Проблемы безопасности транзакций в Интернете

Рассмотрение способов защиты данных о транзакциях в Интернете от их изменений, от уничтожения, использования в целях кражи. Обеспечение безопасности платежных систем, для выполнения операций в сети Интернет. Системы аутентификации и конфиденциальности.

Рубрика Программирование, компьютеры и кибернетика
Вид статья
Язык русский
Дата добавления 17.02.2019
Размер файла 77,0 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

Федеральное государственное бюджетное образовательное учреждение высшего образования «Брянский государственный университет имени академика И.Г. Петровского»

ПРОБЛЕМЫ БЕЗОПАСНОСТИ ТРАНЗАКЦИЙ В ИНТЕРНЕТЕ

Прохода И.А, Червяков А.А, Луговцов А.А.

Аннотация

транзакция интернет защита платежный

В данной статье поднимается вопрос безопасности транзакций в интернете. Основные способы защиты данных от их изменения, уничтожения, использования в целях кражи и т.д. Обеспечение безопасности платежных систем, для выполнения операций в сети Интернет. Системы аутентификации, конфиденциальности и другие.

Ключевые слова: информационная безопасность, WEB-транзакции, конфиденциальность, аутентификация, электронная цифровая подпись, банковские платежные карты, электронные деньги, виртуальные карточки

Annotation

THE PROBLEMS OF THE SECURITY OF TRANSACTIONS ON THE INTERNET

Prokhoda I.A., Chervyakov A.A., Lugovtsov A.A.

Federal State Budgetary Educational Institution of Higher Education "Bryansk State University named after Academician I.G. Petrovsky " Bryansk, Russia.

Кeywords: information security, WEB-transactions, confidentiality, authentication, digital signature, Bank payment cards, electronic money, virtual cards

Основная часть

Важнейшей проблемой в современном мире при проведении Web-транзакций является их безопасность. Каждый день миллионы людей по всему миру совершают покупки в интернете, оставляя свои данные на различных сервисах, которые отвечают за переводы денег между счетами покупателя и продавца.

Под информационной безопасностью понимают практику предотвращения несанкционированного доступа для использования информации в корыстных целях, изменения, искажения, а также её уничтожения.

Объект исследования: безопасность транзакции в интернете.

Предмет исследования: изучение безопасности проведения транзакций в интернете Цель исследования: изучить основные виды безопасности платежных систем для защиты личных данных, средств защиты от злоумышленников

Самая первая система безопасности электронных платежей в России была изобретена в 2003 году и называлась ASSIST. Данная система была сертифицирована компанией VISA International и стала новым и важным этапом в развитии электронных платежей в России.

Банки имеющие лицензию на интернет-оплату товаров и услуг могут подключать свои платежные системы к системе защиты электронных платежей ASSIST. В деле использования к оплате карт международных платежных систем активно принимала участие такая компания, как PayOnline System - самая современная из российских систем интернет-платежей. Данная компания сертифицирована на систему защиты электронных платежей PCI DSS и прошла сертификацию в компаниях Visa International и MasterCard Worldwide. Так же многие компании использующие систему электронных платежей используют стандарт безопасности PCI DSS. Он используется для защиты данных банковских карт. Любая компания, которая использует электронные платежи ежегодно должна проходить проверку на соответствие данному стандарту.

Так же существует такая технология защиты интернет-платежей, как 3-D Secure. Важной частью защиты информации при совершении электронного платежа является проверка личности держателя карты в реальном времени. Обычно это осуществляется при помощи СМС. После ввода своего номера телефона, привязанного к карте, клиент перенаправляется на сервер своего банка. В качестве подтверждения банк отправляет на номер телефона СМС с секретным кодом, который нужно ввести в определенное поле для подтверждения оплаты. Такие платежные система как PayPal или Apple Pay идентифицируют и авторизуют клиента автоматически, что снижает риск утечки информации при совершении платежа.

Рисунок 1 Требования к информационной безопасности

Как видно на рисунке 1 для защиты данных пользователей требуется высокий уровень безопасности систем электронных платежей, которых существует большое количество. Каждая организация подбирает для себя собственную стратегию (методику) охраны информации от злоумышленников.

Конфиденциальность - Защита информации от несанкционированного доступа, которая обеспечивается шифрованием данных.

Аутентификация - Каждый раз, когда пользователь использует свои данные для получения доступа к какому-либо ресурсу (в том числе в выполнении онлайн оплаты ) - он проходит процедуру аутентификации.

Электронная цифровая подпись (ЭЦП) - это подобие обычной подписи на документе, которое применяется для придания юридической силы документации, но находится в электронном виде, а не в физическом.

Для осуществления финансовых операций в интернете используют ряд инструментов, с которыми каждый сталкивался в своей жизни.

Банковские платежные карты - это пластиковые карты, которые используются для расчётов между покупателями и поставщиками с использованием дополнительных мер по защите данных (шифрование, электронная подпись и д.р.). В таких крупных компаниях, как VISA и MasterCard для осуществления платежей в сети интернет используют собственный стандарт безопасности SET. (SET использует криптографические алгоритмы DES и RSA, также ключ PKI на базе сертификатов по стандарту X.509 и ISO)

Электронные деньги - это средство платежа, при осуществлении покупок товаров и услуг, которые хранятся на электронных кошельках. Безопасность таких кошельков обеспечивается криптографическим шифрованием, а при осуществлении платежа через интернет используется ЭЦП.

Виртуальные карточки - специальные карты, которые используются только для проведения расчетов исключительно в интернете.

Безопасность платежных систем обеспечивают 3 типа защиты:

1. Техническая защита. Данный вид защиты обеспечивается благодаря: фиксированию к IP адресу и сотовому телефону платежного сервиса, использование специальной (экранной) клавиатуры, которая предотвращает дистанционный перехват данных, вводимых через обычную клавиатуру, перехват осуществляется при помощи различных вирусов, использование зашифрованного подключения к платежным системам, при помощи протоколов HTTPS/SSL, использование мобильного аутентификатора.

2. Клиентская защита. Использование персонального логина и пароля для входа в онлайн-системы для проведения транзакций, использование SMS подтверждений перевода средств, CVC/CVV код, созданный для защиты карты во время её использования без физического воздействия, PIN-code - персональный код для получения доступа к карте.

3. Сертификация платежных систем. Все крупные сервис-провайдеры должны проходит сертификацию, которая соответствует стандарту Playment Card Industry Data Security Standard (PCI DSS), так же обязателен сертификат безопасности на международном уровне ISO/ISEC 27001:2005, использование ЭПЦ. Сервис-провайдер должен иметь лицензию на шифрование (криптографических) средств.

Далее рассмотрим уязвимые места, которые часто встречаются в электронных системах оплаты, и способы их защиты.

С точки зрения информационной безопасности в системах электронных платежей существуют следующие уязвимые места:

1. Пересылка платежных сообщений между банком и клиентом;

2. Обработка информации внутри организации отправителя и получателя платежей;

3. Одним из наиболее уязвимых мест в системе электронных платежей является пересылка платежей между банками, между банком и банкоматом, между банком и клиентом. Защита при пересылке платежей обеспечивается внутренними системами платежей организаций и клиентов, которые должны иметь должный уровень защиты информации при пересылке платежей. Также для обеспечения безопасности информации при совершении интернет-платежа, взаимодействие отправителя и получателя электронного платежа должно осуществляться по закрытому каналу.

Для обеспечения защиты информации на узлах системы электронных платежей используются следующие механизмы защиты данных:

- управление доступом на оконечных системах;

- контроль целостности сообщения;

- обеспечение конфиденциальности сообщения;

- взаимная аутентификация абонентов;

- невозможность отказа от авторства сообщения;

- гарантии доставки сообщения;

- невозможность отказа от принятия мер по сообщению;

- регистрация последовательности сообщений;

- контроль целостности последовательности сообщений.

Если Вы желаете обезопасить свои данные и средства от злоумышленников, то мы предлагаем Вам прибегнуть к следующим мерам, которые повысят безопасность в несколько раз.

1. Обязательно устанавливайте на мобильный телефон приложение «интернет-банк».

2. Подключите СМС уведомление на ВАШ номер телефона.

3. Проверяйте верификацию сайта, на котором Вы собираетесь сделать покупку (обычно обозначается Verified by Visa / MasterCard Securecode).

4. ВНИМАТЕЛЬНО смотрите за протоколом сайта! Всегда он должен быть на базе HTTPS, выглядит это примерно так - https://адрессайта. Левее от адресной строки должен быть знак закрытого замка.

5. Если же Вы очень боитесь за свои средства, то заведите себе специальную карту для онлайн покупок!

6. Никогда никому не сообщайте/фотографируйте данные своей карты.

7. Можете воспользоваться сервисом Apple Pay (для владельцев Apple техники) или PayPal, так как данные системы не требуют ввода данных при оплате и не делятся ими с другой стороной.

8. Внимательно проверяйте СМС уведомления, то есть смотрите номер, с которого оно Вам отправлено (есть случаи, когда мошенники прикидываются сотрудниками банка).

9. Не стоит сразу же сообщать свои данные, если поступает сообщение о блокировке или списание X средств с банковской карты, такой вид мошенничества существует.

10. Не совершайте покупки на сомнительных сайтах.

11. После оплаты товара в интернет магазине Вам не будет звонить сотрудник для уточнения информации, тем более с целью узнать Ваши личные данные, логин, пароль, CVV и CVC код.

Вывод

Итак, на данный момент система безопасности онлайн транзакций находится на должном уровне, но это не исключает случаи мошенничества. Нужно быть аккуратным совершая покупки в интернете, проверять сайты и никогда не предоставлять свои данные неизвестным в интернете.

В наше время существует достаточное количество систем безопасности, HTTPS/SSL протокол, сертификация платежных систем, SET, различные аутентификаторы и другие, способных защитить наши данные от мошенников. Данные системы нужно использовать по максимуму, чтобы избежать кражу своих личных данных.

Список литературы

1. А.В. Мордвинцев «Безопасность в интернете. Как защитить свои платежи?» [Электронный ресурс]: Журнал FORBES. URL: http://www.forbes.ru/finansy-i-investicii/346943-bezopasnost-v-internete-kak-zashchititsvoi-platezhi (дата обращения - 6.11.2018)

2. Б.И. Скородумов «Стандарты для безопасности электронной коммерции в сети Интернет» [Электронный ресурс]: http://www.bre.ru/security/10495.html (дата обращения - 6.11.2018) 3. В.В. Гончаров «Безопасность и защита интернет-платежей» [Электронный ресурс]: https://bankir.ru/publikacii/20100727/bezopasnost-i-zaschita-internet-platejei-5899180/ (дата обращения - 6.11.2018)

3. «Безопасность электронных платежей» [Электронный ресурс] - http :// pay 2. ru/ payment - security / (дата обращения - 6.11.2018)

4. Шарлотта Адамс (внештатный автор журнала ComputerWorld) «Безопасность транзакций в системе WEB» [Электронный ресурс]: https://www.osp.ru/nets/1997/02/142224/ (дата обращения - 6.11.2018).

5. «PSI_DSS» [Электронный ресурс]: Cвободная энциклопедия ВикипедиЯ https://ru.wikipedia.org/wiki/PCI_DSS ред.05.2018г. (дата обращения - 6.11.2018).

Размещено на Allbest.ru


Подобные документы

  • Интернет-банкинг как система управления банковскими счетами через Интернет. Надежность совершения операций в интернете: одноразовые пароли, биометрия, технология единого входа и OpenID. Классификация злоумышленников. Средства информационной безопасности.

    контрольная работа [35,4 K], добавлен 31.08.2014

  • Понятие уникального адреса каждого компьютера в сети Интернет. Пересылка пакетами данных в Интернете. Организация адресации в Интернете. IP-сети и маски подсетей. Схемы организации связи при подключении. Виды IP-адресов, особенности их использования.

    реферат [1,6 M], добавлен 15.04.2016

  • История создания сети Интернет. Характеристика и причины "бегства" в него. Проблема безопасности, защиты информации. Классификации способов общения в Интернете. Правила поведения в чате. Понятие флейм и флуд. Признаки виртуального романа, его последствия.

    аттестационная работа [50,9 K], добавлен 09.10.2009

  • Этапы развития компьютерной техники во второй половине XX века. Понятие и различные конфигурации локальных сетей, цели их использования. Особенности глобальной сети, интегрированные приложения для работы в Интернете. Обеспечение безопасности данных.

    презентация [380,8 K], добавлен 08.11.2012

  • Международные и государственные стандарты информационной безопасности. Особенности процесса стандартизации в интернете. Обеспечение безопасности программного обеспечения компьютерных систем. Изучение психологии программирования. Типовой потрет хакеров.

    курсовая работа [47,1 K], добавлен 07.07.2014

  • Требования к локальным вычислительным сетям (ЛВС), их классификация. Политика безопасности ЛВС ОАО НПП "Пульсар". Аппаратное оборудование для ЛВС. Обеспечение безопасности ЛВС, подключенной к сети Интернет для получения данных из внешних источников.

    дипломная работа [1,4 M], добавлен 22.12.2015

  • Понятие и сущность информационной безопасности, существующие угрозы для школьников в интернете. Этапы разработки системы информационной безопасности и ее организация в школе, структура и компоненты, а также анализ и оценка практической эффективности.

    дипломная работа [1,0 M], добавлен 27.10.2017

  • Интернет - мощное глобальное средство обмена информацией. Классификация источников информации в Интернете. Электронная почта - один из видов информационных услуг, которые предоставляют компьютерные сети. Понятие и особенности телеконференции в Интернете.

    презентация [440,9 K], добавлен 18.04.2012

  • Нормативно-правовые документы в сфере информационной безопасности в России. Анализ угроз информационных систем. Характеристика организации системы защиты персональных данных клиники. Внедрение системы аутентификации с использованием электронных ключей.

    дипломная работа [2,5 M], добавлен 31.10.2016

  • Понятие глобальной компьютерной сети "Интернет". Основы классификации ее информационных ресурсов. Виды информации, хранимой в Интернете и профессиональных базах. Вопросы эффективности и технологии поиска информации в Интернете и профессиональных базах.

    реферат [26,1 K], добавлен 22.06.2011

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.