографический ключ и почему?
- В чем разница между секретной и не секретной, коммерческой информацией?
- К какому классу криптографических алгоритмов относятся современные стандарты шифрования?
- К какому классу криптографических алгоритмов относятся современные стандарты электронной цифровой подписи?
- В криптографии с открытыми ключами, открытые ключи используются для процессов зашифрования, расшифрования и электронной цифровой подписи?
- В чем смысл функции хеширования?
- Что определяют и для чего нужны правила построения Инфраструктуры открытых ключей (ИОК)?
- Что такое сертификат открытого ключа?
- Какой протокол обеспечивает безопасность электронных платежей с помощью кредитных карточек?
- Какой протокол обеспечивает безопасность электронных транзакций и передачу данных в зашифрованном виде в Интернет?
- Что такое «цифровой конверт» и как это понятие используется в протоколах электронных платежей с помощью цифровых денег?
- Почему цифровые деньги обеспечивают анонимность покупателя?
- Что такое «слепая» подпись?
|