3-D Secure, İnternet'ten yapılan kredi ve banka kartı işlemleri için ek bir güvenlik katmanı olarak tasarlanmış XML tabanlı bir protokoldur. Arcot Systems (şimdiki adı CA Technologies) tarafından geliştirilip, ilk kez Visa tarafından Internet'ten yapılan ödemelerin güvenliğini arttırmak amacıyla Verified by Visa adıyla kullanımına başlandı. Protokol üzerindeki servisler Mastercard tarafından MasterCard SecureCode adıyla, JC International tarafından J/Secure adıyla kullanıldı.
3D Güvenli çevrimiçi ödemeler için bir kimlik doğrulama adımı ekler.
Tanım ve Temel Özellikler
Bu protokolün temel konsepti çevrimiçi onaylama ile finansal onaylamanın birleştirilmesidir. Bu ilave güvenlik onayı 3 boyutlu model üzerine kurulmuştur. Bu boyutlar:
- Alıcı Boyutu (paranın ödendiği banka ve tüccar)
- İhraç eden boyutu (kartı çıkaran banka)
- Karşılıklı çalışabilirlik boyutu (3D güvenliği desteklemek için kredi, banka kartı, ön ödemeli kart yapısının desteklenmesi) bu ayrıca internet, program yüklemeleri, ACS (geçiş kontrol sistemi) ve diğer yazılım desteğini de içerir.
Global ödeme onaylama standartları
E-ticarette sahtekarlık önleme ile mücadele 20 yıldır sürmektedir. Visa ve Mastercard e-ticarette kart sahibinin bulunmadığı transferler için onaylama ihtiyacını tanımlayan ilk kurumlardır ve genel bir ödeme onaylama standardı oluşturulma arayışına gidilmiştir.
Ödeme onaylama standartları ödeme sırasında ilave onaylama boyutu sağlama suretiyle çalışmaktadır. 2016 öncesinde geliştirilen standartlar ile bu adım ödeyicinin ödeme sürecinden ayrılıp kartı veren banka ile diyaloğa geçmesi ve tek kullanımlık parola (one-time password (OTP)) şeklinde bir tek seferlik onaylama verisi istemesi şeklinde gerçekleşir.
Visa ve Mastercard uygulamalarındaki temel fark UCAF (evrensel kart sahibi onaylama alanı) belirleme metodundadır. Mastercard AAV (hesap sahibi onaylama değeri) ve Visa CAVV (kart sahibi onayı geçerlilik değeri) kullanmaktadır.
Ocak 2015'ten bu yana, American Express, Discover, JCB, Mastercard, ve Visa'nın sahibi olduğu EMVCo, EMV 3DS 2.0 11 Mayıs 2017 tarihinde Wayback Machine sitesinde . belirlemesinden sorumludur.
3D GÜVENLİK 2.0
Kasım 2016'da EMVCo şirketi 3D güvenlik 2.0 ile ilgili özellikler hakkında açıklama yapmıştır:
- Onaylama için daha iyi karar verilmesini sağlayan ek bilgiler ile geliştirilmiş mesajlaşma
- Ödemesiz kullanıcı onayı
- Kart vericiler tarafından kullanılan ve band aralığı dışında onaylamayı içeren spesifik düzenlemeler ve gerekliliklere uymak amacıyla standart dışı uzantılar
- Kullanıcıdan kullanıcıya mesaj iletiminde daha iyi performans
- Risk tabanlı onay için geliştirilmiş bilgi setleri
- Kart sahibinin kart numaraları çalınmış ya da kopyalanmış olsa bile onaylanmamış ödemelerin engellenmesi şeklindedir.
Kaynakça
- ^ "Visa USA tightens security with Arcot". ZDnet. 20 Eylül 2016 tarihinde kaynağından . Erişim tarihi: 19 Mart 2017.
- ^ a b "Payment Authentication Protocols in 2017; GPayments:" (PDF). 26 Nisan 2017 tarihinde kaynağından (PDF). Erişim tarihi: 3 Mayıs 2017.
- ^ . 11 Mayıs 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 3 Mayıs 2017.
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
3 D Secure Internet ten yapilan kredi ve banka karti islemleri icin ek bir guvenlik katmani olarak tasarlanmis XML tabanli bir protokoldur Arcot Systems simdiki adi CA Technologies tarafindan gelistirilip ilk kez Visa tarafindan Internet ten yapilan odemelerin guvenligini arttirmak amaciyla Verified by Visa adiyla kullanimina baslandi Protokol uzerindeki servisler Mastercard tarafindan MasterCard SecureCodeadiyla JC International tarafindan J Secureadiyla kullanildi 3D Guvenli cevrimici odemeler icin bir kimlik dogrulama adimi ekler Tanim ve Temel OzelliklerBu protokolun temel konsepti cevrimici onaylama ile finansal onaylamanin birlestirilmesidir Bu ilave guvenlik onayi 3 boyutlu model uzerine kurulmustur Bu boyutlar Alici Boyutu paranin odendigi banka ve tuccar Ihrac eden boyutu karti cikaran banka Karsilikli calisabilirlik boyutu 3D guvenligi desteklemek icin kredi banka karti on odemeli kart yapisinin desteklenmesi bu ayrica internet program yuklemeleri ACS gecis kontrol sistemi ve diger yazilim destegini de icerir Global odeme onaylama standartlariE ticarette sahtekarlik onleme ile mucadele 20 yildir surmektedir Visa ve Mastercard e ticarette kart sahibinin bulunmadigi transferler icin onaylama ihtiyacini tanimlayan ilk kurumlardir ve genel bir odeme onaylama standardi olusturulma arayisina gidilmistir Odeme onaylama standartlari odeme sirasinda ilave onaylama boyutu saglama suretiyle calismaktadir 2016 oncesinde gelistirilen standartlar ile bu adim odeyicinin odeme surecinden ayrilip karti veren banka ile diyaloga gecmesi ve tek kullanimlik parola one time password OTP seklinde bir tek seferlik onaylama verisi istemesi seklinde gerceklesir Visa ve Mastercard uygulamalarindaki temel fark UCAF evrensel kart sahibi onaylama alani belirleme metodundadir Mastercard AAV hesap sahibi onaylama degeri ve Visa CAVV kart sahibi onayi gecerlilik degeri kullanmaktadir Ocak 2015 ten bu yana American Express Discover JCB Mastercard ve Visa nin sahibi oldugu EMVCo EMV 3DS 2 0 11 Mayis 2017 tarihinde Wayback Machine sitesinde belirlemesinden sorumludur 3D GUVENLIK 2 0Kasim 2016 da EMVCo sirketi 3D guvenlik 2 0 ile ilgili ozellikler hakkinda aciklama yapmistir Onaylama icin daha iyi karar verilmesini saglayan ek bilgiler ile gelistirilmis mesajlasma Odemesiz kullanici onayi Kart vericiler tarafindan kullanilan ve band araligi disinda onaylamayi iceren spesifik duzenlemeler ve gerekliliklere uymak amaciyla standart disi uzantilar Kullanicidan kullaniciya mesaj iletiminde daha iyi performans Risk tabanli onay icin gelistirilmis bilgi setleri Kart sahibinin kart numaralari calinmis ya da kopyalanmis olsa bile onaylanmamis odemelerin engellenmesi seklindedir Kaynakca Visa USA tightens security with Arcot ZDnet 20 Eylul 2016 tarihinde kaynagindan Erisim tarihi 19 Mart 2017 a b Payment Authentication Protocols in 2017 GPayments PDF 26 Nisan 2017 tarihinde kaynagindan PDF Erisim tarihi 3 Mayis 2017 11 Mayis 2017 tarihinde kaynagindan arsivlendi Erisim tarihi 3 Mayis 2017