Характерные черты протокола сетевой оплаты (Network Payment Protocol — NPP):
Как видите, существует целый ряд криптографических решений в области обеспечения безопасности электронной коммерции: все они в разной степени и при разных условиях удовлетворяют ее потребности. К сожалению, не существует универсального решения, которое можно было бы применить во всех ситуациях. Несмотря на тот прогресс, который достигнут с момента коммерциализации Internet, протокол SSL по-прежнему остается основной формой защиты передачи платежной информации, и многие продавцы утверждают, что он Достаточно хорош для приложений электронной коммерции. Но протокол SSL Недостаточно хорош сам по себе. Электронная коммерция требует надежного контроля информации и за рамками действия протокола. Отсутствие такого контроля может привести к катастрофе. Помните случай с компанией CD Universe? (см. врезку в этом разделе). Любое программное обеспечение для реализации виртуального POS не может гарантировать безопасность транзакций, если только вы сознательно не инсталлируете его с учетом безопасности всей сетевой среды. Несмотря на то что системная документация содержит много рекомендаций по безопасной реализации, она не может предоставить ее автоматически. Практически это означает упрочнение ваших серверов приложений, бережное составление списков контроля над доступом, дислоцирование POS — обработки в тех зонах сети, где вы можете пристально отслеживать вторжения или случаи непредсказуемого поведения систем.