Sådan fungerer PBS? Dankort-løsning på Internet

Traditionel SSL-kryptering og kryptering på Internet-forretningens Merchant-server udgør sikkerheden i PBS? løsning for betaling med Dankort på Internet

Indhold

Af Robert Vanglo og Morten T. Svendsen

9. april 1999: Pengeinstitutternes Betalings Systemer, PBS, er klar med dets løsning for betaling med Dankort på Internet. Tidligere satsede PBS udelukkende på en betalingsløsning, hvor SET-protokollen (Secure Electronic Transaction) udgjorde sikkerheden i systemet, men i den nye Dankort-løsning har PBS sadlet helt om og anvender i stedet SSL-protokollen (Secure Sockets Layer). SSL-protokollen er det mest anvendte sikkerhedssystem i forbindelse med Internet-handel uden for landets grænser. Tanken er at tilbyde begge systemer side om side.

Den væsentligste forskel mellem SET og SSL er, at mens kundens fortrolige kortoplysninger overføres via Internet ved SSL-løsningen, så sker dette ikke, når man bruger SET. Forretningen får således aldrig kendskab til kortoplysningerne, som kun ligger hos PBS.

Ulempen ved dette system er dog, at det kræver, at kunderne har registreret sig hos PBS, før de kan begynde at handle. Efter registreringen modtager man noget software ? en såkaldt elektronisk pung ? der skal installeres på pc?en, ligesom man modtager en særlig kuvert, som indeholder en sikkerhedskode, der skal indtastes, når systemet tages i brug.

Med SSL overføres alle informationer ? herunder også kundens kortoplysninger ? over Internet. Selve protokollen er dog ganske sikker og benytter en kombination af public key/private key-kryptering og digitale signaturer, som sørger for, at oplysningerne ikke kan opsnappes (eller i hvert fald gør det langt sværere). Dette er ikke ensbetydende med, at PBS? løsning er sikker, men det er ikke SSL-protokollen, der udgør det egentlige problem.

PBS? nye system til betaling med Dankort på Internet fungerer som følger:





http://www.pcworld.dk/artpix/Dankortclearing.gif" width="400" height="325" alt="Sådan virker Dankort-løsningen">

















Dankort på Internet ? trin for trin.
1.Først udfylder brugeren en formular i browseren. I formularen skal indgå korttype, kortnummer, udløbsdato, navn og adresse. Derefter bekræfter brugeren ordren ved at sende formularen fra browser-vinduet. Kommunikationen til Internet-forretningen foregår over SSL (Secure Socket Layer), og det udgør ikke noget problem.
2.Forretningen modtager brugerens data i en Merchant-server. Forretningens Merchant-server sørger for at pakke data om brugeren, brugerens kort og beløbet, som skal betales, ind i PBS? egen PSIP-protokol.
3.De pakkede bruger-data sendes over SSL til PBS? Payment GateWay (PGW).
4.PBS? Payment GateWay beder Dankort-systemet om autorisation for brugerens Dankort.
5.Dankort-systemet undersøger kortet. Er kortet for eksempel spærret, vil der ikke blive givet en autorisation. Er kortet ikke spærret, og er beløbet ok, vil Dankort-systemet sende en autorisation tilbage til PBS? Payment Gateway. Der bliver ikke flyttet penge her ? der er blot tale om, at kortet og beløbet bliver godkendt.
6.Når Payment Gateway?en har modtaget autorisationen, konstruerer den et såkaldt token ud fra brugerens data (det vil sige en unik identifikation af brugerens data). Dette token sendes sammen med alle brugerdata tilbage til forretningens Merchant-server.
7.Forretningens Merchant-server modtager autorisationen fra PBS? Payment Gateway.
8.Merchant-serveren bekræfter over for brugeren, at kortet og handlen er godkendt.
9.For at følge PBS? regler skal brugerdata og det modtagne token nu krypteres. Det bliver de med en krypteringsnøgle. De krypterede data skal ligge på Merchant-serveren, indtil ordren effektueres. Der må maksimalt gå syv dage, fra ordren afgives, til den effektueres.
10.Først når forretningen effektuerer ordren og sender varen til kunden, må forretningen trække pengene på brugerens kort. For at det kan lade sig gøre, skal brugerens data dekrypteres, og det samme gælder det token, der blev oprettet af PBS? Payment Gateway, da kortet blev autoriseret.
11.Nu sendes både det modtagne token og alle brugerens data over SSL til PBS? Payment Gateway.
12.PBS? Payment Gateway sørger for, at pengene bliver overført fra brugerens konto til forretningens konto.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior projektkonsulent til program Digital og Operativ Transformation

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP logistikproces specialist til Forsvarsministeriet Materiel- og indkøbsstyrelsen

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger chef for Lokal It - Region Øst

    Region Sjælland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension