Контрольная работа: Пластиковые карты виды, сущность

Магнитная запись является одним из самых распространенных способов нанесения информации на пластико­вые карты. С магнитными картами на сегодняшний день работают такие транснациональные компании, как VISA, МаstегСагd, Еurоpay, American Ехрrеss, DinersClub[7] .

Магнитные карточки нельзя считать идеальным платежным средством, так как они имеют множество недостатков:

- плохие эксплуатационные характеристики (информацию на магнитном носителе легко можно разрушить);

- отсутствует возможность надежного обновления информа­ции, что не позволяет хранить на карточке информацию о состоянии счета клиента;

- необходимость обслуживания карточки в режиме on-line, что повышает издержки эксплуатации подобной системы. Это означает, что для каждой транзакции необходимо обращаться через модемную связь в центр авторизации для подтверждения подлинности по вы­деленной телефонной линии, что дорого и недостаточно надежно, особенно в условиях России;

- слабая защита от мошенничества (эти карточки легко ук­расть, подделать либо путем производства фальшивок, либо скопи­ровав информацию с них).

Ряд причин сдерживает распространение карт с магнитной поло­сой на российском рынке:

- низкий уровень и нерегулярность доходов населения в соче­тании с высокими темпами инфляции делает невозможным для мас­сового клиента поддерживать приличные неснижаемые остатки либо страховые депозиты на счетах;

- традиционное низкое качество телекоммуникационных сетей, не позволяющее строить классические для Запада схемы он-лайн обращения к счетам клиентов[8] .

Понятно, что магнитная полоса уже не обеспечивает необходимого уровня защиты информации от мошенничества и подделок. И специалисты начали искать более надежный способ записи информации. Им оказался чип (от англ. chip - кристалл с интегральной схемой) или микросхема. Карточки с чипом также очень часто называются смарт-картами . Название «смарт-карта» (smart - интеллектуальная, или разумная) связано с возможностью последней выполнять весьма сложные операции по обработке ин­формации. Основными преимуществами этого вида карт является повышенная надежность и безопасность и многофункциональность. Существенным недостатком является ее высокая себестоимость. Стоимость таких карт определяется стоимостью микросхемы, которая прямо за­висит от размера имеющейся памяти и колеблется для тиража в миллион карточек от 0,6 до 9,5 долл. США[9] .

Смарт-карты имеют различную емкость, объем памяти обычной карты составляет приблизи­тельно 256 байт, но существуют карты с объемом памяти от 32 байт до 8 Кбайт. Микросхемы позволяют хранить в памяти такой карты, кроме идентификационной инфор­мации, и стоимостные показатели.

Рассмотрим типологию смарт-карт. В зависимости от внутреннего устройства и выполняемых функций специалисты подразделяют смарт-карты на два вида:

- карты с памятью;

- микропроцессорные карты.

Карты с памятью. Это название весьма условно, так как все смарт-карты имеют память. Обычно карты подобного типа используются для хранения инфор­мации. Существуют два подтипа подобных карт: с незащищенной и с защищенной памятью.

В картах с незащищенной памятью нет ограничений по чтению или записи данных. Иногда их называют картами с полнодоступной памятью. Можно произвольно струк­турировать карту на логическом уровне, рассматривая ее память как набор байтов, который можно скопировать в оперативную память или обновить специальными командами.

Карты с незащищенной памятью использовать в качестве пла­тежных крайне опасно. Достаточно легально приобрести такую кар­ту, скопировать ее память на диск, а дальше после каждой покупки восстанавливать ее память копированием начального состояния дан­ных с диска, т.е. шифрование данных в памяти карты от мо­шенничества подобного рода не спасает. Практика показывает, что в России людей, способных на такое заня­тие, достаточно.

В карточках с защищенной памятью используется специальный механизм для разрешения чтения/записи или стирания информа­ции. Чтобы провести эти операции, надо предъявить карте специ­альный секретный код (а иногда и не один). Предъявление кода означает установление с ней связи и передачу кода «внутрь» карты. Сравнение кода с ключом защиты чтения/записи (стирания) данных проведет сама карта и «сообщит» об этом устройству чтения/записи смарт-карт. Чтение записанных в память карты ключей защиты или копирование памяти карты невозможно. В то же время, зная секрет­ный код (коды), можно прочитать или записать данные, организо­ванные наиболее приемлемым для платежной системы логическим образом. Таким образом, карты с защищенной памятью годятся для универсальных платежных применений, хорошо защищены, и при этом недороги. Так, цена карты СРМ896 составляет не более 4 долл. для тиражей выше 5 тыс. экземпляров[10] .

Как правило, карты с защищенной памятью содержат область, в которую записываются идентификационные данные. Эти данные не могут быть изменены впоследствии, что очень важно для обеспече­ния невозможности подлога карты. С этой целью идентификацион­ные данные на карте «прожигаются».

Необходимо также, чтобы на платежной карте были, по меньшей мере, две защищенные области. Уже отмечалось, что в технологии безналичных расчетов по картам участвуют обычно три юридически независимых лица: клиент, банк и магазин. Банк вносит деньги на карту (кредитует ее), магазин снимает деньги с карты (дебетует ее), и все эти операции должны совершаться с санкции клиента. Таким образом, доступ к данным на карте и операции над ними надо раз­граничивать. Это достигается разбиением памяти карты на две за­щищенные разными ключами области - дебетовую и кредитную. Каждый участник операции имеет свой секретный ключ.

Для защиты областей данных от несанкционированного доступа предусматриваются поля, контролирующие доступ к этим данным.

Существуют три типа ключей:

I-Кеу - ключ банка,

Р-Кеу - ключ владельца карточки - PIN-код,

А-Кеу s - ключи торговых организаций или иных приложе­ний.

Использование этих ключей дает возможность доступа к чтению информации из соответствующей области или записи информации. Как правило, активизация одного ключа позволя­ет только читать информацию, а активизация сразу всех ключей ее - и записывать[11] .

Правильное предъявление ПИН-кода открывает доступ к карте (по чтению данных), однако не должно менять информацию, кото­рой распоряжается кредитор карты (банк) или ее дебитор (магазин). Ключ записи информации в кредитную область карты имеется толь­ко у банка; ключ записи информации в дебетную область - у магази­на. Только при предъявлении сразу двух ключей (ПИН-кода клиента и ключа банка при кредитовании, ПИН-кода клиента и ключа мага­зина при дебетовании) можно провести соответствующую финансо­вую операцию - внести деньги либо списать сумму покупки с карты.

Если в качестве платежной используются карты с одной защи­щенной областью памяти, - значит, банк и магазин будут работать с одной и той же областью, применяя одинаковые ключи защиты. Ес­ли банк, как эмитент карты, может ее дебетовать (например, в бан­коматах), то магазин права кредитовать карту не имеет. Однако такая возможность ему дана - поскольку, в силу необходимости дебетования карты при покупках, он знает ключ стирания защищенной зоны. То обстоятельство, что и кредитор карты, и ее дебитор (обычно раз­ные лица) пользуются одним ключом, нарушает сразу несколько основных принципов защиты информации (в частности, принципы разделения полномочий и минимальных полномочий). Это рано или поздно приведет к мошенничеству. Не спасают ситуацию и крипто­графические способы защиты информации.

Принципиально иные возможности открывают настоящие микропроцессорные карты, поскольку они имеют свою внутреннюю логику и, фактически, являются микрокомпьютером.

К-во Просмотров: 482
Бесплатно скачать Контрольная работа: Пластиковые карты виды, сущность