Hệ thống tiền điện tử First Virtual

Một phần của tài liệu Nghiên cứu các kỹ thuật đảm bảo an toàn thông tin trong việc sử dụng tiền điện tử (Trang 103)

First Virtual (FV) là một trong những cụng ty đầu tiờn cung cấp hệ thống chuyển tiền điện tử thụng qua mạng Internet.

Hệ thống First Virtual nhắm tới những khỏch hàng sử dụng thẻ tớn dụng mua bỏn thụng qua mạng Internet. Hệ thống giải quyết đƣợc những rủi ro về an ninh vốn cú đối với phƣơng thức thanh toỏn bằng thẻ tớn dụng qua mạng truyền thống.

3.3.2.1.Phƣơng thức hoạt động

Để tham gia vào hệ thống, đầu tiờn cả hai khỏch hàng cũng nhƣ ngƣời bỏn hàng phải đăng ký với FV. Cả hai cung cấp cho FV số thẻ tớn dụng (Visa hay Master), sau đú FV gửi trở lại một số PIN, nú đại diện cho số thẻ tớn dụng của khỏch hàng. Mọi giao dịch thanh toỏn sau này sẽ làm việc trờn số PIN này, điều này đảm bảo thụng tin về thẻ tớn dụng sẽ khụng bị tiết lộ.

Quỏ trỡnh đăng ký với FV để mở một tài khoản gồm những bƣớc sau:

– Ngƣời sử dụng vào trang Web của FV để điền thụng tin vào mẫu đăng ký, thụng tin gồm cú: tờn, địa chỉ, địa chỉ e-mail và yờu cầu cung cấp code. Ngƣời dựng phải cung cấp địa chỉ email chớnh xỏc, vỡ họ sẽ nhận thụng tin từ FV thụng qua địa chỉ email này.

– Nếu thụng tin đƣợc kiểm tra là hợp lệ, thỡ phần mềm của FV tự động gửi một e- mail đến ngƣời đăng ký, nội dung của e-mail sẽ cung cấp số tài khoản tạm thời và số điện thoại.

– Ngƣời sử dụng gọi đến FV qua số điện thoại trờn email, họ cung cấp cho FV số tài khoản tạm thời (do FV cấp), số thẻ tớn dụng của họ.

– Việc đăng ký hoàn tất, và FV sẽ thu từ Ngƣời dựng khoản tiền nhỏ cho phớ mở tài khoản.

Sau khi cú đƣợc tài khoản của FV, quỏ trỡnh mua bỏn diễn ra nhƣ sau:

1. Khỏch hàng gửi yờu cầu mua hàng cựng số PIN (do FV cung cấp) đến ngƣời bỏn hàng.

2. Ngƣời bỏn hàng gửi những thụng tin bảo gồm: thụng tin mụ tả mua hàng, tổng số tiền mua, số PIN của Khỏch hàng và chớnh số PIN của Ngƣời bỏn hàng đến FV. Nội dung của email thƣờng cú dạng sau:

Hỡnh 17 : Nội dung email

3. FV gửi email đến Ngƣời mua hàng, xỏc nhận lại những yờu cầu mua hàng.

4. Ngƣời mua hàng xỏc nhận những gỡ họ yờu cầu. Nếu ngƣời mua hàng từ chối, FV sẽ lƣu lại thụng tin này và quỏ trỡnh giao dịch bị huỷ bỏ. Trƣờng hợp ngƣời bỏn hàng thƣờng xuyờn huỷ bỏ những giao dịch mua hàng, thỡ FV sẽ huỷ tài khoản của ngƣời này.

5. Nếu ngƣời mua hàng xỏc nhận đồng ý mua hàng, FV sẽ thực hiện giao dịch tài chớnh, tiền đƣợc chuyển từ khỏch hàng đến FV, sau đú đƣợc chuyển đến tài khoản của ngƣời bỏn.

6. Sau khi tất cả cỏc bƣớc thực hiện thành cụng, FV gửi xỏc nhận đến Ngƣời bỏn hàng. Ngƣời bỏn hàng cú thể phõn phối hàng và quỏ trỡnh mua bỏn kết thỳc.

3.3.2.2.Nhận xột

Hệ thống FV đƣợc xõy dựng đỏp ứng một cơ sở hạ tầng đơn giản, khụng đũi hỏi phần mềm cũng nhƣ phần cứng phức tạp, chủ yếu dựa trờn cụng nghệ cú sẵn (mỏy tớnh và mạng internet).

Cơ chế hoạt động của hệ thống giống chức năng của mỏy đọc thẻ trong cửa hàng. Về phớa ngƣời mua hàng hệ thống đảm bảo thụng tin khụng bị tiết lộ, đối với ngƣời bỏn hàng thỡ hệ thống sẽ đảm bảo rằng thẻ tớn dụng của ngƣời mua hàng là hợp lệ.

Do tớnh chất của giao dịch thụng qua email, cú thể thấy rằng FV là một hệ thống ngoại tuyến. Hệ thống giao dịch với ngƣời bỏn hàng cũng nhƣ ngƣời mua hàng thụng qua email, cho nờn việc giao dịch sẽ bị chậm lại do tốc độ của email. Đồng thời khỏch hàng phải luụn kiểm tra email từ FV để xỏc nhận thụng tin. Điều này sẽ khiến cho khỏch hàng cảm thấy khụng thuận tiện. Điều đặc biệt trong hệ thống này là vấn đề mó hoỏ thụng tin. Mặc dự thụng tin về số credit card khụng gửi qua mụi trƣờng Internet (ngƣời sử dụng cung cấp trực tiếp cho FV thụng qua điện thoại). Tuy nhiờn những thụng tin giao dịch khỏc đều qua e-mail. Nhƣ vậy mức độ mó hoỏ thụng tin giao dịch sẽ phụ thuộc vào nhà cung cấp dịch vụ e-mail, họ mó hoỏ nội dung email nhƣ thế nào. Điều này khiến cho ngƣời sử dụng hệ thống FV khụng yờn tõm.

Hoạt động của FV phải liờn quan đến tổ chức ngõn hàng và tổ chức phỏt hành thẻ tớn dụng. Trong trƣờng hợp cú gian lận xảy ra, FV phải kết hợp với những tổ chức này để phỏt hiện và ngăn chặn. Hệ thống FV cú thể đƣợc xem nhƣ giải phỏp cho thế hệ đầu tiờn của tiền điện tử, thực hiện đơn giản, mở rộng từ những thực tiễn vốn cú của Internet. Tuy nhiờn hệ thống đƣợc đỏnh giỏ là khụng cú những tớnh năng vƣợt trội, khụng cú khả năng đỏp ứng đƣợc xu thế phỏt triển sau này.

Một phần của tài liệu Nghiên cứu các kỹ thuật đảm bảo an toàn thông tin trong việc sử dụng tiền điện tử (Trang 103)