E-Payment System E-Payment System Eigenschaften eines e-payment

Slides:



Advertisements
Ähnliche Präsentationen
Security Lösungen, die Ihnen echten Schutz bieten!
Advertisements

Travel and Consumer Services Proseminar Allgegenwärtiges Rechnen – Ubiquitous Computing Tim Behlhardt Matr. Nr.:
Was kann ich tun um mein System zu verbessern?
Semesterarbeit von Dieter Lorenz, Sebastian Galenski, Stephan Bury
Präsentation Der Gruppe: Boll, Barbosa, Blädel Klasse: WG 05 a.
Thin Clients und SmartCards an der HU
Asymmetrische Kryptographie
Internet, Intranet und e-Commerce
Agenda Einleitung und Überblick Der Konsument
e-Payment und m-Payment
Datenbankzugriff im WWW (Kommerzielle Systeme)
Elektronische Kontoführung
Traditioneller Zahlungsverkehr Elektronischer Zahlungsverkehr
Sicherheit und Personalisierung Internet Portal der Universität München.
ein Referat von David Keß
E-Payment.
Zahlungssysteme Denis Vollmar
Rechtsverkehr im Internet
Wireless Application Protocol Internet-Inhalte abrufen mit: Handy Handheld-PC Lösung: WAP (ein Standard) Macht Internet-Seiten Handy- und PDA-tauglich.
Datenschutz.
Ein Public Key Kryptosystem mit perfekten Codes in Graphen.
Inhaltsverzeichnis 1. Definition Online Banking 2. Was ist Internet?
Virtual Private Networks
© by S.Strudthoff 2005 SET Sichere Kreditkartenzahlung im Internet.
WhatsUp Gold
Bargeldlose Zahlungsformen
Die Bank von morgen - eine neue Welt für IT und Kunden? 23. Oktober 2001.
Elektronische Signatur
SSL - Verfahren Secure Socket Layer.
Verschlüsselung.
E-Commerce Prof. Dr. Hans-Jürgen Steffens
Electronic Banking fürs Büro
KRYPTOGRAFIE.
Kryptographie Wie funktioniert Electronic Banking?
Wie werde ich mein Geld los?
Sicherheit beim Internet-Banking
E-Commerce / E-Commerce & Tageszeitungen im WWW Julia Urlinger & Ralph Biermann 1. WAS IST E-COMMERCE? 2. REALISIERUNGSBEDINGUNGEN 3. ENTWICKLUNGSPROGNOSEN.
E-cash:Zahlung und Sicherheit
_Facetie.jpg Money, Money, Money Bankgeschäfte im Internet erledigen w w w. s a f e r i n t e r n e t. a.
Kryptograhie Wie funktioniert Electronic Banking?
Bargeldloser Zahlungsverkehr
EC- und Kreditkarte Melanie Peter | Tobias Nait | Mustafa Keles.
Das integrierte Lösungsportfolio
Kryptographische Konzepte zum elektronischen Geld
Elektronische Kontoführung
EC- und Kreditkarte.
Sicheres Bezahlen am POS und im Web
SET – Secure Electronic Transaction
Verschlüsselungsverfahren
am Beispiel von Moneybookers Thomas Uhren - Thomas Hemmler
Public Key Infrastructure PKI Fachhochschule Trier
1 (C)2006, Hermann Knoll, HTW Chur, FHO teKRY407 Geheimhaltung, Authentikation, Anonymität Protokolle: Übersicht Referat Santos: Hash-Funktionen.
Remote Customer Interaction
Verschlüsselung Von Daniel Dohr.
Über die Bezahlung per Telefonrechnung
1 Albert-Ludwigs-Universität Freiburg Rechnernetze und Telematik Prof. Dr. Christian Schindelhauer Systeme II Christian Schindelhauer Sommersemester 2006.
Seminar: "Geld und Banken" SS 2001 Bankautomation und -organisation Sicherheit von Zahlungen im Internet Neue Zahlungssysteme im m-commerce - eine Zusammenfassung.
Jakob Günner, Tobias Knorr
GZ der Informatik / Sicherheit 1 GZ der Informatik VIII Kryptografie, Digitale Signaturen, SET Univ.-Ass. DI. Markus Seidl University of Vienna
VPN – Virtual Private Network
Vom E- zum M-Payment Vom E- zum M-Payment Zahlungsverfahren im E- und M-Business Prof. Dr. Wolfgang König Johann Wolfgang Goethe-Universität Institut für.
Agentenbasierte Sicherung elektronischer Transaktionen
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Mobile Smartcard Connector (CSP)
Vom E- zum M-Payment Vom E- zum M-Payment Zahlungsverfahren im E- und M-Business Prof. Dr. Wolfgang König Johann Wolfgang Goethe-Universität Institut für.
06 sicherheit recht nn Professor Dr. Dieter Steinmann Fachhochschule Trier 1 Public Key Infrastructure PKI Fachhochschule Trier Vortragsreihe:
Pretty Good Privacy Public Encryption for the Masses
Virtual Private Network
Realisierung verteilter Anwendungen: Teil 10
Bezahlen im Internet Präsentation im Rahmen der Multimedia-Hausmesse der Volksbank Karlsruhe Referent: Michael Kümmerle Schlund + Partner AG, Karlsruhe.
 Präsentation transkript:

E-Payment System E-Payment System Eigenschaften eines e-payment 23.06.2000 E-Payment System Eigenschaften eines e-payment Systems Sicherheit Skalierbarkeit Mikrozahlungen Bedienbarkeit Kleinhändler Anonymität Ning Liu E-Payment System 1

E-Payment System E-Payment System 0. Grundlage für Sicherheit SSL SET 1. Kreditkartenzahlung SSL SET Beispiel von CyberCash 2. Lastschriftverfahren edd 3. Zahlung mit digitalem Bargeld CyberCoin 4. Andere Zahlungsverfahren smartcard Homebanking Zahlung über Handy CCVS Ning Liu E-Payment System 2

Grundlagen für Sicherheit Verschlüsselungsverfahren Symmetrische Verfahren(Secret Key) Asymmetrische Verfahren(Public Key) Datenintegrität Hash-Algorithmen(Fingerabdruck) E-Payment System 3

Grundlagen für Sicherheit Authentisierung elektronische Signatur PIN(Personal Identity Number) TAN(Tansaction Number) 110101 Nachricht Finger- abdruck Unterschrift Hash- funktion Geheimer schlüssel(A) Empfänger B A Sender öffentlicher = Internet Grundkonzept digitale Signatur E-Payment System 4

Kreditkartenzahlung E-Payment System Processor Processor Card Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS Processor Processor Card Associations Merchant Consumer Merchant Bank (Acquirer) Sets up merchant Extends credit Assumes risk of merchant Funds the merchant Card-Issuing Bank (Issuer) Issues card Extends credit Assumes risk of card Cardholder reporting E-Payment System QUELLE: www.ecom.cmu.edu 5

Non-Internet (telephone) line SSL - Secure Socket Layer Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS wird von Netscape eingeführt sichere Nachrichtenübertragung authentische Nachrichtenübertragung basiert auf Authentisierungs- und Verschlüsselungstechnologien Merchant Secure “tunnel” through the Internet Non-Internet (telephone) line Credit Card Acquirer Similar to ordinary phone order Acquirer notifies Issuer Internet Credit Card Issuer Issuer bills Consumer E-Payment System Consumer QUELLE: www.ecom.cmu.edu 6

SSL - Secure Socket Layer Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS Ablauf einer SSL - Transaktion QUELLE: www.tecChannel.de 1. Kunde sucht sich Produkt im Onlineshop aus. 2. Kundendaten via SSL-Protokoll übertragen 3. Die Daten an den Gateway-Server weiter reichen 4. Direktleitung Verbindung zur Kreditkarteninstitute 5. Alle Daten werden hier überprüft. E-Payment System 7

SET - Secure Electronic Transaction Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS offener Standard für eine sichere Kreditkartenzahlung über unsicherer Netzwerke von VISA, MasterCard, IBM, und Microsoft entwickelt sichere Datenübertragung über das Netz - mit asymmetrischem RSA-Algorithmus verschlüsselt Identität von Händler und Kartenhalter - durch digitale Unterschrift mit Zertifikat Autorisierung der Zahlung - digitale Unterschrift E-Payment System 8

SET - Secure Electronic Transaction Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS SET-Teilnehmer Requires both consumer and merchant to have digital certificates Merchant never sees any payment information -- it is passed to the acquirer Bank never sees any order information, only payment information E-Payment System 9 QUELLE: www.ecom.cmu.edu

SET - Secure Electronic Transaction Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS 1 Bestellung(Purchase Request) Merchant Authorisierung (Payment Authorization) 2 Secure “tunnel” through the Internet 3 Abrechnung (Payment Capture) 2 3 1 Internet Credit Card Acquirer 2 3 Credit Card Issuer Issuer bills Consumer Consumer E-Payment System QUELLE: www.ecom.cmu.edu 10

SET - Secure Electronic Transaction Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS Ablauf einer SET Transaktion Acquirer Payment Gateway Card- holder Merchant Issuer purchase request (Bestellung) Initiate request Initiate response P - request Auth- request payment authorization (Authorisie- rung) Auth- request Auth- response Auth- response P - response Cap - request payment capture (Abrechnung) Cle- request Cle- response E-Payment System Cap - response 11

E-Payment System CyberCash Systemkomponenten von CyberCash Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS bietet eine auf SET 1.0 basierende Abwicklung von Kreditkartenzahlungen im Internet an Systemkomponenten von CyberCash Die CyberCash-Geldbörse (Wallet) Software für Online-Konsumenten Die CyberCash-Kasse (CashRegister) Softwarepaket für Online-Händlern Das CyberCash-Gateway Brücke zwischen dem Internet und den Finanzinstitutionen E-Payment System 12

E-Payment System Umsetzung von SET am Beispiel CyberCash Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS (Wallet) (Register) QUELLE: www.cybercash.de E-Payment System 13

Lastschriftverfahren edd - electronic direct debit Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS Geldbeträge direkt vom Konto des Kunden abbuchen Kundenunterschrift erforderlich Online-Kauf über Dritte die Abbuchung vornehmen Datenträgeraustausch-Satz wird für die Übermittlung von Zahlungsaufträge eingesetzt. E-Payment System 14

E-Payment System Edd-Zahlungsvorgang Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS QUELLE: www.cybercash.de E-Payment System 15

Digitales Bargeld E-Payment System Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS Ziel: die Eigenschaften und die Funktionalität des realen Bargeldes in die digitale Welt abzubilden (Anonymität, Mikrozahlungen) Philosophie: Transaktionen werden über eine Art Ersatzwährung abgewickelt, die nur von autorisierten Firmen in echtes Geld umgetauscht werden kann. Der User kauft „elektronische Münzen“ und kann mit diesem virtuellen Geld einkaufen. E-Payment System 16

CyberCoin von CyberCash Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS CyberCoin - Beträge laden E-Payment System QUELLE: www.cybercash.de 17

CyberCoin von CyberCash Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS mit CyberCoin bezahlen E-Payment System QUELLE: www.cybercash.de 18

Smartcard E-Payment System Smartcards sind elektronische Geldbörsen. Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS Smartcards sind elektronische Geldbörsen. Debit-Eigenschaften Freie Verfügbarkeit Anonymität Die Smartcard hat eine eigene CPU und Speicher. Für die Internetnutzung von Smartcards ist ein Chipkartenleser nötig. E-Payment System 19

Homebanking E-Payment System TeleBanking per PC InternetBanking Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS TeleBanking per PC Das PC vom Kunden ist direkt mit dem Rechner der Bank verbunden. Sicherheit: persönliche TeleBanking-Nummer PIN(Persönliche Identifikationsnummer) TAN(Transaktionsnummer) InternetBanking modernste Form des Homebanking Sicherheit: HBCI(HomeBanking Computer Interface) WAP-Banking E-Payment System QUELLE: www.dresdnerbank.de 20

Zahlung über Handy von Paybox Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS Was ist Paybox? Mit paybox kann man von seinem Mobiltelefon aus im Internet und bei mobilen Dienstleistern bezahlen. Was man braucht? Ein gewöhnliches Handy und ein eigenes Girokonto. Sicherheit Die Zahlung wird nicht über das Internet autorisiert, sondern per PIN und über das sichere Mobilfunknetz so Payboxer werden: sich anmelden paybox bearbeitet die Angaben Starterpaket und paybox-PIN erhalten E-Payment System 21

E-Payment System Funktionsweise paybox-to-paybox Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS 1.Der Kunde wählt paybox als Zahlungsoption, und gibt die Mobiltelefon-Nummer ein. 2.Der Händler schickt die Transaktion an paybox. Paybox ruft den Kunden zurück und nennt den Zahlungsempfänger und den Betrag. 3.Der Kunde gibt die Transaktion durch PIN frei. 4.Paybox erledigt Zahlungsvorgang per Lastschrift. Internet-to-paybox 1.Zahlende gibt Zahlungsempfänger seine Nummer. 2.Zahlungsempfänger paybox Zahlende 3.Zahlende gibt die Transaktion frei. 4.Paybox erledigt Zahlungsvorgang per Lastschrift. paybox-to-paybox 1.Kunde gibt den Vertragspartner seine Nummer. 2.Partner paybox Kunde 3.Kunde gibt die Transaktion frei. 4.Paybox erledigt Zahlungsvorgang per Lastschrift. E-Payment System mobile-to-paybox 22

Credit Card Verification System Kreditkaten -zahlung SSL SET CyberCash Lastschrift - verfahren edd Digitales Bargeld CyberCoin Andere smartcard Homebanking über Handy CCVS CCVS(Credit Card Verification System) ist ein freie Software von Red Hat. CCVS läuft auf Unix und Linux. CCVS simuliert Zahlungsverkehr Terminal mit Hilfe von PC und Modem. CCVS bietet Schnittstelle zu Programmierungs- und Scriptsprache, z.B. C, Tcl, Perl, Java. CCVS unterstützt nur amerikanische Kreditkartenprotokolle. E-Payment System 23

Links und Literatur E-Payment System R. Schuster, J. Färber, M. Eberl: „Digital Cash“ , Springer 1997 M. Stolpmann : „Elektronisches Geld im Internet“, O‘Reilly 1997 K. Best: „ Electronic Commerce“, Addison-Wesley 2000 G. Lepschies: „ E-Commerce und Hackerschutz“,Vieweg&Sohn 1999 M. Merz: „ Electronic Commerce“, dpunkt 1999 Brokat Page: http://www.brokat.de CyberCash Page: http://www.cybercash.de DigiCash/eCash Page: http://www.digicash.com; http://www.ecash.de Paybox page: http://www.paybox.de tecChannel page: http://www.tecchannel.de http://www.ecom.cmu.edu CCVS: http://www.redhat.com/product http://turtiainen.dann.fi/ec/ E-Payment System 24