Internet
| Autentikacija |
|
|
|
View Comments
|
U cilju osiguranja obvezne razine sigurnosti, spriječavanja prevarantskih operacija i financijskih gubitaka sudionika elektroničkog poslovanja na Internetu, obje se specifikacije temelje na jednom te istom temeljnom principu – međusobnoj autentifikaciji sudionika plaćanja. Taj je princip ostvaren korištenjem modela tri domene (slika 1).
Issuer Domain – njezina svrha se sastoji u tome da prije izvršavanja autorizacije, tj. provjere platne sposobnosti kartice, banka izdavatelj koja je izdala karticu izvršava autentifikaciju kupca – vlasnika te kartice, potvrđujći samim tim izvornost osobe kupca. Na kraju – sva odgovornost vezano za autentifikaciju i izvornost transakcije u cijelosti pada na banku izdavatelja.
Acquirer Domain - njezina svrha se sastoji u tome da banka prihvatitelj izvršava autentifikaciju svoje trgovine temeljem pravila i metoda utvrđenih od strane same banke (tj. u tom slučaju sva odgovornost za autentifikaciju elektroničke trgovine pada na banku prihvatitelja trgovine ).
Interoperability Domain - njezina se svrha sastoji u tome da se odrede pravila i procedure razmjene informacija između domene izdavatelja i domene prihvatitelja, koje tim domenama jamče međusobnu autentifikaciju. Vlasnik kartice se nalazi u domeni Issuer - domena izdavatelja, a trgovaźko poduzeće se nalazi u domeni Acquirer - domena prihvatitelja, koje svaka sa svoje strane surađuju međusobno preko domene Interoperability. Na taj način funkcionira model tri domene (3-D) - raspodjeljujući proces autentifikacije sudionika transakcije na posebne zone - odmah ograničava broj svih protokola elektroničke trgovine, odreĐujući ograničeni broj svih mogućih algoritama međusobnog djelovanja sudionika transakcije.
Također se mora zamijetiti da se procedure autentifikacije unutar Issuer Domain i Acquirer Domain određuju prema banci izdavatelju i prihvatitelju. Sustav za plaćanje određuje samo pravila rada u domeni Interoperability, preko koje se, kao što je navedeno gore, vrši međusobno djelovanje između klijenta i trgovine, tj. model tri domene jasno određuje odgovornost svih sudionika transakcije u procesu njihove autentifikacije. Otud potječe sljedeći navod, da je glavna i očita prednost razmatranih modela to što izdavatelj dobiva mogućnost vršenja autentifikacije svojeg klijenta na bilo koji njemu prikladan način.
|



