Elektronisches Zahlungssystem:



Ähnliche Dokumente
Bernd Blümel. Verschlüsselung. Prof. Dr. Blümel

Sichere Abwicklung von Geschäftsvorgängen im Internet

Mobile Payment Einführung Definition Szenarien Technologien Fazit

Prepaid-Konto in StarMoney einrichten und Guthaben aufladen

Übersicht: Bezahlsystem-Anbieter

Einrichtung eines Zugangs mit einer HBCI-Chipkarte bei der Commerzbank

Die bargeldlose Zahlung in der Mensa

Sichere Zahlung Stand

Fachbereich Informatik (Wilhelm-Schickard-Institut) Online Bezahlung mit NFC Smartphone und NFC Geldkarte

Handbuch SOFORT Überweisung

Community Zertifizierungsstelle. Digitale Identität & Privatsphäre. SSL / S/MIME Zertifikate

Anleitung Nutzung Online-Banking (BOF) mit apokennung und einer apobankcard HBCI

Verteilte Systeme Unsicherheit in Verteilten Systemen

Verteilte Systeme. Übung 10. Jens Müller-Iden

Ihre Bewerbung per . Verschlüsselt und sicher

Kontaktlos bezahlen mit Visa

Übersicht: Bezahlsystem-Anbieter

FL1 Hosting Technische Informationen

Wie sicher sind Zahlungen im Internet?

Erste Vorlesung Kryptographie

Secure Socket Layer (SSL) 1: Allgemeiner Überblick. Gilt für die Geräte: HL-4040CN HL-4050CDN HL-4070CDW DCP-9040CN DCP-9045CDN MFC-9440CN MFC-9840CDW

Abruf und Versand von Mails mit Verschlüsselung

CAcert Was ist das? Michael Kohlert Erlanger Linuxtag 2015

E-Government Die Sparkassen als Partner der Kommunen

2. Installation unter Windows 8.1 mit Internetexplorer 11.0

Schwachstellenanalyse 2012

FTP-Leitfaden RZ. Benutzerleitfaden

GVService - Der GerichtsVollzieherService. Anleitung für das Onlinebanking mit dem GVService

Ist das so mit HTTPS wirklich eine gute Lösung?

ISA Server 2004 Erstellen einer Webverkettung (Proxy-Chain) - Von Marc Grote

Überwachung von Unternehmenskommunikation

Wie funktioniert das WWW? Sicher im WWW

2 Der inhaltliche Aufbau eines Internet-Auftritts

Sicher einkaufen Trusted Shop Gütesiegel - Preiswerte Baustoffe online kaufen.

Netzsicherheit I, WS 2008/2009 Übung 12. Prof. Dr. Jörg Schwenk

BAYERISCHES STAATSMINISTERIUM DES INNERN

PKI Was soll das? LugBE. Public Key Infrastructures - PKI

POP3 über Outlook einrichten

Digital signierte Rechnungen mit ProSaldo.net

Sicherheitszertifikate der DKB AG und ihrer Partner

Behebung der Fehlermeldung im Internet-Explorer 7 bei Aufruf von Webmail im Fachbereich Rechtswissenschaft

Schritt 1: Auswahl Schritt 3 Extras > Konten Schritt 2: Konto erstellen Konto hinzufügen klicken

Anlage 3 Verfahrensbeschreibung

Elektronischer Kontoauszug

SSL Secure Socket Layer Algorithmen und Anwendung

netbanking Sicherheit Sicherheitszertifikat

Problem: keine sichere Verbindung zwischen öffentlichen Schlüssel und der tatsächlichen Identität des Erstellers der Signatur.

Einrichten von Windows Mail

Kryptografische Verfahren für sichere

A B A S T A R T Fehlerbehebung

Da unser Girokonto kostenlos ist, können Sie sich woanders etwas mehr gönnen.

Leitfaden. Kreditkartenabrechnung im Elektronischen Postfach

-Verschlüsselung viel einfacher als Sie denken!

Kurzanleitung Hosting

ecommerce Deshalb ist es für Unternehmen jeder Grösse wichtig, den Schritt in den Online-Verkauf nicht zu verpassen.

Installationsanleitung SSL Zertifikat

Programmiertechnik II

Secure Socket Layer (SSL) - Zertifikate

Stammtisch Zertifikate

Mehr Sicherheit für Ihre MasterCard. mit 3D Secure und mobiletan

COMPUTER MULTIMEDIA SERVICE

Sicherheit beim Online-Banking. Neuester Stand.

Ihre Outlook-Konfiguration ist fehlgeschlagen und es funktioniert nichts mehr? Dann bitte hier weiter!

Installation des Zertifikats am Beispiel eines Exchang -Servers. Voraussetzungen. Zertifikate importieren. Outlook-Webaccess

Installation eines SSL Zertifikates am Microsoft IIS 5.0 v0.4

Anleitung Einstellungen des DDBAC Moduls für HBCI in Windows 7 für verschieden Buchhaltungsprogramme wie z.b. Quicken

HTTPS Checkliste. Version 1.0 ( ) Copyright Hahn und Herden Netzdenke GbR

Wie bestelle ich im. Weinraritätenshop Jahrhundertweine.de?

Übungsaufgabe zum ECDL-Modul 7

Leitfaden zu Moneyplex 12

FL1 Hosting Kurzanleitung

ONLINE- UND MOBILE BEDROHUNGEN BEIM ONLINE-BANKING

Bei SCS bezahlen Sie ohne Risiko. 1. Vorkasse. 2. Kreditkarte. Sie können zwischen folgenden Zahlungsmethoden wählen:

Sichere Kommunikation mit Ihrer Sparkasse

Sichere Kommunikation mit Ihrer Sparkasse

Das Experiment mit der Digitalen Signatur

Kartengestützter Zahlungsverkehr und Online-Banking

Reale Nutzung kryptographischer Verfahren in TLS/SSL

QTS. Qualitätssicherungs-Teileverfolgungs- System online. Benutzung der grafischen Oberfläche via Internetbrowser

Karte online aufladen

CCC Bremen R.M.Albrecht

Kurzanleitung vr.de Multibank. Die neue Funktion im Überblick

BMW Financial Services Online-Banking. Freude am Fahren. INTERNET EXPLORER 11. BROWSEREINSTELLUNGEN OPTIMIEREN. BMW FINANCIAL SERVICES.

Stephan Groth (Bereichsleiter IT-Security) CIO Solutions. Zentrale -Verschlüsselung und Signatur

Den Fehler session error bei der Kalenderanmeldung beheben:

Elektronischer Kontoauszug

Grundlagen der Verschlüsselung

Secure Mail der Sparkasse Holstein - Kundenleitfaden -

Die Übermittlung dieses Sitzungsschlüssels erfolgt ebenfalls verschlüsselt, ist also sicher.

Online-Banking Zahlungsverkehr effizient und sicher

9. Elektronischer Zahlungsverkehr ( Überweisung)

Schnelleinstieg WebMail Interface

Transkript:

Elektronisches Zahlungssystem: Zahlungssysteme und Sicherheit hassan@h-ghane.de Hassan Ghane März 2003

Inhalt: 1. Allgemeine Kriterien und die Beteiligten 2. Kategorien der elektronischen Zahlungssysteme 3. Sicherheit im elektronischen Zahlungsverkehr Wozu Sicherheit? Sicherheitsverfahren? Technischer Hintergrund? 4. Fazit Zahlungssysteme und Sicherheit im Internet 2/19

Allgemeine Kriterien: Anonymität Sicherheit Handhabung Kosten Akzeptanz Zahlungssysteme und Sicherheit im Internet 3/19

Benutzer Sicherheit Anonymität Transparenz Aufwand Betreiber Systemverbreitung Sicherheit Einfache Benutzbarkeit Benutzerfreundlichkeit Verschiedene Beteiligten und ihre Interessen Anbieter Zahlungsgarantie Unbefugter Dritte Eigennützigkeit Kostensenkung Wirtschaftlichkeit Zahlungssysteme und Sicherheit im Internet 4/19

Zahlungssysteme in der Praxis Schnittstellen Allgemeiner Ablauf Übertragungsmedium Betreibersystem Geldtransfer Geldkarte Kreditkarte Onlinebanking Paybox Zahlungssysteme und Sicherheit im Internet 5 /19

Zahlungssysteme in der Praxis Geldkarte Kreditkarte Onlinebanking Paybox Hardwarebasierte Aufladen per PIN Das Risiko bei Verlust der Karte ist begrenzt Geringerer Bargeldbestand Geringere Kosten Kein großes Interesse Als Altersnachweis Zahlungssysteme und Sicherheit im Internet 6 /19

Zahlungssysteme in der Praxis Geldkarte Kreditkarte Onlinebanking Paybox Internationale Anbieter Karten-Nr. und Name Problem: Nutzung durch Dritte möglich Stornierung wegen Missbrauch möglich Verschlüsselung durch SSL Ablauf Zahlungssysteme und Sicherheit im Internet 7/19

Der Ablauf bei der Zahlung per Kreditkarte Shopsystem Einkaufen Kunde Konto Artikel- Artikel- Auswahl Auswahl Zahlungsmethod Zahlungsmethod en en Auswahl Auswahl EC-Karte Daten-Eingabe Daten-Eingabe Kundendaten EC- Daten Betreibersystem nok Fehlermeldung Überprüfen ok Bestätigung Zahlungsvorgang einleiten Überweisung Artikelversand/- Freigabe Konto Anbieter Zahlungssysteme und Sicherheit im Internet 8 /19

Zahlungssysteme in der Praxis Geldkarte Kreditkarte Onlinebanking Paybox Adaption der klassischen Überweisung Ablauf Sicherungstechniken HBCI PIN/TAN Probleme: Verzögerung Fehlerhafte Übertragung Zahlungssysteme und Sicherheit im Internet 9 /19

Zahlungssysteme in der Praxis Geldkarte Kreditkarte Onlinebanking Paybox Handy als Zahlungsmittel Paybox als Vermittlungsstelle Handy als Identifikationsmittel Kosten Ablauf Zahlungssysteme und Sicherheit im Internet 10 /19

Der Ablauf bei der Zahlung per Paybox Zahlungspflichtige (Kunde) auswählen Produkt Dienstleistung Bestätigen PIN Übermitteln Handy- Nr. Betrag Zahlungsempfänger (Verkäufer) Nr. + Bet. Überweisen System (Paybox- Server) Zahlungssysteme und Sicherheit im Internet 11 /19

Sicherheit im Internet Wozu Sicherheit? Möglicher Datenmissbrauch Allgemeine Missbrauchmöglichkeiten Missbrauch personenbezogener Daten Abfangen von Daten Zugang zu den gespeicherten Daten Profilbildung Einkaufsverweigerung Gezieltes Bewerben der Kunden Zahlungssysteme und Sicherheit im Internet 12/19

Das Sicherheitsverfahren Wie funktioniert SSL bzw. HTTPS? http Secure Socketes Layer (SSL) Webserver und Client https Verschlüsselung der übertragenen Daten Identität des Webserver-Betreibers Applikationsprotokoll und Transportprotokoll aktive SSL-Verbindung Digitales Zertifikat Was kann SSL nicht? Die Sicherung der gespeicherten Daten Zahlungssysteme und Sicherheit im Internet 13/19

Das Sicherheitsverfahren Was ist HTTPS? Sichere HTTP Zugriff auf URL Eigenes Protokoll, aber... Port-Nr.: 443 statt 80 Flexible Aufwendig Zahlungssysteme und Sicherheit im Internet 14/19

Das Sicherheitsverfahren Die Erkennung der Verschlüsselung einer Webseite Sicherheitshinweis (IE) Das Symbol der Verschlüsselung IE NN Zahlungssysteme und Sicherheit im Internet 15/19

Das Sicherheitsverfahren Technischer Hintergrund Public/Private Key Verfahren Private Key: Entschlüsselung Public Key : Verschlüsselung Problem: Schlüsselaustausch Zahlungssysteme und Sicherheit im Internet 16 /19

Das Sicherheitsverfahren Was ist ein Certifikation Authority und Zertifikat CA ist eine vertrauenswürdige Organisation CA bestätigt die Echtheit der öffentlichen Schlüssel CA überprüft den Herausgeber der Webseite CA erstellt Zertifikate Zahlungssysteme und Sicherheit im Internet 17 /19

Zertifikat Zahlungssysteme und Sicherheit im Internet 18/19

Fazit Das Überangebot und starke Technisierung verunsichern die Benutzer. Es fehlt die Bereitschaft, sich mit den Alternativen auseinander zusetzen. Die Bereitschaft, sich auf neue Technologien einzulassen, ist gering. Eine einfachere und bessere Informationspolitik trägt zur Verbreitung bei. Die Bereitschaft zur aktiven Beschäftigung mit dem Sicherheitsaspekt ist gering. Die Berücksichtigung aller Kriterien trägt zur Akzeptanz bei. Zahlungssysteme und Sicherheit im Internet 19 /19