Смекни!
smekni.com

Криптографические протоколы (стр. 9 из 14)

Наиболее продвинутыми на данный момент являются электронные кошельки производства компании Мondex /24/. Эти системы даже позволяют дать (или взять) деньги взаймы, если соответствующая операция производится между двумя клиентами Mondexа. От традиционной карточки карточку Mondex отличает наличие специального футляра, напоминающего по внешнему виду микрокалькулятор-книжечку. Ее "разворот" устроен таким образом, что с одной стороны находится гнездо для собственно карты, а с другой - миниатюрная клавиатура и дисплей С помощью этой карты такие действия, как проверка остатка денег, перевод "наличности" из одной валюты в другую и т.п. становятся доступными.

Кроме технологии Mondex, аналогичные платежные системы разрабатывают такие известные корпорации, как Visa и MasterCard. Повсеместное их внедрение позволит практически полностью отказаться от "натуральных" денег. С помощью новых карт можно расплачиваться с таксистами и даже давать чаевые в гостинице. Достаточно легко, уже сейчас, нарисовать следующую картину. Вы заходите пообедать и для оплаты достаете свой электронный бумажник с беспроводной связью. Из появившихся на табло кассы возможных для оплаты сумм 50 долларов и 5 ч. руб выбираете 5 ч.руб (частных рублей). Набираете на клавиатуре электронного бумажника известный только вам код, и указанная сумма поступает для оплаты на счет ресторана. Денежная единица "частный рубль" обозначает частную валюту, конкурирующую с долларами. Приблизительно так может выглядеть процедура работы с виртуальными деньгами в недалеком будущем.

Электронные бумажники уже появились, беспроводная связь тоже есть, осталось создать частную валюту, без которой, как утверждает теория цифровых денег, невозможно обеспечить полномасштабную электронную коммерцию. Вопрос о необходимости и сути частной валюты и/или цифровых денег будет рассмотрен позже.

Одним из наиболее серьезных аргументов в пользу "пластиковых денег" является сокращение оборота наличных средств (рублей и валюты). По самым оптимистичным оценкам, ежедневно в России в обороте находятся десятки тысяч тонн бумажных рублей. С крупными суммами наличных денег (изготовление, хранение, транспортировка, счет, проверка на подлинность и т. д.) связано много нкприятностей. Кроме этого в пользу "пластиковых денег" говорит и тот факт, что при открытом похищении карточки (грабеже, разбое) нападающий не сможет воспользоваться отнятыми средствами немедленно. Для получения наличных через банкомат необходимо узнать у жертвы PIN-код, места расположения банкоматов банка, выдавшего карточку. Владелец карточки может практически сразу заявить о пропаже (блокировать карту), и тогда грабитель вообще ничего не получит. Однако у пластиковых карт есть и недостатки.

Так, в России появилось поколение достаточно квалифицированных злоумышленников, способных изымать деньги из банкоматов по фальшивым пластиковым карточкам. Как уже отмечалось, карточки с магнитной полосой достаточно легко подделать, а PIN-код можно выяснить различными способами. "Пластиковые деньги" нельзя увидеть, нельзя подсчитать без специальной аппаратуры, поэтому, если их украдут, владелец сразу об этом и не узнает. Кроме того, реальные документы, которые можно было бы предъявить, например, в суде, отсутствуют.


2. Сетевые платежные системы

В предыдущей главе были рассмотрены те средства денежного обращения которые являются на данный момент современными и достаточно популярными, но не имеют никакого отношения к такой системе как Internet. Однако в последние годы Internet становится все более и более неотъемлемой частью нашего сегодняшнего существования и если раньше Internet была миром информации и развлечений, то в последнее время туда все более и более основательно перебирается бизнес. В связи с этим в Internet возникают новые типы платежных систем, которые с каждым днем становятся все более и более популярными.

Платежные системы, используемые сейчас в Internet, можно разделить на три основных типа:

1. Использование суррогатных платежных средств для оплаты в Internet.

2. Использование кредитных карточек для оплаты в рамках Internet.

3. Полноценные цифровые деньги.

Рассмотрим эти типы платежных средств в соответствии с названным порядком.

2.1. Суррогатные платежные средства в INTERNET

Наиболее примитивными и неудобными для расчетов на сегодняшний день являются различные типы суррогатов используемых в рамках Internet. Эти средства расчетов в Сети -- предлагаются сегодня несколькими компаниями, наиболее известны из которых First Virtual Holdings и Software Agents (знакомая более по торговой марке NetBank) /18/. Как правило суррогаты представлены в виде цифровых купонов и жетонов. Функционирование цифровых жетонов можно проиллюстрировать следующей схемой. Клиент за наличный или безналичный расчет приобретает у "банка" на некоторую сумму последовательности символов (для них "банк" гарантирует не тривиальность алгоритма генерации и уникальность каждого экземпляра), которыми расплачивается с торговцем. Торговец возвращает их в "банк" в обмен на ту же сумму, за вычетом комиссионных. При этом на "банке" лежит обязанность контролировать валидность поступающих жетонов (проверяя их наличие в регистре исходящих) и их единичность (проверяя отсутствие в регистре входящих). Стороны могут использовать криптографические средства защиты информации с открытыми ключами, чтобы избежать перехвата жетонов (рис. 1).

Такая система проста в реализации и эксплуатации. Это привело к тому, что рост активов First Virtual (абсолютная величина которых не сообщается) летом 1995 г. составлял 16% в неделю /18/. Однако правовой статус сделок с использование таких суррогатов остается очень расплывчатым, равно как и фискальные обязанности клиентов, приобретающих товары и услуги у торговцев, находящихся под другой юрисдикцией. Возможно, пока предоставляющие такого рода расчетные услуги компании будут придерживаться политики стопроцентной моментальной ликвидности эмитируемых ими купонов, вопрос о подведении их под статус финансовых институтов и не будет ставиться.


Рис. 1 Схема расчетов с использованием цифрового "жетона"

- соответствующая криптографическая операция.


2.2 Расчеты пластиковыми карточками в рамках INTERNET.

Компания CyberCash, первой предложившая технологию, позволяющую использовать пластиковые карточки для расчетов в Сети /22/. Предлагаемое этой компанией программное обеспечение использует криптозащиту с открытым ключом для конфиденциальной передачи данных о пластиковой карточке от покупателя к торговцу
(рис. 2). При этом все реальные расчеты и платежи производятся средствами процессинговых компаний без использования Internet. За CyberCash последовали и другие, а результатом этого процесса стало соглашение о совместной деятельности по предоставлению расчетных услуг в Internet, заключенное 9 января 1995 г. между MasterCard и производителем коммуникационного программного обеспечения Netscape (опубликованные позднее данные о дефектах в системе защиты, использованной в Netscape Navigator, впрочем, могут повлиять как на сроки реализации соглашения, так и на готовность владельцев карточек MasterCard воспользоваться предлагаемой в нем услугой).

Ряд банков, включая крупный британский Barklays Bank, пытаются внедрить сетевой вариант системы чекового обращения.

Сильная сторона таких решений состоит в том, что в большинстве стран уже существует детализированное законодательство, регламентирующее обращение чеков и пластиковых карточек. Значительны также маркетинговые преимущества использования таких имен, как MasterCard, Visa или Discover. Однако эти решения имеют общий с суррогатными коренной недостаток.

Чтобы понять суть этого недостатка, нужно обратиться к понятиям наличного и безналичного денежного обращения. Во всех современных национальных денежных системах обязательными к приему являются деньги как в форме наличных (банкнот и монет), так и в форме безналичных (записи на счетах в банке) средств. Обе эти формы в равной мере реализуют базовые функции денег: функцию посредника в обмене, позволяющего отделить акт купли от акта продажи во времени и пространстве, и функцию накопления покупательной способности. Однако в обращении наличных и безналичных денег имеется одно принципиальное различие. Сделка с использованием денег в наличной форме предполагает лишь соприсутствие контрагентов. Более того, наличные деньги являются оборотным финансовым документом, т.е. способны передавать абсолютно обоснованный правовой титул любому правомерному держателю. На этом основывается свойство наличных денег, которое можно обозначить как деперсонализацию сторон в сделке: для совершения сделки нет необходимости подтверждения личности контрагента.


Рис. 2 Схема расчетов с использованием "закрытой" процедуры передачи
данных о кредитной карточке

- соответствующая криптографическая операция.


При использовании денег в безналичной форме в любой сделке участвует, кроме продавца и покупателя, еще одна сторона - финансовый институт (как минимум, один). Система безналичного обращения средств отделяет расчетный аспект сделки (договоренность о способах и сроках погашения задолженности) от платежного (окончательной передачи обязательного к приему средства погашения долга); позволяет оперировать временными лагами (периодом от инициации до совершения платежа), вводит различие дебетовых (инициируемых получателем) и кредитовых (инициируемых плательщиком) трансфертов; допускает взаимозачет (клиринг) задолженностей. В то же время, сделка с использованием безналичной формы денег (будь то векселя, чеки или пластиковые карточки) подразумевает возможность взаимной идентификации сторон, если не в момент сделки, то впоследствии. В некоторых случаях покупателю может быть выгодно поступиться правом на анонимность в обмен на определенные гарантии и льготы (например, использовав потребительский кредит). Однако во многих случаях невозможность аутентификации (подтверждения) личности важна для сохранения конфиденциальной коммерческой или лично значимой информации. Вот как описывал ситуацию Дэвид Чом (David Chaum), известный ученый-криптолог и бизнесмен, в 1992 г.: