© by S.Strudthoff 2005 SET Sichere Kreditkartenzahlung im Internet.

Slides:



Advertisements
Ähnliche Präsentationen
.
Advertisements

Beispiel: RSA Man nehme 2 große Primzahlen p und q. p = 3 , q = 5
Fachhochschule Südwestfalen
Internet-Sicherheit (2)
SS 2007 FG Datenbanken – Interaktive Systeme, Fachbereich 17 Praktische Informatik Prof. Dr. Lutz Wegner Elektronische Signatur Waldemar Wiegel Sommer.
B-Bäume.
Das Bremer Electronic Government Projekt Bremen Online Services
1 SWT-Praktikum 2005 Gruppe 13 Murphys Train Holger Hagedorn.
Standortfaktoren INTERN - Ausdrucksstark präsentieren.
E-Payment System E-Payment System Eigenschaften eines e-payment
Grundlagen der Kryptologie
© 2006 W. Oberschelp, G. Vossen Rechneraufbau & Rechnerstrukturen, Folie 2.1.
Rechneraufbau & Rechnerstrukturen, Folie 3.1 © 2006 W. Oberschelp, G. Vossen.
Datenmanagement in Sensornetzen PRESTO - Feedback gesteuertes Datenmanagement - SS 2007 Sören Wenzlaff.
Präsentation Teil 3 Betreuungsmitteilung
Inhalte und Maßnahmen eingegeben haben,
Hashverfahren und digitale Signaturen
Erstellen eines Internetzugangs für Kongressteilnehmer
Grundschutztools
Ralf KüstersDagstuhl 2008/11/30 2 Ralf KüstersDagstuhl 2008/11/30 3.
Elektronische Signatur
E-Commerce Prof. Dr. Hans-Jürgen Steffens
Bild 1.1 Copyright © Alfred Mertins | Signaltheorie, 2. Auflage Vieweg+Teubner PLUS Zusatzmaterialien Vieweg+Teubner Verlag | Wiesbaden.
20:00.
Einwegfunktionen mit und ohne „Falltür“
KRYPTOGRAFIE.
Die Zukunft in der Buchführung hat schon begonnen!
Wie werde ich mein Geld los?
Sicherheit beim Internet-Banking
2007 Office - Bestellung Backup Medium -Schritt für Schritt Anleitung- Hinweis: Die Bildausschnitte wurden mit Windows Vista Ultimate (Aero Oberfläche)
SecureSocketLayer „Sicherheit in Datennetzen“
E-cash:Zahlung und Sicherheit
präsentiert von Ulli, Nina& Kerstin
Sicherheit in Computernetzen
Kryptographische Konzepte zum elektronischen Geld
Was ist Kryptographie? Alice Bob Maloy (Spion)
...ich seh´es kommen !.
Kanton Basel-Stadt Folie September 2005 RR Dr. U. Vischer C. Tschumi.
Geschichte Bürgercard geht in den Betatest Die Bundesdruckerei stellt die bCARD auf der CeBIT vor Europäische Länder verabschieden.
2 Software Management SCRUM, Project Management, Quality Management, Business Analysis Innovation and Technology Management, Coaching, R&D Processes Quality.
Präsentation läuft auch vollautomatisch ab … wie du möchtest
Auslegung eines Vorschubantriebes
EC- und Kreditkarte.
Sicheres Bezahlen am POS und im Web
SET – Secure Electronic Transaction
Elektronische Signatur
Projektstudium Chipkarten
Verschlüsselungsverfahren
Analyseprodukte numerischer Modelle
2014 Januar 2014 So Mo Di Mi Do Fr Sa So
Schutzvermerk nach DIN 34 beachten 20/05/14 Seite 1 Grundlagen XSoft Lösung :Logische Grundschaltung IEC-Grundlagen und logische Verknüpfungen.
Verschlüsselung Von Daniel Dohr.
Telearbeit und Digitale Signatur Ein starkes Duo.
Vortrag von Rechtsanwältin Verena Nedden, Fachanwältin für Steuerrecht zur Veranstaltung Wege zum bedingungslosen Grundeinkommen der Piratenpartei Rhein-Hessen.
Über die Bezahlung per Telefonrechnung
1 Albert-Ludwigs-Universität Freiburg Rechnernetze und Telematik Prof. Dr. Christian Schindelhauer Systeme II Christian Schindelhauer Sommersemester 2006.
Der Erotik Kalender 2005.
Familie Beutner, Konrad-Voelckerstrasse, Edenkoben/Pfalz, Tel:
Es war einmal ein Haus
Jakob Günner, Tobias Knorr
VPN – Virtual Private Network
Agentenbasierte Sicherung elektronischer Transaktionen
SAP Seminar 2007 Bestellung anlegen
Asymmetrische Kryptographie
RSA ist nach seinen Erfindern Rivest, Shamir und Adleman benannt.
Realisierung verteilter Anwendungen: Teil 10
Lars Tremmel ETH Informatikdienste Managed Services September 2013
Secure Hash Algorithm Cetin Cigdem,
 Präsentation transkript:

© by S.Strudthoff 2005 SET Sichere Kreditkartenzahlung im Internet

© by S.Strudthoff Gliederung 1.Historie 2.Gefahren beim Onlineeinkauf 3.Leistungen von SET 4.Das Verfahren 5.Die Zukunft

© by S.Strudthoff Historie Entwickelt von Visa-, Mastercard, IBM, Microsoft, Netscape u. A. Erschienen 1997 Bildung der SETCo im gleichen Jahr –Zur Weiterentwicklung –Zur Abnahme von Software –Als übergeordnete Zertifizierungsstelle Standard aufgegeben (etwa 2002)

© by S.Strudthoff Gefahren beim Onlineeinkauf Abhören von Nachrichten Ändern von Daten Vortäuschen einer anderen Person Daten an nicht betreffende Stellen senden Keine Anonymität wie bei Bargeld

© by S.Strudthoff Leistungen von SET Vertraulichkeit Integrität Authentizität Need To Know

© by S.Strudthoff RSA DES SHA - 1 Digitale Signatur Digitales Zertifikat 4.Das Verfahren Angewendete Verfahren

© by S.Strudthoff Das Verfahren HändlerKundePayment Gateway Trust Center BankKredit- Ges. Die Beteiligten

© by S.Strudthoff Anmeldung des Kunden: Kunde Kredit- gesellschaft Bank Trust Center Meldet sich Für SET an Reicht Antrag weiter Fordert Zertifikat an Zertifikatsbrief & Wallet

© by S.Strudthoff Ablauf des Verfahrens: Kunde besucht ein Onlinekaufhaus Stellt seinen Warenkorb zusammen Wählt SET als Bezahlungsart aus SET – Wunsch wird übermittelt Antwort vom Händler öffnet Wallet Symbol für SET - Händler

© by S.Strudthoff

© by S.Strudthoff

© by S.Strudthoff Kunde meldet sich beim Händler HändlerKunde Kreditkartenmarke Payment Gateway

© by S.Strudthoff Der Händler bestätigt HändlerKunde TID Zertifikat Händler Zertifikat Payment Gateway Payment Gateway

© by S.Strudthoff Kunde Überprüft die Informationen und erstellt Duale Signatur KundeTrust Center

© by S.Strudthoff Die Zutaten der Duale Signatur Bestellinformation(BI) Bezahlautorisierung(BA) Secure Hash Algorithm(SHA-1) Signatur Kunde

© by S.Strudthoff Der Aufbau der Duale Signatur RSA SHA - 1 Duale Signatur SHA - 1 BA BI SHA - 1 BA BI BA BI Kunde

© by S.Strudthoff Kunde antwortet an Händler: Duale Signatur BI Hash (BA) Hash (BI) BA verschlüsselt mit DES DES–Schlüssel und AccountInfo RSA verschlüsselt (mit öffentlichem Schlüssel des Payment Gateways) Duale Signatur BA SHA - 1 BI SHA - 1 BA DES AcInfo K DES RSA PG Kunde Händler BI Kunde

© by S.Strudthoff HändlerKunde Kunde antwortet an Händler: Duale Signatur BI Hash (BI) Hash (BA) DES (BA) Accountinfo Payment Gateway

© by S.Strudthoff SHA - 1 BA BI SHA - 1 BA BI SHA - 1 BA BI Duale Signatur RSA – entschlüsselt: Erstellter Vergleichswert: Gelieferter Wert: Zu testender Wert: ? SHA-1 Der Händler prüft Duale Signatur: Händler

© by S.Strudthoff Ist die Signatur korrekt: Bestätigung an Kunde: –TID –Acknowledgement (RSA-verschlüsselt) Bezahlanforderung an Payment Gateway: –Verschlüsselter Teil des Kunden –Eigener Teil Händler

© by S.Strudthoff Bezahlnachfrage: (Käuferteil) Duale Signatur des Käufers Hash (BI) DES (BA) RSA (K DES, AcInfo) Zertifikat des Kunden Duale Signatur BA SHA - 1 BI SHA - 1 BA DES AcInfo K DES RSA PG Kunde Händler AcInfo K DES RSA PG BA DES BI SHA - 1 Duale Signatur Zert K BI Händler

© by S.Strudthoff AcInfo K DES RSA PG BA DES BI SHA - 1 Duale Signatur Zert K Bezahlnachfrage: (Händlerteil) TID signiert und mit neuem DES-Schlüssel verschlüsselt DES – Schlüssel mit RSA verschlüsselt Zertifikat des Händlers TID RSA H DES H RSA PG K DES Zert H Händler

© by S.Strudthoff Bezahlanforderung an Payment Gateway HändlerPayment Gateway Kunde

© by S.Strudthoff Bezahlnachfrage beim Payment Gateway Prüfen der Zertifikate Entschlüsseln des DES-Schlüssels des Händlers Entschlüsselung der TID Prüfen der Signatur BI SHA - 1 Duale Signatur Zert K Zert H TID RSA H DES H RSA PG K DES AcInfo K DES RSA PG BA DES Payment Gateway

© by S.Strudthoff Bezahlnachfrage beim Payment Gateway AcInfo RSA PG BA DES BI SHA - 1 Duale Signatur Zert K Entschlüsseln des DES-Schlüssels des Kunden und der AcInfo Entschlüsseln der BA TID K DES Payment Gateway

© by S.Strudthoff Bezahlnachfrage beim Payment Gateway BA BI SHA - 1 Duale Signatur Zert K TID Überprüfen ob TID in BA von Kunde und TID von Händler übereinstimmen Testen der Dualen Signatur durch –Prüfen der Signatur –Hashwertprüfung mit Hash(BI) als Unbekannte Payment Gateway

© by S.Strudthoff Test der Dualen Signatur beim Payment Gateway SHA - 1 BI BA SHA - 1 Duale Signatur RSA – entschlüsselt: Erstellter Vergleichswert: Gelieferter Wert: Zu testender Wert: ? SHA-1 BA BI Payment Gateway

© by S.Strudthoff Duale Signatur ist korrekt BA ist mit der richtigen TID der Transaktion enthalten Mit AcInfo mögliche Bezahlung beim Kreditinstitut des Kunden anfragen (sichere Leitung) Kreditgesellschaft gibt Bestätigung (sichere Leitung) Gateway erstellt Autorisierungsnachricht Payment Gateway

© by S.Strudthoff Die Zukunft SET ist Vergangenheit Neuester Ansatz: EMV – Chip auf Karten SET ähnelnde Verfahren mit Bezug auf den Chip