![]() |
|
Università degli Studi di Siena
Facoltà di Scienze Economiche e BancarieCorso di laurea in Scienze Economiche e Bancarie
Anno Accademico 1996-1997
I sistemi di pagamento:
realtà e prospettive in Internet.
Relatore: Chiar.mo Prof. Alfio Andronico
Correlatore: Chiar.mo Prof Gastone CeccantiTesi di laurea:
Antonio Cagnoni
(afc@tirreno.it)
Capitolo III
I sistemi di pagamento elettronici in Internet
3. Assegni elettronici
3.1. NetChex
Net1, Inc. è una azienda informatica con sede a Phoenix, Arizona, il cui obiettivo è introdurre e sviluppare software per servizi ad alto contenuto tecnologico. Il loro prodotto, la cui prima versione risale al Gennaio 1995, si propone come sicuro mezzo di pagamento per Internet mediante una propria Application Programming Interface (API).(3)
Obiettivo di Net1 è quello di divulgare il loro prodotto ed arrivare così, con la versione commerciale nell' Internet Commerce Market ed assumere il ruolo di tecnologia più sicura per pagamenti in rete, usando conti corrente e infrastrutture bancarie già esistenti.
Durante lo sviluppo di Netchex (API), la compagnia americana ha lavorato in stretto contatto con la "Bank One of Arizona" ottenendo quindi un ottimo ponte di aggancio al sistema finanziario ed al sistema di Automated Clering House (ACH), le stanze di compensazione elettroniche.
NetChex permette di fare un pagamento o trasferire fondi a qualsiasi commerciante o individuo a cui si desideri. Ciò anche a chi non è presente in Internet : elemento necessario è che destinatario e mittente abbiano un conto disponibile in una banca. Un normalissimo conto corrente.
Non è infatti rischiesta nessun tipo di predisposizione specifica nel proprio conto corrente o in quello del destinatario. NetChex lavora come un normale assegno in carta, ma la carta non viene usata.
Nel momento in cui l'utente si è registrato e quindi ha a disposizione il software, può procedere nel seguente modo :
Una volta ricevuto l'assegno nel sistema di elaborazione NetChex, viene verificata la validità controllando il database degli utenti registrati.
Dopo l'autenticazione il "numero ombra" è decifrato e riportato in chiaro (indicando quindi il vero numero di c/c e gli altri dati necessari) non essendo più necessario utilizzare Internet (una rete per definizione "aperta" ).
Prima di concludere l'operazione al mittente ed al destinatario (se possibile) vengono inviate due e-mail contenenti un messaggio di conferma che riporta il numero dell'assegno e l'ammontare del pagamento.
La transazione autenticata viene quindi trasferita, attraverso un network privato all'appropriato sistema bancario per il normale completamento dell'operazione, come se si trattasse di un semplice e ben più noto assegno in carta.
Si possono individuare quattro fattori su cui misurare la sicurezza di tale metodo :
Autenticazione: NetChex genera una impronta digitale integrata che incorpora caratteristiche proprie del PC del cliente. Questa impronta è la sorgente di un codice di autenticazione basato sull'hardware e che identifica un conto autorizzato.Integrità : NetChex mediante il proprio Server verifica l'integrità di ogni transazione che riceve su Internet attraverso un metodo di blocchi cifrati concatenati (CBC) il quale collega ogni transazione a tutte le precedenti, individuandone le caratteristiche proprie e specifiche che caratterizzano famiglie di transazioni provenienti dallo stesso mittente.
Segretezza : NetChex usa chiavi asimmetriche e dinamiche per assicurare, mediante crittografia, la segretezza delle informazioni che viaggiano su Internet. Ciò assicura che informazioni private restino tali.
Non-ripudio : Il software del cliente è protetto da copiatura per evitare la possibilità di uso non autorizzato del sistema NetChex. Solo un utente autorizzato può utilizzare NetChex e quindi non si possono verificare casi in cui il cliente attribuisca ad altri la paternità di una propria transazione.
NOTE:
(3) AA.VV., Netchex Home Page. URL : http://www.netchex.com/ [47]