Карты с магнитной полосой имеют на обороте магнитную полосу, где записаны данные, необходимые для идентификации личности владельца карты при ее использовании в банкоматах и электронных терминалах торговых учреждений. Когда карта вводится в соответствующее считывающее устройство, то индивидуальные данные владельца передаются по коммуникационным сетям для получения разрешения на осуществление сделки.
На картах крупных международных ассоциаций Visa и Master Card магнитная полоса имеет несколько дорожек для фиксации необходимых сведений в закодированном виде. На одну из дорожек записывается персональный идентификационный номер (ПИН-код), который вводится владельцем карты с помощью специальной клавиатуры при использовании им банкоматов и POS‑терминалов. Набранные цифры сравниваются с ПИН-кодом, записанным на полосе. В случае несовпадения владельцу дается возможность сделать еще несколько попыток набора ПИН-кода. Затем карта изымается или ее параметры вносятся в так называемый стоп-лист (фактически с помощью данной банковской карты блокируется управление соответствующим банковским карточным счетом).
Идея использовать при безналичных расчетах карту со встроенной микросхемой была предложена в 1974 г. французским журналистом Роланом Морено и получила большое распространение во Франции и за ее пределами.[2]
Встроенная в карту микросхема (чип) является хранителем информации, которая записывается, а затем может обновляться в момент совершения сделки. Это расширяет функциональные возможности карты и повышает ее надежность. В Российской Федерации банковские карты со встроенным микропроцессором (чипом) эмитируются в рамках платежной системы «Золотая Корона».
Как известно, при платежах по магнитным или штриховым картам применяется режим on-line – разрешение на платеж дает, по существу, компьютер банка или процессингового центра при связи с точкой платежа. Поэтому основная проблема, возникающая здесь, – обеспечение надежной, защищенной и недорогой связи, что в условиях нашей страны крайне трудно.
При платежах по смарт-картам применяется режим off-line – разрешение на платеж дает сама карта (точнее, встроенная в нее микросхема) при работе с торговым терминалом непосредственно в торговой точке. На основе записанных в чипе сведений сделка по карте может осуществляться в автономном режиме, т.е. без непосредственной связи с центральным процессором банковской компьютерной системы в момент совершения операции. Поскольку карта сама хранит в памяти сумму средств, имеющихся на банковском счете, то авторизация здесь не требуется: если лимит превышен, сделка просто не состоится. Если же сумма операции меньше суммы лимита, то в момент совершения сделки сумма свободного лимита будет уменьшена и запишется новый остаток, который может быть использован при следующей покупке. При внесении денег на счет лимит восстанавливается, о чем делается новая запись в микросхеме.
Другая важная особенность смарт-карт заключается в их надежности. Смарт-карта должна быть достаточно «интеллектуальна», чтобы самостоятельно принять решение о проведении платежа и при этом обладать развитой системой защиты от ее несанкционированного использования.
Во время производства и инициализации карт электронные предохранители могут быть разрушены, тем самым предотвращая нежелательное вмешательство в хранимую информацию. Копирование данных невозможно никем кроме их производителей благодаря уникальному внутреннему коду, записанному на каждой карте. В случае если данные, записанные на карте, кто-либо сможет продублировать, уникальный внутренний код предотвратит использование карты. При отправке карт производителем в адрес организации, выпускающей карты в обращение, коды посылаются отдельно, так что даже в случае потери всей партии карты останутся непригодными для использования. Пока код не будет присвоен карте, ее использовать невозможно. Как только карта инициализируется и в нее записываются данные (или сумма денег), то доступ к ним защищается кодированным паролем (ПИН-кодом), известным только хозяину карты. Данные, записанные на карте, могут быть также зашифрованы. Сам чип имеет несколько степеней защиты, и подделать информацию, записанную на нем, очень трудно. Если карта украдена и новый владелец захочет ею воспользоваться для получения денег в автомате, то при неправильном введении ПИН-кода чип разрушается, и карта не может быть более использована. Все это делает смарт-карту одной из наиболее надежных форм хранения данных.