Sei sulla pagina 1di 56

VIII.

Transaes Monetrias on line


1. Partes envolvidas em um pagamento eletrnico 2. Requisitos do Negcio 3. Requisitos dos mtodos de pagamento eletrnico 4. Categorias de Pagamento On-line 5. Operaes com Carto de Crdito 6. Operaes com Moeda Digital 7. Operaes com Carteira Eletrnica 8. Operaes com Mediadores 9. Operaes Peer to Peer (P2P) 10. Operaes com Cartes Inteligentes (Smart Cards) 11. Micropagamentos 11. Operaes Business to Business - B2B 12. e-Cobrana 13. Desenvolvendo Padres de Pagamento 14. Deteco de fraudes

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

1. Partes envolvidas em um pagamento eletrnico

Emitente : Instituies bancrias ou financeiras, que emitem o instrumento de pagamento eletrnico usado para fazer a compra.

Cliente/pagante/comprador: A parte que est fazendo o pagamento eletrnico em troca de bens e servios.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

1. Partes envolvidas em um pagamento eletrnico

continuao

Comerciante/beneficirio/vendedor: A parte que recebe o pagamento eletrnico em troca de bens e servios

Regulador: Em geral uma agncia governamental cujas regulamentaes controlam o pagamento eletrnico.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

2. Requisitos do Negcio Maior problema: assegurar que ningum copie o dinheiro digital ou roube informaes de carto de crdito.

Os sistemas de pagamento na Internet precisam ser flexveis; devem suportar diferentes modelos de pagamento para diferentes situaes (tais como carto de crdito, dinheiro, cheque).

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Requisitos do Negcio

continuao

Tempo do pagamento: deve ser concordado pelas partes envolvidas.

Converter dinheiro digital de um sistema para outro deve ser permitido.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Requisitos do Negcio

continuao

Double-spending Duplicao da representao eletrnica, como um carto ou e- money, e utilizar mais de uma vez, com esse duplicata, os recursos disponibilizados originalmente.

Para impedir o double-spending, os sistemas online obrigam que o comerciante consulte o banco a cada transao para validar/verificar a existncia de fundos.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

3. Requisitos dos mtodos de pagamento eletrnico Independncia:os mtodos de pagamento eletrnico devem evitar exigir que o pagador instale componentes especializados (hardware, software).

Interoperabilidade e Portabilidade : os tipos de CE rodam em sistemas especializados que esto interligados com outros sistemas e aplicaes empresarias. Os mtodos de pagamento eletrnico devem se integrar a esses sistemas e aplicaes prexistentes e ser suportado por plataformas padronizadas.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Requisitos dos mtodos de pagamento eletrnico

continuao

Segurana: a transao deve ser segura nas redes abertas.

Confiabilidade: deve ser altamente disponvel e evitar pontos de falha.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Requisitos dos mtodos de pagamento eletrnico

continuao

Anonimato:Alguns mtodos de pagamento eletrnico, como o dinheiro eletrnico (e-cash) devem manter o anonimato de quem os desembolsa.

Divisibilidade : Os mtodos de pagamento eletrnico devem abranger as extremidades mais baixa (produtos muito baratos) e mais alta (produtos muito caros) do espectro do preo .

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Requisitos dos mtodos de pagamento eletrnico

continuao

Facilidade de Uso: Os mtodos de pagamento eletrnico devem ser apropriados para o tipo de negcio (carto so padres para B2C, mas no para B2B). Troca de Transao: Devem existir formas alternativas de pagamento eletrnico que no cobrem taxa de transao de at 3% do comerciante no caso de compras pequenas.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Requisitos dos mtodos de pagamento eletrnico

continuao

Aceitabilidade: a infra-estrutura de pagamento precisa ser amplamente aceita. . Conversabilidade : o dinheiro digital deve ser capaz de ser convertido em outros tipos de fundos.

Eficincia: o custo por transao deve ser prximo de zero

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Requisitos dos mtodos de pagamento eletrnico

continuao

Flexibilidade: vrios suportados.

mtodos de pagamento devem ser

Escalabilidade : permitir com facilidade aumento de clientes e comerciantes.

Adequa o para uso: o pagamento deve ser to fcil quanto no mundo real.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

4. Categorias de Pagamento On-line A. Micropagamentos Transaes com um valor muito pequeno (at 5 dlares); prefervel usar dinheiro eletrnico. B. Pagamentos de Consumidor Transaes com um valor pequeno (entre 5 e 500 dlares); normalmente usa-se carto de crdito. C. Pagamentos de Negcios Transaes com valores altos (acima de 500 dlares); normalmente usa-se dbito direto ou fatura.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

5. Operaes com Carto de Crdito

Um carto de crdito concede ao seu portador crdito para fazer compras at um limite fixado pelo emitente. Os cartes de crdito acumulam despesas em uma conta mensal Um carto de dbito o custo da compra sai diretamente da conta corrente do cliente. Para aceitar pagamentos com carto de crdito pela Internet, o dono do e-business precisa ter uma conta bancria especfica para Internet.
UNIRIO

Simone Bacellar Leal Ferreira simone@uniriotec.br

Operaes com Carto de Crdito

continuao

Algumas companhias possibilitam a outras empresas filiadas a aceitao de pagamentos on line com cartes de crditos. Essas companhias tm relaes comerciais com as instituies financeiras que repassam os pagamentos on line com carto para os comerciantes. Elas agem como intermedirias: recebem as informaes de crdito do consumidor e do comerciante para verificar a venda e fazer as transferncias bancrias.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Carto de Crdito Etapas em uma operaes com carto de Crdito
1 cliente 2 comerciante Informaes sobre
o carto Banco onde o comerciant e tem conta O cliente faz uma compra em uma loja on line. As informaes do carto de crdito so enviadas loja pela Internet. Informaes so verificadas

continuao

3
Administradora do carto de Crdito

5
Banco que emitiu o carto

4 UNIRIO

Simone Bacellar Leal Ferreira simone@uniriotec.br

Operaes com Carto de Crdito

continuao

Minimizando riscos de fraudes on line com carto de crdito Principal problema: conseguir a informao correta sobre o cliente na primeira vez. Deve-se limitar o valor na primeira compra.

O nmero do carto de crdito e a datalimite so os itens mais importantes.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Carto de Crdito

continuao

Os clientes da Internet freqentemente reclamam de uma remessa e podem negar a transao, ento necessrio registrar todos os detalhes da transao. Deve-se aceitar somente pedidos em que se compara o cliente e o nome do proprietrio do carto.

As mercadorias devem ser entregues apenas no endereo indicado


UNIRIO

Simone Bacellar Leal Ferreira simone@uniriotec.br

Operaes com Carto de Crdito

continuao

Minimizando riscos de fraudes on line com carto de crdito Na venda de produtos digitais, usar criptografia assimtrica..

Pode-se terceirizar completamente o servio de pagamento para diminuir custos

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes ou Boleteos Exemplo: CyberCash: faz servios de cobrana eletrnica via cartes de crdito ou boletos de cobrana bancria; os crditos so sempre feitos diretamente na sua conta, sem necessidade de intermediaes de terceiros

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes ou Boleteos

continuao

A CyberCash, Inc., fundada em 1994, permite pagamento eletrnico na rede atravs de um sistema que a empresa anuncia como sendo seguro e conveniente (com cartes de crdito e cheques eletrnicos).

O sistema interliga clientes, fornecedores e seus banco. A empresa CyberCash retira seus lucros dos bancos e dos comerciantes.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes com Cartes ou Boleteos

continuao

Detida em parte pelo Softbank, a Cybercash possui uma forma simples de usar o dinheiro, o que torna fcil fazer as compras e pagar com este sistema, que funciona como um carto de crdito.

ecentemente a CyberCash foi adquirida pela VeriSign

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes ou Boleteos

continuao

O primeiro passo carregar um software especifico, seguindo-se a criao de uma conta em Cybercash.

Depois deve-se escolher entre as empresas que suportem o sistema de pagamento, escolher os produtos e clicar no cone de compra da Cybercash.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes ou Boleteos

continuao

Aps esta operao, o programa envia o nmero de identificao do consumidor encriptado para o vendedor, que o envia Cybercash para verificao.

Esta ltima atribui o seu aval, ou no, para o vendedor aceitar a compra. Posteriormente a Cybercash transmite os dados ao banco do vendedor para este efectuar a cobrana.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes ou Boleteos

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

6. Operaes com Moeda Digital Eletronic Money (e-money), tambm chamado de eletronic cash, e-cash (dinheiro eletrnico) ou digital cash usado para efetuar pagamentos pequenos demais para transaes com carto de crdito.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Moeda Digital

continuao

O conceito de dinheiro eletrnico surgiu em 1995, atravs da empresa Digicash. A empresa criou um produto, chamado de e-cash, equivalente ao dinheiro convencional (papel ou moeda), usado para realizar micro pagamentos on line. A Digicash conseguiu convencer a um s banco dos EUA, o MarkTwain Bank de St. Louis, a participar de seu projeto. Mas aps alguns meses, o banco pediu falncia.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes com Moeda Digital Para ter acesso a este tipo de pagamento necessrio primeiro abrir uma conta em dinheiro digital, semelhantes s contas convencionais, onde os consumidores depositam dinheiro para que sejam utilizadas em operaes digitais.efetuadas.

continuao

O software ecash armazena dinheiro digital, assinado por um banco, no computador local do usurio; sempre que efetuada uma compra ocorre uma transferncia para a conta do comerciante via encriptao..

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Moeda Digital

continuao

O usurio pode gastar o dinheiro nas lojas virtuais que aceitarem ecash sem precisar ter uma conta aberta na loja nem precisar transmitir nmeros de cartes de crdito.

A loja aceita o pagamento e faz o depsito em um banco. A segurana proporcionada por uma tcnica de criptografia chamada assinatura digital

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Moeda Digital

continuao

H vrias partes envolvidas no processo do ecash. O banco emitente, que troca dinheiro real por ecash , os usurios, que possuem e gastam ecash, as lojas, que aceitam pagamentos em ecash e bancos de compensao, que compensam os pagamentos recebidos pelas lojas.

Apresenta o inconveniente dos usurios terem que abrir uma conta e baixar software.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Moeda Digital Exemplo: e-coin

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

7. Operaes com Carteira Eletrnica A carteira eletrnica guarda o nmero do carto de crdito ou da conta corrente, e o endereo do usurio em um lugar seguro. Assim, toda vez que for fazer uma compra, basta fornecer o nmero da carteira eletrnica que o pagamento ser feito automaticamente e todos os dados necessrios para a entrega sero passados para a loja.

Exemplo de empresas que oferecem o servio: Bradesco, Visa, Ita e ChequeEletrnico.com so algumas

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Carteira Eletrnica Exemplo: Carteira Eletrnica Bradesco

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

8. Operaes com Mediadores Os servios mediadores fazem uma ponte entre o cliente e a loja. Ao invs de pagar diretamente loja, o usurio abre uma conta no site e paga ao mediador o valor da compra feita em alguma loja virtual.

O uso de mediadores til para pessoas que no possuem carto de crdito e para pessoas que tm receio de usar seu carto de crdito em transaes on-line.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Mediadores

continuao

Muitas mediadoras possuem como caracterstica especial a capacidade de efetuar transaes de qualquer valor, inclusive micro pagamentos.

Essa forma de pagamento bastante usada em sites de leilo.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Mediadores Exemplo: Freedom2Buy

continuao

http://www.f2b.com.br/pt_BR/f2b/index/index.html

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Mediadores

continuao

A Free2buy, de origem brasileira e financiada por um grupo de investidores entre os quais Neptune Capital Group, uma empresa do segmento de meios de pagamento que atua no desenvolvimento de tecnologia para a rea financeira, fornecendo servios de transferncia eletrnica de fundos atravs de seu website www.f2b.com. br para todo o Brasil.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Mediadores

continuao

Atravs da sua plataforma, a Free2buy habilita pessoas fsicas e jur dicas a criar contas para movimentaes financeiras dispensando a utilizao do carto de crdito e conta bancria.

A empresa procura antecipar-se as necessidades do mercado e trazer facilidades e segurana para pessoas e corporaes.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

9. Operaes Peer to Peer (P2P) Operaes peer to peer (ponto a ponto) permitem transferncias monetrias on line entre consumidores.

Em geral empresas como eCash ou CyberCash permitem pagamentos Peer to Peer entre usurios que possuam conta em seus servidores.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P)

continuao

Para abrir uma conta, o usurio adquire o software e faz o pedido ao servidor. O usurio pode, a partir deste momento, movimentar sua conta e efetuar transferncias entre outras contas cadastradas no servidor.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) Tecnologia Peer to Peer O sucesso da Internet e seu crescimento so em grande parte devido sua capacidade de interligar vrias redes, com a vantagem de ser aberta, pblica e de alcance mundial.

continuao

No entanto, a maioria das aplicaes atuais usa a tecnologia cliente/servidor, que incorpora as facilidades de rede como uma caracterstica secundria.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P)

continuao

As tecnologias P2P surgiram h mais de 10 anos com o objetivo de facilitar a comunicao e a utilizao de recursos nas empresas.

Atualmente, P2P descreve um modelo genrico que prev a comunicao direta entre todos os equipamentos em uma rede.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Peer to Peer (P2P) Tecnologia Peer to Peer

continuao

A tecnologia ponto a ponto (peer-to-peer P2P) oferece uma alternativa radicalmente nova para centrar esforos nos aspectos de rede como o principal sustentculo do modelo de negcios. Sistemas P2P so sistemas distribudos sem controle centralizado ou organizao hierrquica, nos quais o software que executado em cada elemento (ponto) equivalente em funcionalidade.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Peer to Peer (P2P) Tecnologia Peer to Peer

continuao

Tecnologia que permite aos usurios individuais se conectarem uns aos outros, via Internet, sem nenhum tipo de controle centralizado.

Formando a rede P2P.

Vrios programas usam essa tecnologia: Kazaa, Limewire, GNUTella, eMule e outros.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Peer to Peer (P2P) Como uma mquina entra para a rede P2P?
Paulo (Recife) (1) No Rio, Joo instala um cliente P2P em seu computador.

continuao

Mary (Miami)

(2) em seguida, registra-se na Rede P2P, (3) informa um diretrio de arquivos que pretende compartilhar (4) e a mquina de Joo passa a integrar a Rede P2P, tornando-se um servidor aberto. ... assim como milhares de outras mquinas no mundo.

Rede P2P

Pedro (Bogot)

Paul (Toulon)

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P)


Como se

continuao

estabelece um ponto-a-ponto na rede P2p?


Paulo (Recife) (4) A mquina de Mary responde e envia o arquivo requerido para a mquina de Joo Mary (Miami) * Mary nem toma conhecimento de que houve este acesso sua mquina. O que talvez nem ela nem Joo saibam que, provavelmente, ambos tenham acabado de cometer um crime previsto nas legislaes de seus pases. Pedro (Bogot)

Joo (Rio)

(1) Joo solicita rede determinado arquivo (som, vdeo, imagem etc)

(3) A mquina de Joo estabelece uma ligao ponto-a-ponto com a mquina de Mary. (2) A rede P2P informa o endereo da mquina de Mary, onde o arquivo est disponvel IP

Rede P2P.

Paul (Toulon)

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Por que to custoso reprimir-se o P2P?


Porque nossas seguranas acabam sendo contornadas. Vejamos um exemplo usando, o recurso ora disponvel (bloqueio de portas em firewall ou em roteador) e o P2P mais comumente usado (o Kazaa)
Bloqueio das portas TCP altas, deixando abertas as portas indispensveis: 25 (e-mail), 21 (FTP), 80 (WWW) e 443 (https)

(7) O cliente Kazaa de Mary tenta estabelecer um ponto -a-ponto com a mquina de Joo e bloqueado.

Mary (Miami)

(1) Joo tenta registrar-se pela porta usual do Kazaa (1214) e bloqueado. Joo (Rio) (10) O cliente Kazaa de Joo toma a iniciativa , estabelece o ponto -a-ponto com o cliente de Mary e transmite o arquivo. ... e l se foi o bloqueio...

(5) Mary pede Rede Kazaa o vdeo XXX.mpeg (que a Rede Kazaa sabe que existe na mquina de Joo). (6) A Rede Kazaa responde, informando o endereo da mquina de Joo .

(2) O cliente Kazaa de Joo tenta registrar-se pelos milhares de portas TCP existentes e bloqueado... (3) ...mas acaba conseguindo, pela porta 80 (usada pelo WWW) , que, por razes bvias, o RDC evita bloquear e torna-se um servidor .

(8) O cliente Kazaa de Mary informa o bloqueio Rede Kazaa.

(9) A Rede Kazaa informa ao cliente Kazaa de Joo a existncia do bloqueio.

Kazaa Network

(4) O cliente Kazaa envia, a seguir, a lista dos arquivos disponveis na mquina de Joo.
Ref .: The Kazaa Problem - An Analysis by Troy Jessup (Security Analyst) and Pete Kruckenberg (Network Engineer) - Utah Education Network

IP

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) Vantagens da Tecnologia Peer to Peer (P2P)

continuao

A inexistncia de um servidor central possibilita cooperar para a formao de uma rede P2P sem qualquer investimento adicional em hardware de alto desempenho para coorden- la. As redes P2P oferecem a possibilidade de agregar e utilizar a capacidade de processamento e armazenamento que ficam sub-utilizadas em mquinas ociosas.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) Vantagens da Tecnologia Peer to Peer (P2P)

continuao

A natureza descentralizada e distribuda dos sistemas P2P torna-os inerentemente robustos a certos tipos de problemas, tornando-os altamente indicados para aplicaes que necessitam de grande capacidade de armazenamento e processamento de longa durao.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) Vantagens da Tecnologia Peer to Peer (P2P)

continuao

O modelo P2P apresenta o benefcio da escalabilidade, para tratar de crescimentos incontrolveis no nmero de usurios e equipamentos conectados, capacidade de rede, aplicaes e capacidade de processamento.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) Desvantagens da Tecnologia Peer to Peer (P2P) Ameaa segurana de todos H um nmero crescente de agentes maliciosos (vrus, vermes e cavalos-detria) que se propagam por meio de arquivos trocados em redes P2P..

continuao

Uma vez recebido um documento infectado por uma estao, o vrus utiliza-se da rede da organizao para propagar-se para dentro e para fora da organizao
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Peer to Peer (P2P) Desvantagens da Tecnologia Peer to Peer (P2P) Sobrecarga da rede de dados da Organizao Os arquivos que trafegam por P2P, alm de ilegais e desnecessrios, so usualmente pesados e sobrecarregam a rede, que poder ficar lenta ou mesmo entrar em colapso, caso haja um dos frequentes ataques de virus (ocorrem quase todos os dias, embora a maioria dos usurios no saiba), simultaneamente ao uso intensivo do P2P.
Simone Bacellar Leal Ferreira simone@uniriotec.br

continuao

UNIRIO

Operaes Peer to Peer (P2P) Desvantagens da Tecnologia Peer to Peer (P2P) Exposio a sanes administrativas da Rede -Rio As organizaes, como universidades, conectamse Internet por meio da Rede-Rio e, nas polticas dessa rede de pesquisas, no h respaldo para a troca de programas de computador irregulares, arquivos de msica e de vdeo (estes 2 ltimos representam a maior parte das ocorrncias detectadas).

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) Desvantagens da Tecnologia Peer to Peer (P2P) Exposio a sanes legais

continuao

A Lei 10.695/2003, cujo artigo 184 estabelece penas para quem violar o direito de autoria, mediante cpia no autorizada pelo autor, inclusive por meio de redes de dados (h meno explcita sobre isto). A identificao dos equipamentos que servem de repositrio para arquivos piratas facilmente estabelecida.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) Algumas aplicaes possveis com a tecnologia P2P: Compartilhamento de arquivos Novas formas de distribuio e entrega de contedo Mensagens instantneas Trabalho e lazer colaborativos Busca distribuda Compartilhamento de capacidade de armazenamento e processamento

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P)

continuao

Notcia: Lei pede peer-to-peer protegido no governo dos EUA WASHINGTON (Reuters) - A Cmara dos Deputados americana aprovou hoje uma lei exigindo que o governo configure seus computadores para que no fiquem expostos aos riscos associados s redes peer-to-peer. Os rgos do governo americano que usam esse tipo de rede descentralizada para trocar dados devero se assegurar de que nenhum acidente poder expor informaes sigilosas, ou deixar os sistemas vulnerveis ao ataque de hackers.
http://br.wired.com/wired/politica/0,1154,14295,00.html

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) Continuao da notcia Redes peer-to-peer como as dos servios Kazaa e Grokster permitem que os usurios copiem msicas e outros materiais diretamente dos computadores de outras pessoas, o que atrai milhes de usurios e desperta a ira das gravadoras.

continuao

Mas o governo americano comeou a usar essa tecnologia em suas comunicaes, tambm. A pgina www.fedstats.gov, por exemplo, usa tcnicas peer-to-peer para recolher estatsticas e informaes de computadores em mais de uma centena de reparties governamentais
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Peer to Peer (P2P) Continuao da notcia Entretanto, se configuradas inadequadamente, as redes peer-topeer podem expor dados fiscais, pronturios mdicos e outros documentos que normalmente so mantidos em sigilo.

continuao

Vrus e worms podem se espalhar facilmente atravs dessas redes, e alguns programas que permitem utiliz-las podem conter softwares espies, que registram as atividades dos usurios, de acordo com os depoimentos feitos numa audincia do Congresso no comeo do ano.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Peer to Peer (P2P) Continuao da notcia O criador da proposta, o deputado Henry Waxman, um democrata da Califrnia, disse que alguns sistemas peer-to-peer esto sendo usados no laboratrio nuclear de Los Alamos.

continuao

O projeto de lei, apresentado em conjunto com o republicano Tom Davis, do Estado de Virginia, exige que as agncias do governo criem um plano de ao para minimizar os riscos de segurana adotando medidas tcnicas e treinando pessoal. A Cmara e o Senado americanos j adotam tais medidas preventivas em seus gabinetes.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Peer to Peer (P2P)

continuao

Exemplo: CyberCash Brasil: faz servios de cobrana eletrnica via cartes de crdito ou boletos de cobrana bancria; os crditos so sempre feitos diretamente na sua conta, sem necessidade de intermediaes de terceiros

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) CyberCash Brasil

continuao

O CyberCash Brasil iniciou seus servios em outubro de 2001 e em apenas trs meses processou aproximadamente 8.000 pagamentos.

Durante o ano de 2002 processou mais de 110.000 pagamentos e isso mostra o crescimento elevado da demanda pelo servio.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) CyberCash Brasil

continuao

O CyberCash uma diviso de servios da Bravo Software (que atua no mercado de Tecnologia da Informao h 15 anos implementando solues para negcios online), sua controladora, uma empresa de desenvolvimento de sistemas estabelecida no Rio desde 1988.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) CyberCash Brasil

continuao

De forma a garantir a prestao do servio sem a dependncia de terceiros, utiliza infra estrutura prpria, ou seja, desenvolve, hospeda, e executa todo o processo dentro de casa.

Est conectada internet em alta-velocidade atravs da AT&T e da Embratel.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) CyberCash Brasil

continuao

O sistema CyberCash para pagamentos na Internet prov dois tipos de servios: 1. comprador para negociante (customer to merchant) 2. peer to peer. No primeiro caso, trs parte so conectadas Internet: o comprador, o vendedor e o servidor CyberCash. Os dilogos realizados entre as trs partes so semelhantes aos descritos no protocolo iKP, onde o banco substitudo pelo servidor CyberCash.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Peer to Peer (P2P) Etapas para aquisio do CyberCash

continuao

1. A empresa contrata os servios de cobrana eletrnica CyberCash 2. Aps 24 horas a empresa recebe por email o Nmero de Ativao. 3. Com o Nmero de Ativao, o responsvel da empresa entra no site da CyberCash, na pgina ATIVAO, para habilitar o servio. Em alguns minutos a empresa estar apta a realizar transaes comerciais com seus clientes. 4. Os seus clientes passaro a trocar informaes com a empresa. Essas informaes sero armazenadas, com toda segurana, em um banco de dados preparado especialmente para a empresa e ficar alocado nas instalaes fsicas do CyeberCash.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Peer to Peer (P2P)

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) CyberCash Brasil

continuao

O CyberCash permite pagamentos Peer to Peer entre usurios que possuam conta no servidor. Para abrir uma conta, o usurio adquire o software e faz o pedido ao servidor, gerando um par de chaves pblica e privada. A pblica ser informada ao servidor e ir identificar a conta; a privada servir para assinar mensagens. O usurio pode, a partir deste momento, movimentar sua conta e efetuar transferncias entre outras contas cadastradas no servidor.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Peer to Peer (P2P) CyberCash Brasil

continuao

O CyberCash utiliza tecnologia de chaves pblicas, combinada com algoritmos simtricos e funes de hash (RSA, DES e MD5), respectivamente

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P)

continuao

Exemplo: e-Cash: administra um ponto de pagamento que faz transferncias de dinheiro digital, via e-mail, entre duas pessoas que tenham contas em bancos habilitados pelo sistemas

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) Exemplo: PayPal

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P)

continuao

O PayPal oferece um sistema digital de pagamento que permite ao usurio enviar dinheiro para qualquer pessoa que tenha um email, independente do banco que cada um utiliza. As pessoas que queiram enviar dinheiro a outras podem se cadastrar no site http://www.x.com (http://www.paypal.com/cgibin/webscr), abrir uma conta e registrar a quantia a ser enviada, a qual cobrada no carto de crdito da pessoa.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P)

continuao

A notificao do pagamento enviada ao beneficirio e uma conta aberta no nome dele.

Quando este recebe a notificao, se cadastra no PayPal e acessa uma conta com o valor emitido. Os fundos dessa conta podem ser transmitidos para conta bancria do beneficirio por depsito direto ou por correio em cheque da PayPal.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P)

continuao

Por enquanto as operaes da PayPal so gratuitas para pessoas fsicas. Am empresas jurdicas pagam uma taxa por operao. No exigido do beneficirio qualquer informao sobre seu caro de crdito.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Peer to Peer (P2P) Como no sistema Paypal a operao comea a ser processada imediatamente aps ter sido iniciada, esse sistema pode ser usado para possibilitar o pagamento de itens de leilo com carto de crdito em tempo real. Tanto o comprador como o vendedor podem iniciar o servio. O sistema reduz risco de fraude ou contas sem fundos.

continuao

Quem encaminha um possvel cliente para o PayPal ganha uma pequena recompensa monetria pela indicao
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

10. Operaes com Cartes Inteligentes (Smart Cards ) O carto inteligente (smart card), semelhante em tamanho aos cartes de crdito tradicionais, que possui um chip embutido.

Os cartes inteligentes diferem quanto forma de contato e quanto memria.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes Inteligentes (Smart Cards ) Quanto forma de contato podem ser:

continuao

1. com contato, onde o acesso aos dados e aplicaes do smart cards se do atravs do contato fsico com o dispositivo de leitura, que se comunicam por sinais eltricos. 2. sem contato (contactless), onde no h necessidade de contato.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes Inteligentes (Smart Cards )

continuao

Quanto memria, dividem-se em 1. cartes de memria 2. cartes com microprocessador 3. cartes hbridos

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes Inteligentes (Smart Cards )

continuao

Cartes de memria: Armazenam informaes e dependendo da tecnologia empregada, podem ser descartveis ou reutilizveis. No h processamento no carto e sim nas mquinas leitoras..

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes Inteligentes (Smart Cards ) Cartes com microprocessador Considerados os "verdadeiros" smart cards pois possuem um microprocessador com capacidade para efetuar comandos e uma rea de memria para armazenar informaes.

continuao

Podem ser recarregado em terminais ATM, terminais especficos ou at mesmo atravs de PCs ligados conta corrente do possuidor. Ao armazenar informaes, impede o double-spending.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes com Cartes Inteligentes (Smart Cards )

continuao

Cartes hbridos : alm do chip, possuem tambm tarja magntica.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes Inteligentes (Smart Cards )

continuao

Muitas so as utilizaes dos Smart Cards atualmente: controle de acesso, pagamento de ligaes telefnicas, pagamento de assinaturas de canais de TV, convnios mdicos ou simplesmente como porta- moedas eletrnico. So muito usados em transaes off line mas suas propriedades permitem a aquisio e troca de valores, possibilitando o comrcio eletrnico.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes Inteligentes (Smart Cards )

continuao

O comrcio eletrnico com cartes inteligentes vem crescendo bastante a cada dia. Proporcionalmente, aumentam as preocupaes dos usurios com a segurana com que suas transaes so feitas. Por isso, cartes inteligentes em geral exigem que seus usurios tenham uma senha.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes Inteligentes (Smart Cards )

continuao

Para solucionar o problema, a Visa Internacional e a MasterCard anunciaram, em parceria com outras empresas, o desenvolvimento de uma norma de segurana para pagamentos com porta- moedas feitas em redes abertas, conhecida como SET (Secure Eletronic Transaction).

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes Inteligentes (Smart Cards )

continuao

O SET usa tcnicas sofisticadas para tornar a Internet um local seguro para manuteno da confiabilidade da informao, e autenticao das partes envolvidas na transao, atravs de certificados digitais. O comrcio eletrnico e a sobrevivncia do e- money s so possveis devido criptografia assimtrica e aos sistemas de assinaturas digitais.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes Inteligentes (Smart Cards ) Exemplo: Visa Cash

continuao

Visa Cash um carto com um "chip" que pode ser carregado com dinheiro e funciona como um porta moedas eletrnico.

principalmente utilizado como substituto do dinheiro (moedas ou cheques cdulas) para compras de pequeno valor, tais como uma xcara de caf, uma passagem de nibus, um jornal etc.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes com Cartes Inteligentes (Smart Cards ) Exemplo: Visa Cash

continuao

considerado um meio de pagamento pr-pago. O cliente armazena no chip uma quantia de dinheiro previamente ao consumo. Os cartes podem ser descartveis ou recarregveis.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

11. Micropagamentos Os micropagamnetos envolvem t ansaes r com um valor muito pequeno (at 5 dlares). Para oferecer micropagamentos, algumas companhias formam parcerias estratgicas com empresas de servios pblicos.

Existem vrias empresas oferecendo servios de administrao de mltiplos mtodos de pagamentos, incluindo micropagamnetos

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Micropagamentos Exemplo: Millicent

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Micropagamentos Exemplo: Millicent

continuao

Millicent, foi criada pela Digital Equipment, e tal como o seu nome indicia (Millicent = milho de centimos), um sistema desenhado para muito pequenas transaes, no superiores a $5, mas que possam ser to pequenas quanto uma fraco de um cntimo.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Micropagamentos Exemplo: Millicent

continuao

Os clientes das empresas que usam essa tecnologia, fazem micropagamentos usando cartes de crditos ou dbito, cartes de compras ps pagos ou pelo lanamento de suas compras na conta mensal de um provedor (Internet Serer Provider) ou na conta de telefone.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Micropagamentos Exemplo: Millicent

continuao

A Millicent cuida de todo o processamento de pagamento necessrio para a operao de um e-business, incluindo suporte a clientes e servio de distribuio. Os comerciantes podem direcionar as operaes para o Millicent ou instalar um software de processamento em seus prprios sistemas.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Micropagamentos Exemplo: Millicent

continuao

A tecnologia da Millicent til para empresas que vendem assinaturas e contedos digitais por download.

A esperana que esta tecnologia possa ser uma evidncia da criao de uma nova economia de "micropagamentos". Por exemplo, no lugar de de comprar um nmero de uma revista, inteira, ser possvel se pagar s alguns cntimos, ou at mesmo fraces de um cntimo, por cada artigo.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

11. Operaes Business to Business - B2B

O setor de pagamentos para ecommerce que mais cresce o das operaes business to business (B2), envolvendo complexos sistemas de contabilidade. A seguir so dados alguns exemplos de solues e servios disponveis.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Business to Business - B2B Exemplo: Paymentech

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Business to Business - B2B Exemplo: Paymentech

continuao

O Paymentech um dos maiores sistemas fornecedores de solues para pagamentos de transaes na Internet. Seus sistemas so usados por companhias como CyberCash, CyberSource e AT&T Secure Buy.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Business to Business - B2B

continuao

Exemplo: Paymentech O comrcio fsico e eletrnico pode escolher muitas opes de processamento de operaes, como cartes de crdito, crditos bancrios, cheques, pagamento via EBT (Electronic Benefits transfer transferncia eletrnica de benefcios transferncia eletrnica de fundos governamentais para varejistas em benefcios dos necessitados) etc. O servio oferece um rastreamento das despesas.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Business to Business - B2B Exemplo: eCredit

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Business to Business - B2B Exemplo: eCredit O ecredit fornece a possibilidade de operao de carto de crdito em tempo real no formato B2B.

continuao

Usando o Global Financing Network, do eCredit, os clientes chegam aprovao e ao financiamento de crdito automtico. As operaes em larga escala so convenientes devido ao sistema de agncias financeiras e redes de informaes associadas ao eCredit. O eCredit se torna parte do negcio e integra sistemas automatizados em todos os nveis das operaes comerciais
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Business to Business - B2B Exemplo: TradeCard

continuao

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Operaes Business to Business - B2B Exemplo: TradeCard

continuao

A rede TradeCard fornece uma infraestrutura completa e global para o ecommerce B2B. uma soluo barata e abrangente que facilita todas as fazes do comrcio global.

Antes de usar o TradeCard, compradores e vendedores devem se associar ao sistema.


Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Business to Business - B2B Exemplo: TradeCard

continuao

O limite de crdito determinado por seus parceiros (Coface Group e Thomas Cook).

O tradeCard aguarda a confirmao da entrega por um fornecedor de servios logsticos terceirizado (3PL). Ao receber a confirmao, ele completa a transao financeira enviando uma solicitao de pagamento instituio financeira do comprador.
Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

Operaes Business to Business - B2B Exemplo: TradeCard

continuao

A transferncia monetria real para a conta do vendedor executada pela Thomas Cook, um de seus parceiros que atua no setor de viagens e servios financeiros. Desse modo a TradeCard possibilita um comrcio em grande escala, um vultoso montante em dlares sem pagamento com carto de crdito, atravs da interao direta comas instituies financeiras

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

12. e-Cobrana Usando o EBPP (Cobrana e Pagamento por meio eletrnico), uma companhia pode exibir uma conta em mltiplas plataformas on line e oferecer processos reais de pagamento. Em geral os pagamentos so transferncias eletrnicas de contas de consumidores, realizado por meio do ACH (Automated Clearing House), mtodo para o processamento de transferncias monetrias. Para as empresas de cobrana. A e-cobrana representa convenincia e custos baixos Fatura de papel US$ 0,5 a US$ 2 Fatura eletrnica US$ 0,35 a US$ 0,50

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

e-Cobrana Exemplo: CheckFree

continuao

Veja o Doggie Demo (Whats an e-bill?)


Simone Bacellar Leal Ferreira simone@uniriotec.br UNIRIO

e-Cobrana Exemplo: CheckFree

continuao

O CheckFree um servio de consolidao que se presta a qualquer empresa do setor de cobranas e apresenta aos consumidores todas suas contas em um ambiente on line interativo.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

e-Cobrana Exemplo: CheckFree

continuao

Se a empresa cobradora fizer parceria com o CheckFree, a fatura chegar eletronicamente at a caixa de entrada do destinatrio. Se a empresa ou pessoa para a qual se quer fazer um pagamento no oferecer cobrana eletrnica, podese faz- lo a partir de qualquer conta bancria que use o servio Pay Everyone.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

e-Cobrana Exemplo: CheckFree

continuao

Muitas empresas que oferecem EBPP (Cobrana e Pagamento por meio eletrnico) usam a tecnologia CheckFree, incluindo a Yahoo e os grandes bancos americanos.

A tecnologia e os servios do CheckFree transforma o site das instituies financeiras em um completo portal de pagamentos de contas.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

13. Desenvolvendo Padres de Pagamento

O pagamento deve ser seguro e vlido. A padronizao de mecanismos de pagamento na Internet essencial para o sucesso do e-commerce. A transmisso das informaes precisa ser padronizada para que todas as partes possam aceitar e ler as informaes. Padres esto sendo desenvolvidos para servir de padro para troca de informaes financeiras

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

13. Desenvolvendo Padres de Pagamento

continuao

O Open Financial Exchange (OFX) foi desenvolvido e apresentado pela Intuit e pela CheckFree para servir de padro para troca de informaes financeiras

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Desenvolvendo Padres de Pagamento

continuao

O Jalda, desenvolvido pela Ericsson, um sistema padro e aberto de pagamento on line que conecta fornecedores de contedo (qualquer um que venda mercadoria ou servio na Internet) a uma Internet Payment Provider (IPP).

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Desenvolvendo Padres de Pagamento

continuao

Os IPPs (operadoras de rede, ISPs, companhias de carto de crdito, bancos etc.) acumulam o pagamento do montante de operaes de contedo cobrando o consumidor periodicamente. A vezes quando ocorre um download de msica, texto etc. o custo total muito pequeno para justificar as taxas de transao quando se processa um carto de crdito. A tecnologia Jalda resolve esses problemas.

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

14. Deteco de fraudes Os negcios on-line precisam investir em recursos que examinam manualmente os pedidos, rastreie transaes ruins e negocie em caso de problemas com o banco. As empresas que implementam tcnicas de fraude muito rgidas, por outro lado, perdero clientes e receitas porque geram uma carga adicional para o cliente, para garantir segurana e obrigao. A fim de nivelar as fraudes, vrias empresas comearam a oferecer programas de deteco de fraudes. Exemplos:
ClearCommerce CyberSource Real Software Group

Simone Bacellar Leal Ferreira simone@uniriotec.br

UNIRIO

Potrebbero piacerti anche