Protocolos de seguridad
INDICE
Seguridad……………………………………………………………………….1
Protocolo de Seguridad…………………………………………………………1
SSL (Secure Sockets Layer)……………………………………………………2
SET (Secure Electronic Transactions)………………………………………….2
TPV Terminal (Terminal Punto de Venta)……………………………………..7
3D Secure (3 Domain Secure)………………………………………………….9
Ejemplos………………………………………………………………………10
Conclusión…………………………………………………………………….11SEGURIDAD
El comercio electrónico necesita garantizar una seguridad técnica y jurídica que impida un anormal funcionamiento del negocio o una desconfianza en el medio utilizado para comerciar.
En este sentido se han aportado una serie de soluciones, propuestas por los organismos de normalización, para evitar los posibles peligros u operaciones ilegales a los que puede estar sometida Internet.Básicamente se trataría de garantizar cuatro principios.
1. Principio de autenticidad: que la persona o empresa que dice estar al otro lado de la red es quién dice ser.
2. Principio de integridad: que lo transmitido a través de la red no haya sido modificado.
3. Principio de intimidad: que los datos transmitidos no hayan sido vistos durante el trasiego telemático.
4. Principiode no repudio: que lo transmitido no pueda ser repudiado o rechazado.
En la actualidad, el comercio electrónico no está garantizando completamente estos principios mencionados.
PROTOCOLO DE SEGURIDAD
Las principales causa que paralizan las transacciones electrónicas y el comercio por Internet son la desconfianza y el miedo a la falta de seguridad en el envío y recepción de la orden de pago.Uno de los medios que trata de evitar esta traba al comercio electrónico son los protocolos de seguridad. Éstos son soluciones tecnológicas que buscan asegurar que los datos relativos a una transacción comercial puedan ser transmitidos al comerciante de forma segura.
Los dos protocolos de seguridad más generalizados son el SSL y el SET.
I. SSL (Secure Sockets Layer)
Los servidores seguros SSL lospodremos identificar porque en al esquina inferior izquierda del navegador cambia de un candado abierto a uno cerrado y además en la dirección cambia de Http:// a Https://. Gracias a este protocolo de comunicación segura, se pueden transmitir los datos de la tarjeta sin que nadie los pueda capturar.
El protocolo SSL fue desarrollado por Netscape en el año 1994, y viene siendo utilizado enInternet como el método más común para proporcionar seguridad en las comunicaciones.
Utilizando SSL podemos ofrecer los siguientes servicios de seguridad:
• Autenticación: asegura la identidad del servidor participante en la comunicación.
• Confidencialidad: asegura que la información transmitida en la comunicación entre el cliente y el servidor sólo sea legible por estas dos entidades.• Integridad: asegura que la información transmitida en la comunicación entre el cliente y el servidor no haya sido alterada en su viaje por la red.
Para poder ofrecer estos servicios de seguridad, SSL hace uso de la criptografía y de los certificados digitales. Los Certificados Digitales se pueden definir como contenedores de datos. Más específicamente, un certificado contiene laidentificación del servidor, su clave pública y la fecha de validez del certificado.
II. SET (Secure Electronic Transactions)
Garantiza íntegramente los principios antes mencionados y un total anonimato por parte de las tres partes intervinientes, de forma que el banco no conoce la compra que realiza el consumidor y el comercio no conoce el número de tarjeta o de cuenta que tiene el comprador.
El protocoloSET para pagos seguros con tarjeta de crédito a través de Internet ofrece una solución para reducir costes de operación para el vendedor, aumentar la seguridad frente a otras tecnologías más extendidas como SSL a la vez que reduce el fraude y expandir las fronteras de negocio de los comerciantes hacia nuevos mercados globales.
En 1995 Visa y MasterCard, con la colaboración de otras compañías...
Regístrate para leer el documento completo.