Ứng dụng thẻ thông minh trong thanh toán điện tử

Một phần của tài liệu Nghiên cứu thẻ thông minh và ứng dụng vào an toàn trong thông tin di động (Trang 28)

Có 3 mô hình cơ bản cho việc thanh toán điện tử sử dụng thẻ thông minh: mô hình dùng thẻ credit, trong đó việc trả tiền diễn ra sau khi dịch vụ được thực hiện, mô hình dùng thẻ debit, trong đó việc trả tiền diễn ra trong khi dịch vụ thực hiện, mô hình dùng ví điện tử, trong đó việc trả tiền diễn ra trước khi dịch vụ thực hiện.

• Thẻ tín dụng

Nguyên tắc thanh toán bằng thẻ tín dụng rất đơn giản: Người sử dụng sẽ thanh toán bằng thẻ của mình, sau đó số lượng tiền tương ứng sẽ được lấy ra từ tài khoản của người dùng.

• Thẻ ghi nợ

Thẻ ghi nợ cho phép số lượng tiền được thanh toán chuyển đến tài khoản của các nhà cung cấp dịch vụ như là một phần trực tiếp của quá trình thanh toán.

Với ví điện tử, ‘tiền điện tử’ được tải vào trong thẻ trước bất kỳ một cuộc trả tiền nào. Khi việc mua hàng diễn ra, số tiền trong thẻ sẽ được giảm đi một lượng bằng với số tiền mua hàng, và cùng một thời điểm, số lượng tiền trong ví của nhà cung cấp dịch vụ cũng tăng lên một lượng tương ứng với số tiền mua hàng. Nhà cung cấp dịch vụ sau này có thể đưa số tiền điện tử này tới các nhà cung cấp hệ thống thanh toán điện tử để có thể lấy tiền mặt. Người dùng thẻ muốn có thêm số tiền điện tử trong chiếc ví sẽ phải dùng tiền mặt để đổi lấy tiền điện tử. Kiến trúc hệ thống của một hệ thống thanh toán điện tử sử dụng thẻ thông minh có thể là hệ thống tập trung hoá hoặc phi tập trung hoá. Với các hệ thống cụ thể, vấn đề an ninh của hệ thống là vấn đề được đặt lên hàng đầu. Do đó hệ thống tập trung hoá thường hay được sử dụng hơn vì những người quản trị hệ thống có thể kiểm soát toàn bộ hệ thống.

Hệ thống tập trung hoá nói đến một hệ thống trực tuyến trong đó mọi họat động thanh toán đều được thực hiện trực tiếp và diễn ra trực tuyến bởi hệ thống nền. Nếu đường truyền thông không được thiết lập, việc thanh toán không thực hiện được. Các hệ thống tập trung có một số ưu điểm. Ví dụ như các phiên giao dịch đến có thể được so sánh trực tiếp với danh sách đen ở thời gian thực, việc trao đổi khoá có thể được tiến hành một cách trực tiếp mà không có sự trì hoãn nào.

Các phần mềm trong Terminal và các tham số chung trong thẻ thông minh có thể được cập nhật một cách trực tiếp mà không phải tốn thêm nhiều công sức. Tuy nhiên hệ thống tập trung hoá rất khó được ứng dụng rộng rãi vì sự phức tạp của việc triển khai. Trong rất nhiều nước, cước phí truyền thông là tương đối cao nên sẽ không thích hợp với các nhà doanh nghiệp cho việc duy trì một đường truyền lâu dài với hệ thống nền. Ở một số khu vực, mạng điện thoại không đủ tin cậy để cho phép đường kết nối trực tuyến trong các phiên giao dịch.

Với đặc điểm của mình, thẻ thông minh khá thích hợp cho các hệ thống phi tập trung vì nó chứa một phần sự an toàn của hệ thống. Thực tế, việc dùng ví điện tử trong các thiết bị tự động hoá, ví dụ như máy bán hàng tự động, luôn sử dụng hệ thống phi tập trung vì chiếc ví điện tử có thể hoạt động độc lập

trong nhiều ngày, nhiều tuần mà không cần phải liên hệ với một hệ thống truyền thông nào cả. Hệ thống phi tập trung do đó được ưa thích hơn. Hệ thống phi tập trung có một ưu điểm hơn so với hệ thống tập trung đó là khi hệ thống nền bị hỏng, với hệ thống tập trung, toàn bộ mọi việc trả tiền điện tử sẽ không thực hiện được, còn đối với hệ thống phi tập trung, mọi phiên giao dịch vẫn có thể thực hiện được.

Hệ thống phi tập trung cũng có một số nhược điểm, đặc biệt là trong lĩnh vực quản lý hệ thống. Đó là vì việc kết nối trực tuyến chỉ được thực hiện vào một số thời điểm nhất định và mọi việc đều do Terminal quyết định. Tuy nhiên, để đảm bào cho tính an ninh của hệ thống, Terminal luôn phải dùng danh sách đen hiện tại. Đây là một trong những lý do tại sao nhiều hệ thống đòi hỏi các Terminal phải thiết lập đường kết nối đến hệ thống nền ít nhất mỗi ngày một lần. Việc kết nối này giúp Terminal chuyển các dữ liệu giao dịch tích luỹ đến hệ thống nền và giúp hệ thống nền chuyển các loại dữ liệu quản trị tới Terminal.

Một số ví dụ của dữ liệu quản trị đó là các phần mềm mới, tập khoá mới, danh sách đen hiện tại, và dữ liệu được tải vào thẻ của người dùng.

Một phần của tài liệu Nghiên cứu thẻ thông minh và ứng dụng vào an toàn trong thông tin di động (Trang 28)