Prezentace platebního systému PAIMA



Podobné dokumenty
BUSINESS 24 Databanking

Městské karty - úspěšná služba občanům regionů

OKsmart a správa karet v systému OKbase

Dobíjení Plzeňské karty v bankomatech unikátní řešení samoobslužného dobíjení multifunkční čipové karty

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Institut elektronických aplikací, s.r.o. Stránka 1 z 7. AVEPOP - Automatický Výdej a Evidence Pracovních a Ochranných Prostředků

1 Dodání a implementace elektronické peněženky ČZU

DIGITALIZACE PRŮMYSLU A DOPRAVY. 1. Plzeňská karta a IN KARTA 2. Alternativní druhy odbavení ve veřejné dopravě

Samoobslužné odbavení čipových karet

skarta inovativní nástroj státní správy

POPIS ČÍSELNÍKU. Název: Výčet položek číselníku:

Hybridní čipové karty

Architektura odbavovacího systému s použitím BČK

Platební systém XPAY [

POPIS ČÍSELNÍKU. P0178 Kanál elektronického bankovnictví. P0179 Způsob provedení transakce na bankovním účtu Poznámka: Výčet položek číselníku:

Programové vybavení OKsmart pro využití čipových karet

Prodejna SQL je maloobchodní pokladní software určený pro široké spektrum prodejen.komplet určený k propojení s Money S3 pomocí XML komunikace

Projekt - Plzeňská karta Představení systému

Platební a stravovací systém Cardpay

Od velkého retailu k mikroplatbám. Konference Budoucnost platebních karet Praha,

Kontrolní seznam projektu a systémové požadavky Xesar 3.0

VaV projekt TA je řešen s finanční podporou TA ČR

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Akceptace karet v dopravě

WALETKA FIREMNÍ SMART KARTA

Název Popis Lhůta. dne Odmítnuté platby Zobrazení, tisk a export seznamu odmítnutých plateb. Informace připraveny k vyzvednutí z bankovního

Systém evidence hotovostních plateb v ČR

Bezkontaktníplatebnínástroje a mobilníaplikace. Wincor Nixdorf Michal Prázný Head of Professional Services Wincor Nixdorf, s.r.o.

Inspirace systémem. Princip fungování

Bezpečnost internetového bankovnictví, bankomaty

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Seznámení s přípravou platformy pro zajištění služeb dodávaní dokumentů včetně MVS: ZÍSKEJ

Bezpečnost platebních systémů založených na čipových kartách. Martin Henzl Vysoké učení technické v Brně

Zabezpečené vzdálené přístupy k aplikacím případová studie. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

PRO ZAJIŠTĚNÍ AŽ 50% ÚSPORY MULTIFUNKČNÍ VÝDEJNÍ AUTOMATY / / S DISTRIBUČNÍ APLIKACÍ IDS

Seznámení s přípravou platformy pro zajištění služeb dodávaní dokumentů včetně MVS: ZÍSKEJ

Multifunkční co-brandovaná městská karta Nabídka KB pro dopravce a municipality

SEPA SE BLÍŽÍ. BUĎTE PŘIPRAVENI!

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

1. SYSTÉMOVÉ POŽADAVKY / DOPORUČENÁ KONFIGURACE HW A SW Databázový server Webový server Stanice pro servisní modul...

Příloha č. 1 Verze IS esyco business

KREDITCUS. centrální úhradový systém

BLESK peněženka předplacená platební karta. Nominace o Cenu v soutěži Zlatá koruna v kategorii finanční produkty Novinka roku. MOPET CZ a.s.

Štandardizácia kartových systémov v Českej republike a jej dopad na použitie študentskej karty v doprave. Miroslav Slavík, MBA

Společnost MEFISTO SOFTWARE, a.s. uvádí na trh nový produkt Mefisto CAMPUS.

Aktuální informace o rozvoji EOC na bázi konceptu MAP a další aktuality. Veřejná doprava ON-LINE" Ing. Vladimír Matoušek, technický ředitel


Elektronické bankovnictví. Přednáška v kurzu KBaA2 ZS 2009

Platební karty. Elektronické bankovnictví.

Elektronická evidence tržeb. 14. zasedání Podnikatelské rady 17. října 2014

Digitalizace městských služeb

Platební systém XPAY [

Bankovní karty ve veřejné dopravě

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Platební systém XPAY [

Google Apps. Administrace

Mobilní komunikace a bezpečnost. Edward Plch, System4u

Aplikace na čipových kartách

Zkušenosti s odbavovacím systémem firmy Mikroelektronika DOPRAVNÍ PODNIK měst Mostu a Litvínova, a.s.

novinky v elektronickém odbavování Akceptace bankovních karet v Londýně

cardsession 2014 Bankovní karty ve veřejné dopravě update podzim 2014 Martin Procházka

Konference Integrovaná doprava Prahy a Středočeského kraje Dana Jurášková, Eltodo, a.s.

Platební systém XPAY [

Ostatní služby bank. Bc. Alena Kozubová

Sísyfos Systém evidence činností

Obratová předvaha. Platby. Pohledávky. Účty. Upomínky. Otevřené pozice. >TimeLine finanční účetnictví Mini Účetní evidence//

Manuál pro majitele Korporátní karty. Manuál pro majitele Korporátní karty

Novinky v odbavení cestujících platebními kartami

Terminálová zařízení infrastruktury a palubních systémů. Technologická podpora Integrovaných dopravních systémů

Certifikace pro výrobu čipové karty třetí stranou

Aktuální trendy a inovace v on-line platbách. Václav Keřka Product Manager GP webpay Global Payments Europe

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

NÁVRH EFEKTIVNÍ STRATEGIE MOBILNÍHO BANKOVNICTVÍ: NALEZENÍ SPRÁVNÉHO OBCHODNÍHO MODELU Mobile tech 2014

umožněno využívat záporný zůstatek na kartě. o Zaměstnanec může využívat elektronickou peněženku stejným způsobem jako

skarta karta sociálních systémů

Dobíjení Plzeňské karty na ATM České spořitelny v rámci Plzeňského kraje

ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH. Tomáš Vaněk ICT Security Consultant

DOTYK JAKO JÍZDENKA, VSTUPENKA A MOBILNÍ PLATBA. Jan Hřídel Krajský rok informatiky 2008

Představení systému MAP

KONFERENCE VYSOKÉ ŠKOLY EKONOMICKÉ. Mobilní platební služby INOVACE V PLATEBNÍCH SLUŽBÁCH

APERIO bezdrátová on-line technologie pro systémy kontroly vstupu The global leader in the door opening solutions

Plutino Přehledná správa a sledování zakázek

Představení společnosti XT-Card

Metodika ověřování zařízení pro odbavovací a informační systémy ve veřejné osobní dopravě

WEBFILTR živě. přímo na svém počítači. Vyzkoušejte KERNUN CLEAR WEB. Připojte se přes veřejně dostupnou WiFi síť KERNUN.

Bezpečnost elektronických platebních systémů

VEŘEJNÁ DOPRAVA ON-LINE Elektronické odbavovací systémy v ČR očima dodavatelů III

Elektronická evidence tržeb

Klíčem je mobilní telefon

Budoucnost platebních transakcí. Marcel Gajdoš Senior Relationship Manager Visa Europe 20/9/2011

odbavení bankovní kartou v prostředí městské veřejné dopravy v Plzni

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Přehled služeb a parametrů aplikace Eltrans 2000

Metody zabezpečeného přenosu souborů

Modul pro PrestaShop 1.7

Aktuální přehled funkčností George

Transkript:

Prezentace platebního systému PAIMA Ing. Vlastimil Beneš 19.5.2011 SmartCard Forum 2011 1

Obsah prezentace Základní vlastnosti Architektura Proč DESFire Použití SAM Závěr 19.5.2011 SmartCard Forum 2011 2

Základní vlastnosti systému Uzavřený platební systém Využívající bezkontaktní karty Vhodný pro samoobslužná zařízení Bezpečné řešení Modulární řešení se snadnou rozšiřitelností Obsahuje dva transakční moduly (výdejní automaty a platební terminály) 19.5.2011 SmartCard Forum 2011 3

Pohled na celý systém 19.5.2011 SmartCard Forum 2011 4

Porovnání on-line a off-line transakcí Off-line kontrola zůstatku na kartě, opožděné zaúčtování transakcí, přenos pomocí pravidelné uzávěrky On-line kontrola zůstatku na účtu při provedení transakce, okamžité zaúčtování transakcí 19.5.2011 SmartCard Forum 2011 5

Limit karty Karta se nabíjí do limitu karty zvoleného držitelem karty Zbytek nad limit je uložen na serveru Při on-line transakcích je platba možná až do výše součtu karty a částky na serveru Při on-line transakci se hodnota karty automaticky dobije ze serveru na hodnotu limitu karty 19.5.2011 SmartCard Forum 2011 6

Tok finančních prostředků 19.5.2011 SmartCard Forum 2011 7

Modulární řešení projektu 19.5.2011 SmartCard Forum 2011 8

Jádro systému databáze I Databáze MS SQL Operační systém Windows Server 2008 Architektura klient server Nadstavbové moduly v PHP Komunikační moduly v.net Logování všech aktivit v databázi 19.5.2011 SmartCard Forum 2011 9

Jádro systému databáze II Údaje o uživatelích systému Údaje o administrátorech systému Údaje o kartách Údaje o účtech Transakce (přijaté, archivované) Historie administrátorských zásahů Terminály Přihlašování administrátora a práva Pomocné údaje pro ladění systému 19.5.2011 SmartCard Forum 2011 10

Jádro systému operace nad databází Zavádění údajů Úprava údajů Vyhledávání v tabulkách Přihlášení/odhlášení administrátorů /uživatelů/obchodníků 19.5.2011 SmartCard Forum 2011 11

Komunikační modul Zajišťuje přenos dat mezi terminály a databází Standardizovaný protokol ISO 8583 Přenos prostřednictvím sítě Ethernet Otevřené řešení pro napojení dalších systémů Komunikace s bankou protokol MultiCash Bezpečný přenos dat šifrováním SSL 19.5.2011 SmartCard Forum 2011 12

Zúčtovací modul Kontroluje proveditelnost transakcí Zúčtovává jednotlivé transakce Ukládá provedené transakce do archivu 19.5.2011 SmartCard Forum 2011 13

Transakční modul Aplikace do terminálů, zajišťujících jejich funkčnost Transakční modul pro výdejní automaty Transakční modul pro platební terminály Komunikují s komunikačním modulem 19.5.2011 SmartCard Forum 2011 14

Bezpečnostní modul Poskytuje bezpečnostní funkce ostatním modulům Autentizace administrátorů Kontrola a aktivace SAM modulů Provádí audit archivovaných transakcí 19.5.2011 SmartCard Forum 2011 15

Modul správa prostředků Zajišťuje správu terminálů Přidělování identifikátorů terminálům Evidence umístění terminálů Monitoring funkčnosti terminálů Parametrizace vlastností terminálů Správa podle skupin 19.5.2011 SmartCard Forum 2011 16

Skupinová správa prostředků 19.5.2011 SmartCard Forum 2011 17

Modul zpracování dat Zpracování archivovaných dat a vypracování statistik Zjištění chování uživatelů systému Zjištění vytížení jednotlivých terminálů Poskytování dat obchodníkům 19.5.2011 SmartCard Forum 2011 18

Graf vytížení terminálu 19.5.2011 SmartCard Forum 2011 19

Uživatelské rozhraní Administrátor Držitel karty Obchodník Snadná ovladatelnost a přehlednost Možnost zabezpečení certifikáty Webové rozhraní 19.5.2011 SmartCard Forum 2011 20

Webové rozhraní 19.5.2011 SmartCard Forum 2011 21

Demonstrační pracoviště 19.5.2011 SmartCard Forum 2011 22

PAIMA - bezpečnost Identifikace terminálů certifikáty Využití zabezpečené datové oblasti v terminálu Šifrování komunikace koncové zařízení-server Využití SAM modulů 19.5.2011 SmartCard Forum 2011 23

Výběr karty Mifare Standard Mifare + DESFire IClass Java Card 19.5.2011 SmartCard Forum 2011 24

Mifare Standard Dodávaný od roku 1994 Zabezpečení CRYPTO 1 (Security through obscurity) Prolomení ochrany v roce 2008 14 let úspěšného využívání Pro méně bezpečné aplikace stále oblíben 19.5.2011 SmartCard Forum 2011 25

Mifare + Dlouho slibovaný, dostupný od 2010 Zpětná kompatibilita s Mifare Standard AES šifrování klíč 16 Bytů Není známý žádný bezpečnostní problém Certifikace CC EAL 4+ Karta není běžně na skladě u dodavatelů Kratší čtecí vzdálenost (oproti Mifare Standard) Delší doba zpracování transakce (oproti Mifare Standard) Podpora SAM 19.5.2011 SmartCard Forum 2011 26

DESFire Dodávaný od roku 2002 Známý algoritmus autentizace Průběžné zvyšování bezpečnosti karty V současnosti verze 1.0 (EV1) s certifikací CC EAL 4+ Karta využívá algoritmy DES (8), 3DES (16), AES (16) Podpora SAM Karty jsou běžně dostupně u dodavatelů Čtecí vzdálenost a rychlost zpracování transakce podobná s MIFARE+ 19.5.2011 SmartCard Forum 2011 27

iclass Card Dodávaný od roku 2004 Několik úrovní bezpečnosti V nejvyšší úrovni je deklarováno použití DES a 3DES Skutečný způsob autentizace neznámý ISO 15693 read/write, ISO 14443B Cena vyšší než DESFire 19.5.2011 SmartCard Forum 2011 28

Java Card Global Platform Známé algoritmy autentizace Vysoká bezpečnost s certifikací až CC EAL 5+ Komunikační protokol ISO 7816 Možnost zapojení Mobilních telefonů s NFC rozhraním Malý výběr karet s bezkontaktním rozhraním Vysoká cena 19.5.2011 SmartCard Forum 2011 29

Rozhodnutí Byly vybrány karty DESFire, z důvodu dostupnosti, stupně zabezpečení (CC EAL 4+), transparentnosti autentizačního algoritmu Možnost zapojení MT s NFC po uvolnění simulace DESFire Podpora SAM Cena pouze 2,5x vyšší než Mifare Standard 19.5.2011 SmartCard Forum 2011 30

Využití SAM Každé koncové zařízení (terminál, elektronika výdejního automatu, atd.) je vybaveno modulem SAM. MIFARE SAM AV2 podporující MIFARE, 3DES and AES algoritmy PAIMA využívá 3DES algoritmus s délkou klíče 16 bytů Diverzifikace klíčů 19.5.2011 SmartCard Forum 2011 31

Typy SAM SAM je personalizován podle funkce koncového zařízení Off-line On-line 19.5.2011 SmartCard Forum 2011 32

Off-line SAM Off - line SAM provádí autentizaci platební karty DESFire v okamžiku placení z elektronické peněženky Není nutná komunikace se serverem Je povolena pouze transakce platba Dobíjení elektronické peněženky není možné Uplatnění ve výdejních automatech, kopírkách apod. 19.5.2011 SmartCard Forum 2011 33

On-line SAM Autentizace při platbě a dobíjení On-line Je nutná komunikace se serverem Využití v platebních terminálech s obsluhou Cílem je vysoká bezpečnost při dobíjení elektronické peněženky 19.5.2011 SmartCard Forum 2011 34

Umístění SAM 19.5.2011 SmartCard Forum 2011 35

Přednosti systému PAIMA Vysoká bezpečnost Karty DESFire s moduly SAM Zabezpečená komunikace pomocí SSL Kombinace on-line a off-line režimu Technologie webového serveru 19.5.2011 SmartCard Forum 2011 36

Provozovatel systému Poskytuje služby sám Poskytuje zprostředkované služby podléhá Zákonu 284/2009 Sb., o platebním styku. hlava V paragraf 53, který se věnuje vydavatelům elektronických peněz malého rozsahu. (Lze předpokládat, že provozovatel nepřekročí limit 150 eur na platebním prostředku a 6 000 000 eur celková výše závazků provozovatele a splní podmínku odstavce b) 2 o umístění místa poskytování služby.) Bankovní licence 19.5.2011 SmartCard Forum 2011 37

Děkuji za Vaši pozornost Vlastimil Beneš vedoucí vývoje e-mail: vlastimil.benes@ima.cz www.ima.cz, www.paima.cz Tento projekt byl realizován za finanční podpory z prostředků státního rozpočtu prostřednictvím Ministerstva průmyslu a obchodu. 19.5.2011 SmartCard Forum 2011 38