Hệ thống tiền điện tử Millicent

Một phần của tài liệu Nghiên cứu các kỹ thuật đảm bảo an toàn thông tin trong việc sử dụng tiền điện tử (Trang 106)

Hệ thống đƣợc phỏt triển nhắm đến việc cung cấp một hệ thống thanh toỏn với giỏ trị giao dịch thấp thụng qua cơ sở hạ tầng mạng Internet. Millicent hỗ trợ những giao dịch cú giỏ trị từ 1/10 cent đến 5 US $.

3.3.3.1.Phƣơng thức hoạt động

Hoạt động Millicent dựa vào ý tƣởng của những scrip (chứng khoỏn tạm thời). Trong hệ thống, một scrip giống nhƣ tiền mặt, nú cũng cú giỏ trị. Tuy nhiờn cú điều khỏc biệt là những scrip chỉ cú giỏ trị thật sự khi nú đƣợc đem ra tiờu với ngƣời bỏn cụ thể nào đấy.

Trung tõm của hệ thống là Nhà mụi giới (Broker). Về lý thuyết thỡ bất kỳ tổ chức nào cũng cú thể đúng vai trũ là nhà mụi giới. Tuy nhiờn trong thực tế chỉ đơn vị tổ chức lớn đảm bảo tin cậy, ổn định mới thực hiện đƣợc chức năng này. Bởi vỡ nhà mụi giới chớnh là đơn vị trung gian kết nối Ngƣời bỏn hàng và khỏch hàng, mặc dự họ khụng biết nhau. Nhà mụi giới phục vụ nhƣ một nhà trung gian, thay mặt khỏch hàng làm việc với tất cả Ngƣời bỏn hàng, và ngƣợc lại là nhà trung gian thay mặt Ngƣời bỏn hàng làm việc với

tất cả cỏc khỏch hàng.

Cú hai loại scrip, đú là Broker scrip và Merchant scrip. Broker scrip là scrip mà Khỏch hàng mua từ Nhà mụi giới. Merchant scrip là scrip mà Nhà mụi giới mua từ Ngƣời bỏn hàng.

Vớ dụ Ngƣời mua hàng mua Nhà mụi giới 50 Broker scrip, mỗi scrip cú giỏ trị 10 cent. Ngƣời mua muốn mua 1 vật cú giỏ trị 2 cent. ễng ta sẽ gửi 1 scrip (cú giỏ trị 10 cent) đến Nhà mụi giới, họ sẽ chuyển scrip này thành Merchant scrip cú giỏ 10 cent của Ngƣời bỏn hàng. Ngƣời bỏn hàng kiểm tra tớnh hợp lệ những scrip này và gửi lại Ngƣời mua một Merchant scrip thừa cú giỏ trị 8 cent. Ngƣời mua cú thể giữ scrip này cho việc mua về

sau với Ngƣời bỏn đú, hay trả nú cho Nhà mụi giới, và nhận lại Broker scrip, để sau này cú thể mua từ ngƣời bỏn hàng khỏc.

Về mặt kỹ thuật, hệ thống bao gồm 3 phần mềm. Một cho khỏch hàng (Client), một cho server của Broker và một cho Ngƣời bỏn.

Phần mềm Client của khỏch hàng dạng nhƣ là “cỏi vớ”, để mua broker scrip và chấp nhận “tiền thừa”.

Giao dịch giữa Khỏch hàng, Ngƣời bỏn và Nhà mụi giới diễn ra nhƣ sau:

Bƣớc 1: Khỏch hàng kết nối tới Nhà mụi giới để mua Broker scrip

Hỡnh 18: Khỏch hàng mua Broker scrip.

1: Khỏch hàng gửi yờu cầu mua Broker scrip

2: Nhà mụi giới gửi Broker scrip

Bƣớc 2: Để mua hàng của ngƣời bỏn, ngƣời mua phải cú Merchant scrip của Cửa hàng đú. Hoặc là Ngƣời mua hàng phải mua Merchant scrip từ Nhà mụi giới và trả bằng Broker scrip (đó mua trƣớc đõy).

Hỡnh 19: Khỏch hàng mua Merchant scrip.

Bƣớc 3: Nếu Nhà mụi giới khụng cú Merchant scrip mà Khỏch hàng cần mua, thỡ Nhà mụi giới sẽ mua từ Ngƣời bỏn hàng đú, và gửi tới Ngƣời mua cựng với tiền thừa ở dạng Broker scrip mới (nếu cú).

Hỡnh 20: Nhà mụi giới mua Merchant scrip và gửi cho khỏch hàng.

4: Nhà mụi giới gửi yờu cầu mua Merchant scrip.

5: Nhà mụi giới nhận Merchant scrip.

6: Nhà mụi giới trả Merchant scrip cho khỏch hàng và Broker scrip thừa.

Bƣớc 4: Ngƣời mua hàng gửi Merchant scrip cho Ngƣời bỏn để thanh toỏn và Ngƣời bỏn gửi lại tiền thừa ở dạng Merchant scrip mới.

Hỡnh 21: Khỏch hàng gửi Merchant scrip để thanh toỏn.

7: Khỏch hàng gửi Merchant scrip để thanh toỏn.

3.3.3.2.Nhận xột

Hệ thống đƣợc thiết kế cho hệ vi thanh toỏn (micro-payment) thụng qua Internet hay những mạng mỏy tớnh khỏc. Hệ thống thực hiện đƣợc dựa trờn những tớnh chất đƣợc thiết kế: thanh toỏn cú giỏ trị thấp và tản quyền.

Với một hệ thống mà chi phớ để bẻ góy hệ thống cao hơn những gỡ họ cú thể nhận đƣợc từ việc cố gắng bẻ góy hệ thống. Vỡ Millicent chỉ chuyển một lƣợng tiền rất nhỏ ở một lần giao dịch, do đú những chức năng an ninh của hệ thống cú thể rất nhẹ và vẫn hiệu quả, hệ thống khụng cần phải sử dụng những kỹ thuật mật mó mạnh và phức tạp. Điều này cho phộp hệ thống chạy với bộ nhớ nhỏ hay xử lý một lƣợng lớn giao dịch trong một lần.

Tớnh phõn quyền của hệ thống đảm bảo những cấp độ hợp lý cao của việc ẩn danh trong những giao dịch. Hệ thống khụng đũi hỏi việc định danh của khỏch hàng đến Ngƣời bỏn. Hơn nữa vỡ những thanh toỏn là rất nhỏ hệ thống khụng đũi hỏi những biờn nhận cho mỗi lần giao dịch. Điều này làm cho việc ẩn danh và tốc độ của hệ thống mạnh lờn, nhƣng khiến cho việc huỷ bỏ bất cứ giao dịch nào là khụng thể.

Hệ thống thớch ứng với mụi trƣờng mạng bởi vỡ: nú là rất uyển chuyển và phõn tỏn, trỏnh bất cứ loại nỳt cổ chai nào. Nếu số lƣợng ngƣời sử dụng tăng lờn vƣợt quỏ khả năng của Nhà mụi giới, thỡ đơn giản nhiều Broker server sẽ đƣợc thờm vào. Việc tạo và kiểm tra của scrip đƣợc thực hiện phõn tỏn quyền, và trong phạm vi trỏch nhiệm của Ngƣời bỏn, cú thể nõng cấp khả năng theo nhu cầu.

Millicent yờu cầu Broker phải trực tuyến mỗi khi khỏch hàng muốn tƣơng tỏc với một ngƣời bỏn mới do khỏch hàng phải mua cỏc Merchant scrip của ngƣời bỏn mới từ Broker trƣớc khi mua hàng.

3.3.4.Hệ thống tiền điện tử Modex

Hệ thống Mondex đƣợc phỏt triển từ 1990. Tớnh đa năng là một trong những nột đặc biệt nhất của hệ thống Mondex.

3.3.4.1.Phƣơng thức hoạt động

Nắm vai trũ chớnh trong hệ thống là Smart card, nú cú tớnh năng chấp nhận, chứa và phõn phối tiền. Smart card khụng chỉ chứa tổng số tiền hiện tại, mà cũn chứa dữ liệu về lịch sử những giao dịch trƣớc đấy. Khả năng chứa dữ liệu của smart card phụ thuộc vào loại Chip trong đú.

Modex card do ngõn hàng phỏt hành, mỗi thẻ này liờn quan đến một tài khoản ngõn hàng. Mỗi thẻ cú một chuỗi số đại diện, nhằm xỏc định định danh của ngƣời sở hữu, chuỗi số này là duy nhất. Mọi giao dịch đều ghi lại chuỗi số định danh này.

Hệ thống Mondex hỗ trợ cho hai ngƣời trực tiếp thanh toỏn với nhau (tớnh chuyển nhƣợng). Nờn việc chuyển tiền trong cả hai card (gửi và nhận) phải đƣợc đƣa vào trong bộ đọc để giao tiếp để và xỏc thực với nhau. Mó hoỏ đúng vai trũ trung tõm trong lƣợc đồ Mondex. Nú đảm bảo rằng những thẻ đƣợc xỏc thực là đỳng và khụng bị giả mạo, đƣợc sử dụng trong hệ thống, và việc giao tiếp giữa hai thẻ khụng thể bị chặn. Do đú giấy biờn nhận cuối mỗi phiờn giao dịch chủ yếu để chứng minh việc chuyển tiền khụng bị đứt quóng.

3.3.4.2.Nhận xột

Mondex là hệ thống tiờn tiến nhất trong bốn hệ thống tiền điện tử đó trỡnh bày ở trờn. Mondex đƣợc sự ủng hộ từ nhiều tổ chức. MasterCard là cổ đụng lớn nhất, và những cổ đụng khỏc là NatWest Bank, Midland Bank, Royal Bank, Canadian Imperial Bank, Hongkong Shanghai Banking Corporation, Wells Fargo, AT&T, Chase Manhattan, First Chicago NBD và 10 ngõn hàng quan trọng của Australia, gần đõy nhất là những ngõn hàng của Canada. Với sự hỗ trợ mạnh mẽ này, việc triển khai Mondex sẽ cú nhiều thuận lợi hơn những hệ thống tiền điện tử khỏc.

Điều quan trọng nhất là sự đa năng của Modex: nú cú thể đƣợc sử dụng ở một số trƣờng hợp khỏc nhau, chẳng hạn theo lối truyền thống, trƣờng hợp thanh toỏn ngang hàng trực tiếp cho nhau, cú thể thực hiện trờn những mạng khỏc nhau, cú thể sử dụng cho những thanh toỏn lớn cũng nhƣ cho thanh toỏn siờu nhỏ (micropayment) từ vài trăm USD đến vài cent.

Một phần của tài liệu Nghiên cứu các kỹ thuật đảm bảo an toàn thông tin trong việc sử dụng tiền điện tử (Trang 106)