Интернет торговляРефераты >> Деньги и кредит >> Интернет торговля
Главный вопрос, на который нужно ответить на Форуме, - что для общества полезней: жесткое регулирование государства по защите информации или, наоборот, свободное".
Таковы основные проблемы, связанные с электронной коммерцией, и возможные пути их решения. К сожалению, мне не удалось поговорить с представителями крупных банков, хотя их мнение может оказаться достаточно интересным, что еще раз подтверждает отсутствие должной заинтересованности банков в электронной коммерции. Будем надеяться, что представители крупных финансовых структур согласятся участвовать во втором Российском Интернет-Форуме, - милости просим.
Как распознать аннулированные сертификаты
ValiCert, молодая компания, специализиpующаяся на создании инструментов шифрования, утверждает, что ей удалось найти решение замысловатой проблемы, связанной с контролем цифровых сертификатов. ValiCert может помочь компаниям, осуществляющим электронную торговлю, распознавать недействительные сертификаты.
Те, кто выпускает цифровые сертификаты, равно как и те, кто пользуется ими, должны, как и в случае с обыкновенными кредитными карточками, гарантировать, что эти сертификаты (используемые для подтверждения платежей или санкционирования транзакций) действительны. Если сертификат утерян, например в результате кражи компьютера, или аннулирован, так как его обладатель не заплатил по счетам, организация, выпускающая сертификаты, должна так или иначе уведомить об этом компании, осуществляющие электронную торговлю. Формирующаяся в настоящее время структура электронной торговли основана на так называемых перечнях аннулированных сертификатов (certificate revocation lists, CRL). Эти файлы очень похожи на списки недействительных кредитных карточек, которые используются в обычной торговле.
Однако основатели ValiCert утверждают, что с ростом популярности электронной торговли и с увеличением числа цифровых сертификатов, которые растут как грибы после дождя, перечни СRL будут "разбухать", что затруднит быструю обработку транзакций в режиме реального времени.
ValiCert сумела решить эту проблему, собрав воедино перечни различных организаций, выпускающих сертификаты, и создав "деревья" аннулированных сертификатов при помощи специального математического алгоритма. Снабдив каждый сертификат перечня ярлыком с различными уровнями соответствующей информации о нем, можно усовершенствовать процесс поиска нужных данных, так как отпадает необходимость исследования всего объема информации. Сертификат указывает место данных в структуре. Для обеспечения целостности данных при поддержке деревьев будет использоваться кэширование, что позволит создать небольшие зашифрованные версии таких данных.
В состав консультативного совета ValiCert входит эксперт по шифрованию Мартин Хеллман - один из авторов технологии шифрования открытым ключом Диффи-Хеллмана. Он рассказал, что новая технология поможет устранить самое серьезное препятствие, которое грозит замедлить проверку сертификатов.
Однако для того чтобы технология ValiCert заработала, необходимо многое. Она должна быть встроена в самые разнообразные приложения для электронной торговли, ее должны одобрить все крупнейшие организации, контролирующие выпуск сертификатов, и, наконец, компании, осуществляющие электронную торговлю, должны избрать для проверки сертификатов именно ее.
О поддержке концепции ValiCert заявили несколько крупнейших участников рынка электронной торговли, в числе которых Entrust Technologies и GTE CyberTrust. Однако еще предстоит выяснить, насколько действенна эта концепция. Хотелось бы знать, будет ли для разработки реальных приложений поддержки этой концепции использоваться инструментальный набор ValiCert.
Для некоммерческого использования и тестирования инструментальный набор ValiCert можно бесплатно загрузить с Web-узла компании. Годовая стоимость лицензий на разработку приложений - 995 долл. Сервер ValiCert будет лицензироваться организациям, выпускающим сертификаты.
Есть мнение, что расцвет использования цифровых сертификатов начнется не раньше конца 1998 года. Старт ValiCert получился многообещающим. Теперь компании необходимо подождать реакции рынка и определить, станет ли ее технология столь же популярной, как сами сертификаты.
DigiCash подсчитывает микроплатежи
В мире информационных технологий, где стоимость сделок оценивается миллиардами долларов, вряд ли можно представить себе фирму, преуспевающую на продажах товара по цене менее доллара. Однако в датской компании DigiCash BV посчитали, что у таких "микроплатежей" и таких технологий - большое будущее.
Как утверждает Роберт Зипплис, менеджер по деловому развитию DigiCash, пользователи готовы платить по Internet небольшие суммы (микроплатежом считается любая сумма ниже 10 долл.) за различные товары и услуги, например предоставление метеорологических сводок, продажу коллекционных марок, отдельных газетных статей, сборников рецептов или полезных советов.
Однако трудно сказать, в каком направлении будет развиваться этот вид бизнеса, поскольку сейчас по Internet в основном продают компьютерное оборудование и ПО. "Ассортимент продуктов и контингент потенциальных пользователей пока нестабилен", - отметил Зиплис.
Система, разработанная DigiCash, используется в первом в Германии экспериментальном проекте электронной коммерции, осуществляемом Deutsche Bank AG.
1500 клиентов банка, участвующих в эксперименте, установили ПО компании DigiCash на свои домашние машины, получив возможность создавать с его помощью электронные "монеты". Когда клиент "отправляется за покупками", приложение DigiCash связывается с банковским сервером, чтобы узнать, не превышает ли количество "созданных" электронных монет реальную сумму на счету.
Приобретение товара у одного из 35 участвующих в тестировании продавцов (среди которых, к примеру, служба продажи по почте Online Versandhaus) осуществляется с помощью щелчка мышью. После получения подтверждения о платежеспособности продавцу переводятся деньги, а он отправляет покупателю товар.
Клиенты банка могут приобрести много различных товаров и услуг, в том числе и таких, которые предусматривают микроплатежи. Эксперимент Deutsche Bank будет длиться до января.
Для защиты покупателя и продавца используется алгоритм шифрования с закрытым ключом. Кроме того, ПО позволяет покупателю не называть своего имени; нельзя идентифицировать клиента и по монетам.
Есть и другие меры предосторожности, скажем, исключающие повторное использование монет и обеспечивающие возможность их восстановления в случае сбоя жесткого диска.
Технология DigiCash используется и в других схожих проектах, осуществляемых в США, Голландии, Австралии, Австрии, Норвегии и Японии.
Участники эксперимента Deutsche Bank могут рассчитываться только немецкими марками, но со временем ПО обеспечит возможность работы с любой валютой, как это сделано в PSIWeb WorldPay и других системах электронной оплаты.