Wednesday, April 9, 2014

Protocolos de seguridad para el desarrollo del comercio electrónico

Que es un protocolo de seguridad? 


Un protocolo de seguridad es un protocolo que realiza funciones relacionadas con la seguridad, utilizando métodos criptográficos.
Uno de los mayores inconvenientes para finalizar una compra online es la falta de seguridad y confianza al comunicar nuestros datos bancarios. Para disminuir esta inseguridad se han desarrollado varias soluciones , métodos de pago seguros y protocolos como los siguientes:

  1. El protocolo TLS -Transport Layer Security (ingles) o Seguridad de la capa de Transporte (español)-este protocolo criptográfico crea una conexión entre el servidor y el cliente a través de un canal cifrado, instaurando una distribución libre y fiable de los ataques.
TLS ayuda a que se eviten fraudes como la falsificación del remitente, escuchas sin autorización manteniendose una integridad de la comunicación a través de una aplicación cliente-servidor.
El protocolo TLS se basa en tres etapas:
         -negociación-en esta etapa el cliente y el servidor negocian los algoritmos criptográficos que utilizaran para identificarse y codificar la información
         -autentificación y claves- en este proceso el cliente y el servidor se autentifican, mediante sus certificados digitales, y se intercambian las claves para la codificación o cifrado.

         -transmisión-en esta ultima etapa el cliente y el servidor comienzan el intercambio de información cifrada.

     2. El protocolo SET -Secure Electronic Transaction (ingles) o Transacción Electrónica Segura (español)-como su nombre indica, este protocolo es uno estándar que fue desarrollado para proteger las compras realizadas con tarjetas de crédito en internet.

Con este sistema se evitan fraudes por el uso ilegal de dichas tarjetas. Este protocolo garantiza, mediante cifrados algorítmicos de firma electrónica, la integridad de la información que se intercambia.Con SET se cifra la información del medio de pago del cliente, para que el comerciante no tenga acceso a ella y se garantiza la confidencialidad de la información bancaria del mismo.
Los desaroolladores de este protocolo son Visa y MasterCard, en colaboración con grandes empresas tecnológicas como IBM, Netscape y Microsoft entre otras.

www.appparadis.com

No comments:

Post a Comment