TKK | Tietoverkkolaboratorio | Opetus


Pääsivu SET Pankkien palvelut ECash Mondex


Mondex-logo

Mondex

Mondex on toimikorttipohjainen sähkökukkarojärjestelmän ratkaisu. Mondex-korttia käytetään maksuvälineenä, joten siihen on voitava tallentaa rahaa maksuja varten. Kortilla olevaa rahaa voidaan käyttää maksuvälineenä käteisen tapaan, jos myyjällä on käytössään järjestelmää tukeva kortinlukija. Tuotteen myyjä nostaa ostoa vastaavan summan asiakkaan Mondex-kortilta ja siirtää sen joko suoraan pankkitililleen tai omalle kortilleen.
Mondex-kortti voi käsitellä samanaikaisesti viittä eri valuuttaa.

Mondexin päätoimintaperiaatteet

Jokaisessa Mondexia käyttävässä maassa on yksi pääauktoriteetti, joka laskee liikkeelle Mondex-rahaa. Rahan luomiseen käytettävä algoritmi ja avaimet ovat siis kussakin maassa yhden instanssin käytettävissä. Yleensä kyseinen instanssi on maan pankkijärjestelmä tai muu luotettava taho. Suomessa ei tällä hetkellä ole pääinstanssia, joten Mondex-järjestelmä ei ole täällä käytössä. Esimerkiksi Norjassa pääinstanssi on ollut vuoden 1998 elokuusta lähtien Posten SDS, joka on Norjan postilaitoksen tytäryhtiö.

Pääauktoriteetti pitää kirjaa Mondex-rahan liikkumisesta ja pystyy siten tarvittaessa jäljittämään rahan kulun henkilöltä toiselle, edellyttäen että raha palaa lopulta takaisin pankkiin. Rahan liikkumiseen liittyviä tietoja, samoin kuin tietoja Mondex-järjestelmän asiakkaista, ei luovuteta kellekään, ellei asiakas anna siihen lupaa tai laki sitä erityisissä tapauksissa vaadi.

Kun rahaa siirretään kortilta toiselle tai pankkitililtä kortille esimerkiksi puhelinlinjoja pitkin, siirto tapahtuu salattuna. Salausavaimina käytetään sekä kortin omaa tunnusnumeroa että tapahtuman järjestysnumeroa. Näin estetään kortin väärinkäytökset mm. kortilta tulevan viestin nauhoittamisen ja uudelleen lähettämisen. Menetelmä määrää myös, että kortin, jolta maksu suoritetaan, saldo pienennetään ensin ja sitten vasta kasvatetaan maksunsaajan kortin saldoa. Tällä estetään yhteyden katkaisemisella tehtyjen hyökkäysten onnistuminen.

Pankkiin löytötavarana palautettujen kadotettujen ja vaurioituneiden korttien sisältämät rahat voidaan useissa tapauksessa pelastaa ja palauttaa kortin omistajan pankkitilille. Jos korttia ei löydetä tai se tuhoutuu kokonaan, siinä olevat rahat menetetään samalla tavalla, kuin jos käteinen raha tuhoutuisi.

Turvallisuus ja käytetävyys

Turvallisuus alkaa korttiin upotetusta piiristä ja valuutan salatusta siirrosta korttien välillä. Korttiin voidaan määrittää valuutalle rajoituksia. Voidaan käyttää myös vain tietyntyyppisiä kortteja, jolloin vaikeutetaan korttien jälkennystä.
Mondex-kortti voidaan lukita, jolloin sitä voi käyttää vain henkilö, joka tietää kortin PIN (Personal Identity Number)-koodin. Varastettu PIN-suojattu kortti on siis käyttökelvoton. Lukitsematon kortti on taas yhtä altis varkauksille kuin kova raha lompakossa.
Mondexilla maksamiseen tarvitaan aina lukijalaite, joka hidastaa Mondex-järjestelmien nopean leviämisen.


Tämän sivun kirjoitti Kaisa Puusola.

Tietoverkkolaboratorio on nyt osa Tietoliikenne- ja tietoverkkotekniikan laitosta. Tällä sivulla oleva tieto voi olla vanhentunutta.

Kurssien ajantasainen tieto on MyCourses-palvelussa.

Tämä sivu on tehty oppilaiden harjoitustyönä. Tietoverkkolaboratorio ei vastaa sivun oikeellisuudesta, ajantasaisuudesta tai ylläpidosta. Vakavissa tapauksissa yhteyshenkilöinä toimivat ja Webmaster.
Sivua on viimeksi päivitetty 27.11.1998 17:03.
URI: http://www.netlab.tkk.fi/opetus/s38118/s98/htyo/49/mondex.shtml
[ TKK > Sähkö- ja tietoliikennetekniikan osasto > Tietoverkkolaboratorio > Opetus ]