Анализ технологий на соответствие базовым требованиям к системам электронных платежей

Материалы » Анализ электронных платежных систем » Анализ технологий на соответствие базовым требованиям к системам электронных платежей

Страница 2

Рассмотрим требование о том, что система электронных платежей должна организовывать защиту данных, расположенных на сервере от несанкционированного чтения и модификации. Данное требование вытекает из того, что система предполагает размещение на сервере конфиденциальную информацию, предназначенную для пользователя. Например, перечень отправленных им платежных поручений с отметкой о результатах обработки.

В случае технологии P данные информация представляется с виде html-страниц, которые зашифровываются и размещаются на сервере. Все действия выполняются в соответствии с описанным выше (шифрование html-страниц) алгоритмом.

В случае технологий J и AX данная информация может быть размещена в некотором структурированном виде в файле на сервере, а компоненты или апплеты должны выполнять операции по считыванию и визуализации данных. Все это в целом приводит к увеличению суммарного размера апплетов и компонентов, и, следовательно, к уменьшению скорости загрузки соответствующих страниц.

С точки зрения данного требования технология P выигрывает благодаря большей технологичности, т.е. меньших накладных расходах на разработку, и большей устойчивости к подмене компонентов при их прохождении по сети.

Что же касается последнего требования о защите банковской локальной сети, то оно выполняется за счет грамотного построения системы межсетевых экранов (брандмауэров) и от рассматриваемых технологий не зависит.

Таким образом, выше был проведен предварительный сравнительный анализ технологий J, AX и P, из которого вытекает, что технологию J следует применять в том случае, если сохранение степени защищенности компьютера клиента существенно важнее стойкости криптографических преобразований, использующихся в системах электронных платежей.

Технология Р представляется наиболее оптимальным технологическим решением, лежащим в основе систем защиты информации платежей, так как она сочетает в себе мощность стандартного приложения Win32 и защищенность от атак через сеть Интернет. Практической и коммерческой реализацией проектов с использованием данной технологией занимается, например, компания "Российские финансовые коммуникации".

Что же касается технологии AX, то ее использование представляется неэффективным и неустойчивым к атакам злоумышленников.

Страницы: 1 2 

Статьи по теме:

Категории, классификации и система статистических показателей денежного обращения
Система статистических показателей, характеризующих денежное обращение, основывается на категориях, связанных с функциями денег, определениями денежной массы и ее структуры. Деньги выполняют функции меры стоимости, средства обращения, средства платежа, средства накопление и сбережения. Во внешнеэ ...

Анализ рынка государственных ценных бумаг за 2005-2006 годы
В последние 2–3 года фондовый рынок России претерпевает кардинальные изменения в плане увеличения объема торгов и участников рынка, так как возможность заработать прибыль при проведении операций с ценными бумагами становится все реальнее благодаря многим сопутствующим этому факторам. К доминирующи ...

Коллекторские агентства
Когда коллекторские агентства делали первые неуверенные шаги на рынке возврата банковских кредитов, большинство крупных банков заявляло, что для них предпочтительнее самим собирать долги. Чем обращаться к "чужакам" — структурам, не аффилированным с банками и не подчиняющимся им. В конце ...

Навигация

Copyright © 2026 - All Rights Reserved - www.bankratio.ru