<<
>>

3.1. Классификация и структура СЭП

Основным объектом изучения в этой главе являются системы электронных платежей (СЭП), получающие все большее распро-странение в современной банковской индустрии. Являясь аналогами традиционных банковских платежных систем наличных и безналич-ных расчетов, они вместе с тем имеют целый ряд специфических особенностей, порождающих совершенно новые требования к их безопасности: предотвращение повторной траты монеты, обеспече-ние невозможности подделки «электронных денег» и др.
Учитывая многообразие и многофункциональность банковских СЭП, здесь да-ется их классификация по важнейшим потребительским и техниче-ским качествам, а затем рассматриваются (с точки зрения крипто-графического устройства) примеры систем различных классов. При этом рассмотрение ведется по принципу «от простого к сложному», начиная от примеров, удовлетворяющих минимальным требованиям, и заканчивая довольно сложными и совершенными системами. Характеризуя системы, мы уже не будем подробно останавливаться на низкоуровневых элементах их криптографических конструкций, рассмотренных в гл. 1 и 2. Напротив, мы будем использовать их как «строительные блоки» (модули), из которых сооружаются сложные конструкции СЭП.

Проектирование и эксплуатация любых сложных информационных систем, к которым, безусловно, относятся и системы электрон-ных платежей, требует определенной научно-методической основы. Как правило, в целях удобства рассмотрения системы специалистами различных предметных областей и потребителями приходится выделять несколько уровней структурирования системы, отличаю-щихся степенью детализации элементов. Для любой крупной ин-формационной системы можно отметить как минимум три таких уровня: операционный (в иностранной литературе часто называемый также «бизнес-взгляд»), системный и технический. Разноуровневые взгляды отражают различные способы модельного представления СЭП, которыми мы будем явно или неявно пользоваться в дальней- шем. Введение в рассмотрение моделей СЭП позволит нам дать их классификацию и описать обобщенный интерфейс прикладного про-граммирования СЭП, что позволит уже четко структурировать входные и выходные данные для СЭП, а также выполняемые ими функции. Помимо основных функций, связанных с обслуживанием де-нежных потоков, мы сможем определить и функции, которые потребуется ввести в системы для того, чтобы выполнить необходимые требования по обеспечению их информационной безопасности.

<< | >>
Источник: Запечников С. В.. Криптографические протоколы и их применение в финансовой и коммерческой деятельности: Учебное пособие для вузов. - М.: Горячая линия-Телеком,2007. - 320 с.. 2007

Еще по теме 3.1. Классификация и структура СЭП: