วันอังคารที่ 20 พฤศจิกายน พ.ศ. 2555

งานชิ้นที่2 E-payment

ระบบการชำระเงินของ  e-commerce

               เมื่อการพาณิชย์ทางอิเล็กทรอนิกส์ได้รับความนิยมเพิ่มขึ้น สื่อในการชำระเงินแบบเดิม ซึ่งได้แก่ เงินสด และเช็ค ไม่สามารถตอบสนองความต้องการของระบบธุรกิจแบบใหม่ได้ จึงได้มีวิวัฒนาการของสื่อการชำระเงินสมัยใหม่เพื่อใช้ชำระค่าสินค้าและบริการบนอินเตอร์เนต ตัวอย่างของวิวัฒนาการประเภทต่างๆ มีดังนี้

การใช้บัตรเครดิต
               การใช้บัตรเครดิตบนอินเตอร์เน็ตมีความเสี่ยงสำคัญ 2 ประการ คือ ความเสี่ยงที่ข้อมูลบัตรเครดิตจะถูก ลักลอบเปลี่ยนแปลง แก้ไข และความเสี่ยงที่ผู้รับบัตร ไม่สามารถยืนยันตัวตนที่แท้จริงของเจ้าของบัตรได้ เพื่อเป็นการควบคุมความเสี่ยงประการสำคัญดังกล่าวมานี้ ผู้พัฒนาเทคโนโลยีบนอินเตอร์เน็ต ได้พัฒนารูปแบบ การชำระเงินด้วยบัตรเครดิต เป็นลักษณะต่างๆ 


ระบบการใช้บัตรเครดิตของบริษัท Cyber Cash
            ในระบบการใช้บัตรเครดิตในลักษณะนี้ ผู้บริโภคสามารถดาวน์โหลดโปรแกรมสำเร็จรูปมาไว้ใน เครื่องคอมพิวเตอร์ของตน โปรแกรมสำเร็จรูปดังกล่าวจะทำหน้าที่เสมือนกระเป๋าใสบัตรเครดิต ซึ่งผู้บริโภคสามารถลงทะเบียนระบุข้อมูลบัตรเครดิตใบต่างๆ ของตนไว้ในโปรแกรมสำเร็จรูปนี้ ซึ่งข้อมูลทั้งหมดจะถูกเข้ารหัสหรือลงลายมือชื่อดิจิตอลด้วยกุญแจส่วนตัว (Private key) ของลูกค้าโดยที่กุญแจที่ใช้สำหรับการถอดรหัสและตรวจสอบลายมือชื่อดิจิตอลหรือที่เรียกว่ากุญแจ สาธารณะ (Public Key) จะถูกสร้างโดยอัตโนมัติ และ Cyber Cash จะเป็นผู้เก็บรักษากุญแจ สาธารณะนี้ไว้ในทำนองเดียวกันร้านค้าที่รับการชำระเงินด้วยวิธีดังกล่าวจะมีกุญแจส่วนตัวของตนเพื่อ ใช้ในการเข้ารหัสข้อมูลและลงลายมือชื่อดิจิตอล โดยกุญแจสาธารณะที่ใช้ถอดรหัสจะเก็บรักษาไว้กับ CyberCash เมื่อผู้บริโภคต้องการจะสั่งซื้อสินค้าผู้บริโภคจะเลือกสินค้าตามที่ตนต้องการและเลือกใช้ ข้อมูลบัตรเครดิตใบใดใบหนึ่งที่ได้ลงทะเบียนไว้นี้ ส่งเป็นข้อมูลที่เข้ารหัสผ่านเครือข่ายอินเตอร์เน็ตไปยัง ร้านค้า เมื่อร้านค้าได้รับข้อมูลดังกล่าวจะต้องส่งต่อ (forward) ข้อมูลการชำระเงิน ซึ่งลงลายมือชื่อดิจิตอล ของร้านค้ากำกับไว้พร้อมนี้ ไปยัง Cyber Cash Gateway เมื่อ Cyber Cash ได้รับข้อมูลดังกล่าว จะตรวจสอบตัวตนของทั้งผู้บริโภคและร้านค้าถ้าตรวจสอบแล้วยืนยันตัวตนได้ถูกต้อง CyberCash จะจัดส่งข้อมูลบัตรเครดิตไปขออนุมัติการใช้บัตรกับธนาคารเจ้าของบัตรตามช่องทางการใช้บัตรเครดิต แบบปกติต่อไป โดยจะเห็นว่าในระบบดังกล่าวนี้ ร้านค้าจะไม่สามารถล่วงรู้ข้อมูลบัตรเครดิตของผู้บริโภคได้เลย

ระบบ SET (Secure Electronic Transactions)
            ในระบบ SET จะต่างจากระบบ Cyber Cash Gateway ตรงที่ในระบบ SET จะมีองค์กรรับรอง (Certification Authority) เป็นผู้เก็บรักษากุญแจสาธารณะของ Party ต่างๆ ที่เกี่ยวข้อง ในขณะที่ระบบ Cyber Cash นั้น Cyber Cashจะเป็นผู้เก็บรักษากุญแจสาธารณะไว้ ดังนั้น ในระบบ SET การชำระเงิน และการติดต่อสัมพันธ์ระหว่าง Party นั้น จะไม่มีบุคคลที่สามเช่นในระบบ Cyber Cash มาเกี่ยวข้อง แต่ทุกๆ Party จะยืนยันตัวตนและรับรองตัวตน โดยระบบการเชื่อใจ (Trust System) ระหว่างกัน โดยการตรวจสอบกุญแจสาธารณะกับองค์กรรับรอง (CA) ก่อนที่จะทำธุรกรรมบนอินเตอร์เน็ต ผู้บริโภค ร้านค้าและธนาคารต่างจะต้องสร้างกุญแจส่วนตัวและกุญแจสาธารณะไว้ โดยฝากกุญแจสาธารณะไว้กับ CA เมื่อลูกค้าส่งข้อมูลการสั่งซื้อและข้อมูลการชำระเงินมายังร้านค้า ร้านค้าจะเปิดอ่านข้อมูลได้เฉพาะในส่วนของ คำสั่งการสั่งซื้อแต่จะไม่สามารถเปิดอ่านข้อมูลหมายเลขบัตรเครดิตได้ร้านค้าจะต้องส่งผ่านข้อมูลบัตรเครดิต ไปยังธนาคารเพื่อที่ธนาคารจะตรวจสอบแลอนุมัติการชำระเงินต่อไป ระบบการใช้บัตรเครดิตของ First Virtual ในระบบการใช้บัตรเครดิตในลักษณะนี้ จะแตกต่างจาก 2 ระบบที่กล่าวมา คือ จะไม่มีการส่งข้อมูลบัตรเครดิต ผ่านบนเครือข่ายอินเตอร์เน็ตเลย แต่ผู้บริโภคจะต้องลงทะเบียนกับ First Virtual เพื่อได้หมายเลขประจำตัว (account ID) และแจ้งข้อมูลหมายเลขบัตรเครดิตทางโทรศัพท์หรือทางโทรสารได้แก่ First Virtual ซึ่ง First Virtual จะตรวจสอบข้อมูลบัตรเครดิตกับธนาคารผู้ออกบัตรเมื่อผู้บริโภคต้องการสั่งซื้อสินค้า ผู้บริโภคต้องแจ้ง account ID นี้ให้แก่ร้านค้า จากนั้นร้านค้าจะติดต่อกับ First Virtual เพื่อตรวจสอบ account ID ของผู้บริโภค เมื่อ First Virtual ตรวจสอบ account ID แล้วจะส่ง E-Mail มายังผู้บริโภคเพื่อยืนยันการสั่งซื้ออีกครั้งหนึ่ง ซึ่งผู้บริโภคสามารถตอบยืนยันยกเลิก หรือแจ้งว่าเป็นคำสั่งซื้อปลอม เมื่อผู้บริโภคยืนยันแล้ว First Virtual จึงจะติดต่อธนาคารผู้ออกบัตร เพื่อตัดบัญชีผู้บริโภค และ First Virtual จะโอนเงินให้แก่ร้านค้าต่อไป

การใช้บัตรเครดิตโดยเข้ารหัสข้อมูลแบบ SSL (Secure Sockets Layer)
                ในการชำระเงินด้วยการส่งข้อมูลบัตรเครดิต ผ่านบนเครือข่ายอินเตอร์เน็ต มีความเสี่ยง คือ ข้อมูลบัตรเครดิต อาจถูกลักลอบเปลี่ยนแปลง แก้ไข หรือมีผู้ไม่ประสงค์ดี แอบดักข้อมูลไป ดังนั้น จึงมีการใช้ SSL (Secure Sockets Layer) ซึ่งเป็น Protocol ในการควบคุมความปลอดภัยของการส่งข้อมูลบนเครือข่ายอินเตอร์เน็ต เป็นส่วนสำคัญในการส่งข้อมูลบัตรเครดิตจากผู้ซื้อไปยังผู้ขาย โดยที่ SSL ให้หลักการเข้ารหัสข้อมูลแบบ Public-private key encryptionของ RSA เพื่อป้องกันการแก้ไขเปลี่ยนแปลงข้อมูลระหว่างทางจาก Client ไปยัง Server ในระบบเครือข่าย

การใช้เช็คอิเล็กทรอนิกส์
                Financial Services Technology Consortium (FSTC) ได้ให้บริการเช็คอิเล็กทรอนิกส์ที่มีรูปแบบการชำระเงิน คล้ายคลึงกับการใช้เช็ค ดังนี้ คือ ผู้บริโภคสามารถเขียนเช็คอิเล็กทรอนิกส์ที่ลงลายมือชื่อดิจิตอลของตนกำกับไว้และส่งคำสั่งเช็ค อิเล็กทรอนิกส์นี้ไปให้แก่ร้านค้า ซึ่งร้านค้าจะลงลายมือชื่อดิจิตอลของตนสลักหลังและนำเช็คอิเล็กทรอนิกส์นี้ไปฝากเข้ากับ ธนาคารของตน ซึ่งจะเรียกเก็บเงินกับธนาคารเจ้าของเช็คผ่านระบบศูนย์หักบัญชีเช็คต่อไป

การใช้เงินอิเล็กทรอนิกส์ Cybercoin ของบริษัท Cyber Cash
                ในการใช้ Cybercoin นี้ ผู้บริโภคจะต้องจ่ายเงินล่วงหน้าให้แก่บริษัท โดยอาจเป็นการชำระด้วยบัตรเครดิต หรือการโอนเงินระหว่างบัญชีเข้าบัญชีบริษัท จากนั้นจำนวนมูลค่า Cybercoin ของลูกค้าจะถูกเก็บไว้ในฐาน ข้อมูลของบริษัท เรียกว่า Cybercoin Account เมื่อผู้บริโภคต้องการซื้อสินค้าก็จะหักเงินจาก Cybercoin Account นี้ไปเรื่อยๆ เมื่อมูลค่าเงินลดลง ผู้บริโภคก็สามารถเติมเงินใน Cybercoin Account นี้ได้ใหม่

Digicash
                Digicash มีลักษณะเป็นเงินอิเล็กทรอนิกส์ใช้สำหรบชำระค่าสินค้าบริการบนเครือข่ายอินเตอร์เน็ตแทนเงินสด ได้เช่นเดียวกัน Cybercoin แต่แตกต่างจาก Cybercoin ตรงที่มีค่าของเงินในตัวเองนั่นคือ เมื่อผู้บริโภค จ่ายเงินล่วงหน้าให้แก่บริษัทแล้ว ผู้บริโภคจะมี Digicash เก็บไว้ในเครื่องคอมพิวเตอร์ของตน ซึ่ง Digicash แต่ละหน่วยจะมีหมายเลข Serial Number กำกับอยู่คล้ายคลึงกับที่หมายเลขธนบัตรกำกับอยู่ในธนบัตรแต่ละใบ เมื่อผู้บริโภคต้องการซื้อสินค้า ก็จะจ่าย Digicash ให้แก่ร้านค้า ซึ่งร้านค้าจะตรวจสอบหมายเลข Serial Number ของ Digicash กับบริษัท เพื่อป้องกันการปลอมแปลงหรือใช้ซ้ำ เมื่อร้านค้า ได้รับการยืนยืนแล้วก็จะรับ Digicash มาเพื่อเรียกเก็บเงินสดจากบริษัท Digicash ต่อไป

การใช้เงินอิเล็กทรอนิกส์ที่อยู่ในบัตรสมาร์ทการ์ด บริษัท Mondex
             ได้ทดลองชำระค่าสินค้าและบริการผ่านเครือข่ายอินเตอร์เนตด้วยบัตร Mondex ในรูปแบบการชำระค่า สินค้าบริการนี้ ผู้บริโภคต้องติดตั้งเครื่องอ่านบัตรสมาร์ทการ์ดเพิ่มเติม ไว้ที่เครื่องคอมพิวเตอร์ของตน เมื่อผู้บริโภคต้องการ ซื้อสินค้า จะสามารถจ่ายชำระโดยการนำบัตร Mondex มาสอดที่เครื่องรับบัตรสมาร์ทการ์ด จากนั้นเครื่องจะหักมูลค่าเงิน ในชิพของบัตร Mondex ส่งไปให้แก่ร้านค้าผู้รับบัตร เมื่อร้านค้าได้รับเงิน Mondex แล้วก็สามารถนำไปใช้หมุนเวียนต่อไป

ไม่มีความคิดเห็น:

แสดงความคิดเห็น