La monétique. Les transactions bancaires. Christophe VANTET- IR3 Le Mardi 25 Novembre 2008



Documents pareils
Nouveau Programme Formation Monétique

Formation Monétique : approfondissement technique

Formations qualifiantes dans le domaine du paiement électronique

Formations certifiantes dans le domaine du paiement électronique

GOLIATH GESTION DE SERVICES VIA CARTE À PUCE, MULTI-SOURCING. Activation & Gestion cartes sur TPE

guide pratique d utilisation d un terminal de paiement électronique EMV, à destination des commerçants CB

Session d'information sur le TPE pour les foires en FRANCE

NOMENCLATURE. PARTIE 1 : PRODUITS, MATERIAUX et EQUIPEMENTS

Frais de remboursement d interchange de Visa Canada

Conseils de sécurité lors de l utilisation d Internet, des cartes bancaires et de l e-banking.

ANNEXE 5 PROJET TECHNIQUE SYSTEME TELE-BILLETTIQUE DE LMCU

PROTOCOLE D ACCORD PREAMBULE

9 RÉFLEXES SÉCURITÉ

CARTE BANCAIRE RECHARGEABLE

BIEN PROTÉGER. Mes données bancaires et mes moyens de paiement

PROJET PAIEMENT EXPRESS

RAPPORT ANNUEL DE L OBSERVATOIRE DE LA SÉCURITÉ DES CARTES DE PAIEMENT. bservatoire de la sécurité des cartes de paiement.

Chapitre I : Le système des cartes bancaires. 1- Fonctionnement et mécanisme des cartes bancaires

Proposer le paiement par carte a mes clients

Mise en œuvre et sécurisation d une plateforme monétique pédagogique

CONTRAT PORTEUR DISPOSITIF DE SÉCURITÉ PERSONNALISÉ OU CODE CONFIDENTIEL... 3 FORME DU CONSENTEMENT ET IRRÉVOCABILITÉ... 4

Copyright Crypto-sud PROGRAMME DE FIDÉLITÉ TOTARA - CARTES MULTI-COMMERCES COMMUNICANTES CRYPTO-SUD

Carte Activity FAQ (Foire aux Questions)

CONTRAT PORTEUR CARTES BANCAIRES

Soyez parmi les 1 ers commerçants de France à accepter les cartes Titres-Restaurant de 2 ème génération des émetteurs membres de la CRT!

GUIDE PRATIQUE CARTE V PAY. particuliers.societegenerale.fr

L expertise des systèmes d information. Concentrateur de Mobilité. Péage Billettique Monétique

Club des Responsables d Infrastructures et de la Production

La révolution des paiements par cartes bancaires. Présenté par. Gilles Sartre et Thierry Saxod

Bien utiliser la carte bancaire

Bien utiliser la carte bancaire

Veille technologique. la finance solidaire Chapitre ou éthique 3. 1 La sécurité des paiements par carte sans contact au regard des évolutions récentes

Conditions Générales d Utilisation des cartes cadeaux CA DO CARTE au 12/09/2013 (Applicables aux Cartes d un montant inférieur ou égal à 150 )

Carte Rémunération FAQ (Foire Aux Questions)

1 LES MESURES DE SÉCURITÉ PCI SONT-ELLES ADAPTÉES AU MARCHÉ FRANÇAIS?

PFE. Gestion de portefeuille électronique par carte à puce. Equipe N 16 Projet N 98. «Sujet non industriel proposé par les élèves»

Gestion et encaissement des repas des personnels hospitaliers

INTERNET ET RÉSEAU D ENTREPRISE

ccredit Des paiements sans frontières en toute sécurité. Paiements par carte au point de vente (POS).

Sécurisation des paiements en lignes et méthodes alternatives de paiement

» Conditions Particulières

CARTES BANCAIRES ASSURANCES - ASSISTANCE

Business Everywhere. travailler partout. mars 2007

Equipements du parking de l Espace Baron de Chabert en matériel de péage et de contrôle d accès CCTP

CONTRAT PORTEUR CARTE BANCAIRE. 1 er Juillet 2014 ARTICLE 14 DURÉE DU CONTRAT ET RÉSILIATION... 5 ARTICLE 16 RÉCLAMATIONS... 5

L ENCAISSEMENT DES RECETTES PUBLIQUES PAR CARTE BANCAIRE

Cartes Bancaires. Assurances - Assistance

Bien utiliser la carte bancaire

PRINCIPALES CONDITIONS TARIFAIRES

GUIDE DE L'UTILISATEUR AVERTI

PAYBOX MAIL METHODE D INSCRIPTION

Partie III INSTRUMENTS DE PAIEMENT ET DE CREDITS Section 1 - Instruments de paiement

Conditions de fonctionnement de la Carte PROVISIO MASTERCARD

Génération de scripts automatiques pour la sécurité des cartes bancaires nouvelle génération (EMV)

CARTE ACHAT. Yolande Sallent

Les acteurs de la carte d'achat

Présentation ITS Interactive Transaction Solutions

B.O.I. N 94 du 18 MAI 2000 [BOI 12A-2-00 ]

FONCTIONNEMENT DE LA CARTE BANCAIRE CB

Compte-Service Confort

VOS DROITS LA CARTE BANCAIRE INC. Fiche J 92 RÉGIME DES CARTES BANCAIRES. HEBDO INC 80, rue Lecourbe, Paris Cedex 15. Tél.

Les Nouveaux Moyens de Paiement Mobile

D E M A N D E D E C A R T E P R E P A Y E E R E C H A R G E A B L E

TARIFS ET RÉMUNÉRATIONS

Copyright Point / Paybox - Document non contractuel SOLUTIONS DE PAIEMENT E-COMMERCE

Conditions générales. de fonctionnement. de la carte bancaire

Copyright Verifone - Paybox e-commerce - Document non contractuel SOLUTIONS DE PAIEMENT E-COMMERCE

1. Planification, Implémentation Et Maintenance D une Infrastructure Active Directory Microsoft Windows server 2003

NOTIONS DE RESEAUX INFORMATIQUES

La lettre des Cartes Bancaires CB Avril Les chiffres clés de CB en 2006

UTILISATION DE LA BORNE PAR LE CLIENT

CONDITIONS GENERALES DES CARTES DU CREDIT MUTUEL

LA CARTE BANCAIRE FICHE PRATIQUE CHOISIR SA CARTE BANCAIRE

Fiche produit. DS mobileo services

Comment reconnaître et lutter contre la fraude avec des cartes de crédit et de débit? Document Fraude

Dispositions générales

CONTRAT PORTEUR CARTE BANCAIRE

Le contexte. 1) Sécurité des paiements et protection du consommateur

Solutions de paiement dans le domaine du parking

Quel terminal vous faut-il? Et correspondant à toutes vos exigences.

Principales conditions de banque applicables aux PROFESSIONNELS et aux ENTREPRISES

D exia CLF Banque. Conditions et Tarifs

Qui sommes-nous? Bitaka Group. Année de création télécommunications et la monétique

Tarifs & Conditions de Banque. Applicables aux particuliers À compter de Novembre 2014

Fort d une expertise de plus de vingt ans sur les solutions adaptées au marché TPE, ADEPT Telecom présente O.box :

4 VEILLE TECHNOLOGIQUE

LES SOLUTIONS POUR LA DEMATERIALISATION DE PRODUITS ET SERVICES PREPAYES

GLOSSAIRE des opérations bancaires courantes

Guide d utilisation. Gamme Telium. Application AMEX EMV x

NFC Near Field Communication

GUIDE DE GESTION BANCAIRE

CONTRAT D'ACCEPTATION EN PAIEMENT DE PROXIMITE DES CARTES "CB" OU AGREEES "CB" VERSION 7.2

CONVENTION DE COMPTE DE DÉPÔT

CONDITIONS GÉNÉRALES DE BANQUE "MARS 2015"

Compte Supplétis. Comment me servir au mieux de mon Compte Supplétis? Guide mémo Juin suppletis_v2.indd /05/08 11:09:10

ADHESION AU SYSTEME DE PAIEMENT PAR CARTES BANCAIRES CB CONDITIONS GENERALES D'ADHESION AU SYSTEME DE PAIEMENT A DISTANCE PAR CARTES BANCAIRES CB

Crédit renouvelable Supplétis

Guide de connexion sur les bornes hot-post WIFI de la collectivité de Saint-Pierre

Transcription:

La monétique Les transactions bancaires Christophe VANTET- IR3 Le Mardi 25 Novembre 2008 1

Introduction Lamonétique Transactionsbancaires Aspects Plan 1. Présentation générale de la monétique 1. Définition et enjeux 2. Les acteurs de la monétique 2. Transaction bancaire en France 1. Définition 2. Comment ça marche? 3. Aspects 1. Terminal de Paiement Electronique (TPE), un environnement embarqué 2. Communication réseau 3. Sécurité 4. Quelques autres de la monétique 1. Les technologies existantes sur les cartes 2. Les milieux d des cartes 3. Les systèmes accepteurs 5. 2

Introduction La monétique Transactions bancaires Aspects La monétique 3

Introduction Lamonétique Transactionsbancaires Aspects 1. Définition et enjeux «Ensemble des traitements électroniques, informatiques et télématiques nécessaires à la gestion de cartes bancaires ainsi que des transactions associées.» 4

Introduction Lamonétique Transactionsbancaires Aspects 2. Acteurs Emetteur : Banque du client. Porteur : client. Accepteur : le commerçant. Acquéreur : la banque du commerçant. 5

Introduction La monétique Transactions bancaires Aspects Les transactions bancaires en France 6

Introduction La monétique Transactions bancaires Aspects 1. Définition d une transaction bancaire Opération de crédit, de débit ou d'annulation. Ensemble d'échanges de données entre deux permettant de traiter une opération. 7

Introduction La monétique Transactions bancaires Aspects 2. Comment ça marche? Processus global 8

Introduction La monétique Transactions bancaires Aspects Processus d une transaction bancaire et demande d autorisation (facultative) 9

Introduction La monétique Transactions bancaires Aspects Processus de télécollecte 10

Introduction La monétique Transactions bancaires Aspects Processus de télécompensation 11

Introduction Lamonétique Transactionsbancaires Aspects Aspects 12

Introduction Lamonétique Transactionsbancaires Aspects 1. Les Terminaux de paiement électronique (TPE), un environnement embarqué Principales caractéristiques hardware : Environnement embarqué, peu de ressources systèmes sur les TPE sur le terrain (quelques Mo de RAM) PinPad externe ou non Liaison réseau : Ligne analogique, GPRS, WiFi, IP, 13

Introduction Lamonétique Transactionsbancaires Aspects 1. Les Terminaux de paiement électronique (TPE), un environnement embarqué Caractéristiques software : Par rapport à mon expérience, TPE possède un mini OS De fortes contraintes de programmation : Développé en C Pas d allocation mémoire dynamique Type primitif redéfini Utilisation de fichier binaire uniquement Pas de débugeur 14

Introduction Lamonétique Transactionsbancaires Aspects 1. Les Terminaux de paiement électronique (TPE), un environnement embarqué Comment on développe? Développement réalisé via une liaison série (compilation et transmissions du programme, loggeurs externes) Utilisation de cartes bancaires de tests et de serveurs réseaux acquéreurs et accepteurs internes aux tests 15

Introduction Lamonétique Transactionsbancaires Aspects 2. La communication réseau 16

Introduction Lamonétique Transactionsbancaires Aspects 2. La communication réseau Le protocole X25 Protocole ancien (1976) Utilisé pour les WAN Implémente les couches 1 à 3 du modèle OSI Base du réseau Transpac (Minitel principalement) Plus sécuritaire qu IP : liaison point à point 17

Introduction Lamonétique Transactionsbancaires Aspects 3. La sécurité Solutions mises en place Sur les cartes à puces: Brouillage de bus Protection des zones mémoires Détection de conditions anormales Verrouillage du Code Pin Chiffrement: 3DES Hachage des données : SHA 18

Introduction Lamonétique Transactionsbancaires Aspects 3. La sécurité Solutions mises en place Fonctionnels Liste des cartes en opposition présente sur le serveur Emetteur Ticket de caisse clients Réseau : Connexion sécurisée via la x25 19

Introduction Lamonétique Transactionsbancaires Aspects 3. La sécurité Le piratage Le phishing: envoi de mail frauduleux Le skimming: modification du matériel GAB / DAB Le vol du moyen de paiement Contrefaçon de CB Les logiciels de génération de CB Récupération des tickets de caisse 20

Introduction La monétique Transactions bancaires Aspects Les autres de la monétique 21

Introduction La monétique Transactions bancaires Aspects 1. Les technologies utilisées sur les cartes monétiques Cartes à piste magnétique : badge d accès Cartes à contact : cartes à puces Cartes sans contact : passe Navigo, carte de paiement au Japon Cartes programmables : JavaCard(Sun), Multos, Windows for Smart Card(Microsoft) 22

Introduction Lamonétique Transactionsbancaires Aspects 2. Les milieux d des cartes Transport : carte Navigo Téléphone : carte pré-payée, carte téléphonique, paiement par téléphone portable Bancaire : carte de crédit, de débit, carte de retrait Scolaire : carte de cantine pour une école primaire, carte Monéodu CROUS Santé : carte vitale 23

Introduction Lamonétique Transactionsbancaires Aspects 3. Les systèmes accepteur Distributeur Automatique de Billet (DAB) / Gestionnaire Automatique de Billet (GAB) Distributeur de carburant Bornes de développement de photographies numériques Bornes de péages 24

Introduction La monétique Transactions bancaires Aspects Un enrichissement personnel Sujet exotique Comment évoluera le domaine? 25

Introduction La monétique Transactions bancaires Aspects Merci de votre attention. Avez-vous des questions? 26

Webographie La monétique : http://fr.wikipedia.org/wiki/paiement_%c3%a9lectronique http://www.mastercard.com/fr/personal/fr/home.html http://fr.wikipedia.org/wiki/carte_de_cr%c3%a9dit http://www.carte-bleue.com/ http://www.cartes-bancaires.com/ http://www.osb.pf/pages/mon_glossaire.htm http://www.tpediscount.fr/monetique_ip.php http://www.banque-france.fr/fr/publications/telechar/bulletin/etu107_3.pdf http://books.google.fr/books?id=_phfh1iaouqc&pg=pa158&lpg=pa158&dq=authentifica tion+dynamique+algorithme&source=web&ots=atruhyqt4b&sig=9js- ZxT2uRM1l7rrYsdIiVgc300&hl=fr&sa=X&oi=book_result&resnum=2&ct=result#PPP1,M1 27

Webographie Les communications réseaux : http://fr.wikipedia.org/wiki/x.25 http://resurse.filiere-md.info/fi- 011/cazac/Cursuri%20Bucureshti%20Formation%20TIC%201.2%2012.2005/Documentatio n/reseaux/protocoles/ipx25.pdf http://fr.wikipedia.org/wiki/transpac http://costkiller.net/definiton/x/defintion-x25.htm http://www-lor.int-evry.fr/~michel/supports/x25.pdf http://www.pesit.com/default.htm http://fr.wikipedia.org/wiki/pesit 28

Webographie Quelques émissions intéressantes : Carte sans contact (Cantine) http://www.youtube.com/watch?v=guyranm6to0 Excellence-TV http://www.youtube.com/watch?v=-p7kxc6xyw0 E excellence http://www.e-excellence-inc.com/exc/racine/ Carte à puce (Emission Canadienne) http://www.youtube.com/watch?v=vjf1nbxxdpq Les types de Cartes http://www.youtube.com/watch?v=phlgzgwmuk0 Entretien avec l'inventaire de la Carte à puce http://www.dailymotion.com/relevance/search/carte%2b%25c3%25a0%2bpuce/video/x2 nh13_svm-tv-entretien-avec-linventeur-de 29

Webographie Quelques émissions intéressantes : Sécurité : Les pièges à éviter (Fishing/ Skimming (modification physique du GAB ) http://www.youtube.com/watch?v=2u8nbftkr-w Fraude à Mans : http://www.youtube.com/watch?v=sulpf7mizhi Infos TF1 - Faussaire http://www.youtube.com/watch?v=oqg3od9cuzc Générateur de carte de crédit : http://www.youtube.com/watch?v=fo1v9slyaqg 30