Medios de pago con SSL - PowerPoint PPT Presentation

1 / 13
About This Presentation
Title:

Medios de pago con SSL

Description:

Web seguro al que la tienda se conecta en el momento de hacer el pago. Caracter sticas: ... transacciones de pago de la tienda virtual, las procesa en tiempo ... – PowerPoint PPT presentation

Number of Views:81
Avg rating:3.0/5.0
Slides: 14
Provided by: CARL128
Category:
Tags: ssl | con | la | medios | pago | tienda

less

Transcript and Presenter's Notes

Title: Medios de pago con SSL


1
Medios de pago con SSL
SEGURIDAD EN REDES TELEMƁTICAS Oscar Quero del
Pozo AgustĆ­n Reques Velasco Curso 2000/2001
2
Cobros a travƩs del espacio web
  • AutorizaciĆ³n y cobro a travĆ©s de TPV
  • Proceso on-line de la operaciĆ³n
  • TPV Virtual (cliente, comerciante y banco)
  • No hay instalaciĆ³n de software
  • SET(Secure Electronic Transactions)
  • Intervienen el banco, compaƱƭa de tarjetas de
    CrƩdito, comerciante y cliente

3
TPV Virtual
  • Web seguro al que la tienda se conecta en el
    momento de hacer el pago
  • CaracterĆ­sticas
  • Las tarjetas admitidas dependen del Banco que le
    facilite el TPV
  • El comercio puede consultar a travĆ©s de Internet
    las operaciones de venta acumuladas
  • El TPV Virtual recibe las transacciones de pago
    de la tienda virtual, las procesa en tiempo real
    y contesta tanto al comprador como a la tienda
    virtual el resultado de la operaciĆ³n

4
TPV Virtual-Funcionamiento
5
TPV Virtual
  • El cliente utiliza una aplicaciĆ³n de comercio
    electrĆ³nico y escoge una lista de artĆ­culos
  • Cuando el cliente va a pagar, la aplicaciĆ³n le
    redirige al sitio web del banco.
  • El cliente introduce datos de su tarjeta
  • El banco comprueba la validez de la tarjeta de
    crƩdito y la existencia de fondos
  • El sitio web del banco redirige al cliente de
    vuelta a la aplicaciĆ³n de comercio electrĆ³nico
    indicando si la operaciĆ³n ha ido bien o mal.

6
TPV Virtual
  • Ventajas del sistema para el comprador
  • El pago se realiza directamente en los servidores
    del Banco
  • El nĀŗ de tarjeta viaja encriptado y sĆ³lo hacia el
    servidor del Banco
  • Para su utilizaciĆ³n, el vendedor debe tener una
    cuenta en el banco
  • El cliente puee elegir entre varias tarjetas.

7
TPV Virtual
  • Ventajas para el vendedor
  • Seguridad para los clientes
  • El Banco verifica que la tarjeta de crĆ©dito es
    real y tiene fondos suficientes
  • El cobro se ingresa al instante
  • El sistema cobra a clientes de cualquier lugar
    del mundo

8
SSL
  • SSL incorpora
  • Confidencialidad de los datos
  • AutenticaciĆ³n y no repudiaciĆ³n de cliente y
    servidor mediante firmas digitales
  • Integridad de los datos mediante cĆ³digos de
    autenticaciĆ³n de mensajes
  • Protocolo adaptativo
  • No es tan perfecto como SET, pero funciona

9
Desventajas de SSL
  • Utiliza versiones de claves privadas de 40 bits.
  • SĆ³lo permite la comunicaciĆ³n entre dos partes
  • SSL no puede discriminar el descifrado remoto de
    los datos enviados i asegurar la validez de la
    informaciĆ³n

10
SET
  • Autentica todas las partes implicadas (banco,
    compaƱƭa de tarjetas de CrƩdito, comerciante y
    cliente), las cuales disponen de un Certificado
    Digital facilitado de modo jerƔrquico en
    relaciones de confianza
  • Confidencialidad e integridad
  • Gestion del pago
  • Mecanismos de cifrado de SET son mĆ”s potentes que
    los de SSL

11
Desventajas de SET
  • Sistema complicado que requiere software
    adicional en bancos, comerciantes y clientes, asĆ­
    como una nueva infraestructura de claves pĆŗblicas
  • Su despliegue estĆ” siendo muy lento
  • Falta de compatibilidad en varios productos

12
Certificados de servidores SSL
  • ObtenciĆ³n de un certificado en un servidor
  • El servidor obtiene un par de claves
  • Se envia la clave pĆŗblica junto con el nombre
    distinguido del servidor a la CA
  • La CA puede requerir la introducciĆ³n de algĆŗn
    dato mƔs
  • Espera la llegada del certificado vĆ”lido por la
    CA
  • El servidor web recibe un certificado

13
Certificados de servidores SSL
  • ComprobaciĆ³n del certificado por el cliente
  • Se registra el propietario, la autoridad que
    dispensĆ³ el certificado, el numero de serie, el
    periodo de validez y la huella digital.
  • Comprobar Certificados todavĆ­a no vĆ”lidos y
    expirados, DirecciĆ³n errĆ³nea del servidor
  • Consecucion de un certificado
  • Para garantizar la validez de un certificado,
    Ć©ste debe estar firmado por una autoridad
    competente como Verisign o Thawte Consulting.
Write a Comment
User Comments (0)
About PowerShow.com