Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Практика КФК_Електр_платежі.doc
Скачиваний:
3
Добавлен:
08.09.2019
Размер:
125.44 Кб
Скачать

Тема №3: Система масових електронних платежів WebMoney Transfer

План

  1. Поняття “WebMoney Transfer” та її характеристика.

  2. Технологія та безпека фінансових транзакцій.

1. Поняття “WebMoney Transfer” та її характеристика

WebMoney Transfer - глобальна інформаційна система трансферу майнових прав, відкрита для вільного використання всіма бажаючими.

Система Webmoney Transfer створювалася спеціально для мережі Інтернет, вона має універсальну гнучку структуру, що забезпечує роботу з будь-якими товарами. Вона надає можливість будь-якому користувачеві мережі Інтернет здійснювати безпечні розрахунки готівкою в реальному часі.

Клієнтами системи є Продавці й Покупці товарів і послуг. З одного боку, це WEB-магазини, з іншого боку - будь-який користувач Інтернету, не спроможний або не бажаючий використати традиційні методи розрахунків (кредитні картки й т.п.) через тривалість транзакцій, низької безпеки, або з інших причин.

За допомогою WebMoney Transfer можна робити миттєві транзакції, пов'язані з передачею майнових прав на будь-які onlіne-товари й послуги, створювати власні web-сервиси й мережні підприємства, проводити операції з іншими учасниками, випускати й обслуговувати власні інструменти.

Транзакціонним засобом у системі слугують титульні знаки WebMoney (WM) декількох типів, що зберігаються на електронних гаманцях їхніх власників: WM-R - еквівалент RUR - на R-гаманцях, WM-Z - еквівалент USD - на Z-гаманцях, WM-C й WM-D - еквівалент USD для кредитних операцій - на С- і D-гаманцях. При перекладі засобів використаються однотипні гаманці, а обмін WM-R на WM-Z виробляється в обмінних пунктах.

Стати Клієнтом Системи дозволяє Клієнтське програмне забезпечення - WEBMONEY KEEPER. За допомогою цієї програми можливо фіксувати певні суми для розрахунків, контролювати руху власних або перерахованих власникові гаманця засобів.

Одержати WebMoney на гаманець можливо:

  • перекладом з будь-якого банку (у тому числі Ощадбанку РФ), а також поштовим переказом на розрахунковий рахунок одного з офіційних агентів системи (сума перекладу буде автоматично конвертована в WM і зарахована на зазначений вами гаманець);

  • за допомогою WM-карти (для Z-гаманців);

  • від інших учасників системи в обмін на товари, послуги або готівку .

Зберігаючись на гаманці WebMoney перебувають у повнім розпорядженні власника гаманця й у будь-який момент - цілодобово й щодня - можуть бути використані їм для розрахунків. При необхідності він зможе зняти WebMoney з гаманця й перевести на зазначений банківський рахунок з одночасної кoнвертацією у відповідну валюту.

2. Технологія та безпека фінансових транзакцій

Засоби програмно-апаратного комплексу WebMoney Transfer дозволяють здійснювати миттєві безпечні транзакції, для проведення яких досить мати підключений до мережі Інтернет комп'ютер. Діючий у системі порядок ідентифікації дозволяє однозначно визначати й фіксувати всі проведені операції, а спеціальний комплекс заходів безпеки повністю виключає несанкціонований доступ до засобів й інформації. За допомогою вбудованої служби конфіденційних повідомлень можна вести захищену переписку з іншими учасниками, обговорювати деталі угод, коментувати проведення транзакцій.

При використанні WebMoney Transfer, WEBMONEY приходять до одержувача по мережі Інтернет. Відкрита архітектура Інтернет вимагає строгих мір безпеки проти спроб перехопити WEBMONEY або інформацію про торгівельну угоду.

Розглянемо докладно деякі аспекти безпеки, застосовані в WebMoney Transfer.

1. Для входу в програму WEBMONEY KEEPER необхідне знання унікального 12-значного ідентифікатора користувача, його особистого паролю, а також місця розташування в пам'яті комп'ютера файлів із секретним ключем і гаманцями.

Ідентифікатор - генерується автоматично, унікальний для кожної реєстрації учасника в WebMoney Transfer. Це ім'я користувача в системі, що користувач може зробити анонімним для інших користувачів. Необхідний для входу в програму WEBMONEY KEEPER і здійснення угод у системі Webmoney Transfer.

Пароль - призначається користувачем особисто. Необхідний для входу в програму WEBMONEY KEEPER і здійснення угод у системі Webmoney Transfer.

Переклад й одержання коштів здійснюється тільки між однотипними гаманцями клієнтів Системи.

Для здійснення угод необхідно повідомити партнерові номер гаманця, при цьому він зможе тільки відправити гроші на гаманець користувача (і користувач може відмовитися від їхнього прийняття); і ніхто не зможе зняти гроші з гаманця користувача з вилученого комп'ютера.

Більше того, користувач може легко й швидко створювати окремий гаманець для разової угоди й по її завершенні видаляти його.

Неможливо зняти гроші з використаного гаманця (цієї можливості позбавлена, наприклад, система оплати за допомогою кредитних карт).

Подібне сполучення особистих настроювань і випадковим образом генерованих настроювань програми гарантує неможливість несанкціонованого використання програми й одержання доступу до засобів користувача третіми особами.

2. Всі повідомлення в системі передаються в закодованому виді, з використанням алгоритму захисту інформації подібного RSA з довжиною ключа більше 1024 біт. Для кожного сеансу використаються унікальні сеансовые ключі. Тому протягом сеансу (часу здійснення транзакції) ніхто, крім користувача, не має можливості визначити призначення платежу і його суму.

3. Ніхто не зможе зробити ніяких грошових операцій, ґрунтуючись на реквізитах минулих угод (цієї можливості позбавлена, наприклад, система оплати за допомогою кредитних карт). Для кожної угоди використаються унікальні реквізити, і спроба використати їх удруге негайно відслідковується й гаситься.

4. Стійкість стосовно обривів зв'язку. Якщо будь-яка операція в системі не була успішно завершена через обрив зв'язку, то система не враховує дану операцію.

Таким чином, Клієнт WebMoney Transfer, що дотримує елементарні правила обережності по схоронності своїх одиниць WEBMONEY, ідентифікатора користувача, пароля й секретного ключа, може бути впевнений у безпеці керування своїми коштами за допомогою WEBMONEY KEEPER. Очевидно, що реальна безпека WebMoney значно вище, ніж у будь-яких інших засобів розрахунків "через Інтернет".

Всі процеси, чинені в системі, - зберігання WebMoney на гаманцях, виписка рахунків, WM-розрахунки між учасниками, обмін повідомленнями - виконуються з використанням алгоритму кодування, еквівалентного RSA, з довжиною ключів не менш 1024 біт, що визначає абсолютну стійкість системи до зломів й обривів зв'язку. Для кожної транзакції призначаються унікальні сеансовые реквізити, і спроба їхнього повторного використання миттєво відслідковується й припиняється. Якщо та або інша операція не була успішно завершена, вона не враховується системою.

При бажанні клієнт може не вказувати щирих відомостей про себе (ім'я, прізвище, E-maіl, поштова адреса, номери банківських рахунків і т.п.) при реєстрації в програмі WEBMONEY KEEPER на сервері платіжної системи, при здійсненні операцій у системі WebMoney Transfer.