Notes
Slide Show
Outline
1
Технологични основи:
  • Електронни карти
  • Електронни плащания
2
Видове карти
  • Карти с магнитна лента
  • Смарт карти
  • Чип карти
3
Kарти с магнитна лента
  • малки възможности за защита;
  • могат да бъдат свободно четени;
  • възможно е повторно писане в тях;
  • лесно се изваждат от употреба ако попаднат под въздействие на случайни силни магнитни полета;
  • приложение: идентификационни и кредитни карти.
4
Смарт карти
  • имат вграден микропроцесорен чип, който може да бъде програмиран;
  • възможно е добавяне, изтриване или преподреждане на записаните данни;
  • четене – чрез хардуерен терминал;
  • безконтактни смарт карти - четене/записване чрез радио - честотна връзка.
5
Чип карти
  • оперативна памет със свободно избираем достъп;
  • всеки, който притежава необходимото четящо устройство, може да извлича информация и да я обработва, без това да може да се разбере впоследствие;
  • осигуряване на определено ниво на сигурност - чрез кодиране на данните.
6
Разлика между дебитните и кредитните карти:
7
Lastschriftverfahren
  • търговци, които се ползват с добро реноме, могат да теглят пари директно от определени сметки на клиентите си;
  • пазаруването не се реализира директно между търговците и клиентите, а чрез посредничеството на трета страна.
8
FirstVirtual
  • система, създадена през 1994 год.
  • базира се на предаване на e-mail съобщения;
  • номерът на кредитната карта не се предава чрез Интернет, а през телефонната мрежа.
9
FirstVirtual - сценарий
  • потенциален купувач отваря една сметка при FirstVirtual чрез e-mail, telnet или WWW (задава име, адрес, идентификатор и e-mail адрес);
  • FirstVirtual изпраща по e-mail-а потвърждение и телефонен номер, на който клиента съобщава номера на кредитната си карта;
  • търговците също си отварят сметки при FirstVirtual.
10
FirstVirtual - схема на търговска транзакция
  • ако купувач иска да купи нещо от някой търговец, му съобщава номера на сметката си при FirstVirtual;
  • търговецът изпраща номера на купувача, номера на своята сметка, сумата, която трябва да се плати, и описание на стоката на FirstVirtual;
  • FirstVirtual изпраща e-mail на клиента със запитване поръчвал ли е стоката;
11
Схема на търговска транзакция
  • клиентът отговоря на e-mail-а по един от възможните три начина:
  •      - YES – потвърждава покупката
    • - NO – отказва покупката
    • - FRAUND – клиентът не е поръчал стоката
  • ако клиентът потвърди сделката FirstVirtual прехвърля сумата в сметката на търговеца;
  • FirstVirtual изпраща потвърждение за плащането на двете страни.


12
FirstVirtual - предимства
  • прозрачен търговски модел;
  • добър модел за сигурност - по Интернет не се предават критични данни (номера на кредитни карти);
  • малки технически предпоставки – необходим е само достъп до e-mail.
13
FirstVirtual - недостатъци
  • търговците трябва да имат сметка в някоя американска банка, поддържаща стандарта US ACH;
  • период за превеждане на парите за Pioneer-Sellern - между 91 и 108 дена, за Express-Sellern - между 4 и 23.
14
CyberCash
15
CyberCash - функционална схема
  • 1. Регистриране на клиент. За да могат да плащат с тази система клиентите трябва първо да заредят върху своя компютър един електронен портфейл (Wallet) от Web-сайта на CyberCash. Посредством един Setup-процес въвеждат данните за кредитните си карти. След това електронния портфейл може да се използва за пазаруване.
16
CyberCash - функционална схема
  • 2.Регистриране на търговец – за търговеца регистрацията в CyberCash е също толкова проста. Той също се нуждае от софтуер, който заедно със софтуера на клиентите и CyberCash-сървъра обслужва процеса на плащане.
17
CyberCash – схема на търговска транзакция
  • активирането на една покупка става посредством бутон “Pay”, интегриран във web-страниците на съответния търговец;
  • Wallet получава от CyberCash-софтуера на търговеца всички данни за поръчката. Отваря диалогов прозорец, където клиента може да избере средството за плащане и да потвърди плащането;
  • данните за кредитните карти се кодират и се изпращат на търговеца;
18
CyberCash – схема на търговска транзакция
  • търговецът въвежда електронния си подпис, без да може да види данните на клиента. CashRegister модула на търговеца приема данните, допълва ги с подписа на търговеца и ги изпраща на CyberCash-сървъра;
  • CyberCash-сървъра декодира данните и верифицира получената информация за кредитните карти;
19
CyberCash – схема на търговска транзакция
  • ако проверката е положителна, парите се привеждат от сметката на клиента в сметката на търговеца;
  • изпраща се потвърждение за извършеното плащане на търговеца;
  • търговеца изпраща стоката на клиента.
20
CyberCash
21
Банкови карти
22
Банкови карти
  • теглене на пари в брой чрез терминални АТМ и ПОС устройства;
  • плащане на стоки и услуги чрез терминални устройства;
  • плащане на стоки и услуги чрез виртуални ПОС устройства;
  • превод между сметки чрез терминални устройства ATM;
  • справочни и други платежни и неплатежни операции.
23
БОРИКА
  • Банкова организация за разплащания с използване на карти;
  • създадена през 1993 г. като еднолично дружество на Българска народна банка (БНБ);
  • избрана за национален оператор на картовата система в Република България.
24
БОРИКА обслужва всички български банки, които издават банкови карти, като:
  • авторизира плащанията, извършени с кредитни карти;
  • персонализира издаваните чрез дружеството банкови карти;
  • извършва междубанкови плащания, инициирани чрез картови операции;
  • тества и сертифицира банкомати и ПОС терминали;
  • разработва операционни правила за функционирането на картовата система.
25
Система ePay.bg
  • Цели на системата:


  • да осигури възможност на българските търговци да получават плащания по Интернет, инициирани с национални и международни банкови карти;
  • да даде възможност на притежатели на национални дебитни карти да извършват плащания в Интернет с български търговци.
26
Система ePay.bg
27
Търговецът трябва:
  • да притежава банкова сметка в банка, която обслужва картови плащания и да сключи с нея договор за виртуален POS – терминал;
  • да осигури средства (технически и програмни), с които да представя стоките и услугите, които предлага в Интернет;
  • да осъществи връзка с оператора на системата за разплащане.
28
Клиентът трябва:
  • да притежава банкова карта;
  • да потвърди желанието си да извършва разплащания в Интернет от ATM - терминал с въвеждането на своя PIN.
29
Общи принципи на функциониране на системата
  • Клиентът се регистрира в системата, като въвежда еднократно информацията за банковата си карта. Търговецът също се регистрира в системата, като предоставя информация за виртуалния POS - терминал, който притежава.
  • На всеки клиент системата задава уникален клиентски идентификационен номер (КИН), а на търговеца - търговски идентификационен номер (ТИН). Тези два номера са публични и служат за представянето на двете страни една пред друга.
30
ePay - общи принципи на функциониране на системата
  • Всяка страна може да инициира плащане, знаейки КИН или ТИН на другата страна.
  • При плащане, клиентът нарежда на системата да задължи негова карта в полза на търговеца. Системата изпраща запитване до националния оператор за картови разплащиния БОРИКА, в което се посочва данните за виртуалния POS - терминал на търговеца, данните за картата на клиента и сумата на транзакцията. БОРИКА обработва тази информация и връща на системата отговор, дали плащането е извършено или е отхвърлено.
31
ePay - общи принципи на функциониране на системата
  • Системата предава информация на търговеца за резултата от плащането. Ако то е е успешно, търговецът предоставя стоката или услугата на клиента.
  • Системата предоставя на двете страни подробни справки за извършените преводи, платените или отказани доставки, лимитите по картите, движението за търговец и клиент.
  • Всички плащания, без изключение се инициират само след изрично потвърждение от клиента.
  • Търговците могат да изпращат искания към клиентите за плащане на определени сметка.
32
ePay - преимущества
  • Търговецът НИКОГА не получава специфична информация за клиента или данни за неговата карта.
  • Клиентът никога не въвежда повторно номера на картата си.
  • Информацията за банковите карти се съхранява в криптиран вид на сървър, който не е пряко свързан с Интернет.
33
Изграждане на Интернет - система за плащания от страна на търговеца - първи вариант
34
Изграждане на Интернет - система за плащания от страна на търговеца - втори вариант
35
Как работи системата?
36
Как работи системата?
37
Как работи системата?
  • 5.Клиентът преглежда постъпилата информация, данните за търговеца и дължимата сума.


  • 6.Клиентът потвърждава плащането или решава да се откаже. Ако клиентът потвърди плащането ePay изпраща съобщение до Националния картов оператор БОРИКА с информация за транзакцията.


  • 7.БОРИКА проверява верността на данните за картата на клиента и виртуалния терминал на търговеца и ако всичко е коректно, потвърждава плащането.
38
Как работи системата?
39