




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、安全電子交易協(xié)議安全電子交易協(xié)議SET 什么是SET SET協(xié)議(Secure Electronic Transaction),被稱之為安全電子 交易協(xié)議,Master Card和Visa聯(lián)合Netscape,Microsoft等公司, 于1997年6月1日推出的一種新的電子支付模型。 SET協(xié)議是B2C上基于信用卡支付模式而設(shè)計(jì)的,它保證了開放網(wǎng) 絡(luò)上使用信用卡進(jìn)行在線購物的安全。SET主要是為了解決用戶 ,商家,銀行之間通過信用卡的交易而設(shè)計(jì)的,它具有的保證交 易數(shù)據(jù)的完整性,交易的不可抵賴性等種種優(yōu)點(diǎn),因此它成為目 前公認(rèn)的信用卡網(wǎng)上交易的國際標(biāo)準(zhǔn)。 SET的目的 解決信用卡電子付款的安
2、全保障性問題 保證信息的機(jī)密性,保證信息安全傳輸,不能被竊聽,只有收件 人才能得到和解密信息 保證支付信息的完整性,保證傳輸數(shù)據(jù)完整接收,在中途不被篡 改 認(rèn)證商家和客戶,驗(yàn)證公共網(wǎng)絡(luò)上進(jìn)行交易活動包括會計(jì)機(jī)構(gòu)的 設(shè)置、會計(jì)人員的配備及其職責(zé)權(quán)利的履行和會計(jì)法規(guī)、制度的 制定與實(shí)施等內(nèi)容。 SET系統(tǒng)的組成: 持卡人、商家、發(fā)卡行、收單行、支付網(wǎng)關(guān)、認(rèn)證中心等六個部 分組成。 基于SET協(xié)議的網(wǎng)上購物系統(tǒng)至少包括電子錢包軟件、商家軟件 、支付網(wǎng)關(guān)軟件和簽發(fā)證書軟件。 支付網(wǎng)關(guān): 銀行金融軟件系統(tǒng)和Internet網(wǎng)絡(luò)件的接口,是由銀行操作的將在 Internet上傳輸?shù)臄?shù)據(jù)轉(zhuǎn)換為金融機(jī)構(gòu)內(nèi)部數(shù)
3、據(jù)的一組服務(wù)器設(shè)備 或由指派的第三方處理商家支付信息和顧客的支付指令。 SET的工作流程: 1)消費(fèi)者選購商品,輸入相關(guān)信息 2)通過電子商務(wù)服務(wù)器與有關(guān)在線商店聯(lián)系,生成訂單 3)消費(fèi)者選擇付款方式,確認(rèn)訂單簽發(fā)付款指令。此時(shí)SET開始介入。 4)在SET中,消費(fèi)者必須對訂單和付款指令進(jìn)行數(shù)字簽名,同時(shí)利用雙重簽名技術(shù)保證 商家看不到消費(fèi)者的帳號信息。 5)在線商店接受訂單后,向消費(fèi)者所在銀行請求支付認(rèn)可。信息通過支付網(wǎng)關(guān)到收單銀 行,再到電子貨幣發(fā)行公司確認(rèn)。批準(zhǔn)交易后,返回確認(rèn)信息給在線商店。 6)在線商店發(fā)送訂單確認(rèn)信息給消費(fèi)者。消費(fèi)者端軟件可記錄交易日志,以備將來查詢 7)在線商店發(fā)
4、送貨物或提供服務(wù)并通知收單銀行將錢從消費(fèi)者的帳號轉(zhuǎn)移到商店帳號, 或通知發(fā)卡銀行請求支付。 前兩步與SET無關(guān),從第三步開始SET起作用,一直到第六步,在處理過程中通信協(xié)議、 請求信息的格式、數(shù)據(jù)類型的定義等SET都有明確的規(guī)定。在操作的每一步,消費(fèi)者、在 線商店、支付網(wǎng)關(guān)都通過CA(認(rèn)證中心)來驗(yàn)證通信主體的身份,以確保通信的對方不 是冒名頂替,所以,也可以簡單地認(rèn)為SET規(guī)格充分發(fā)揮了認(rèn)證中心的作用,以維護(hù)在任 何開放網(wǎng)絡(luò)上的電子商務(wù)參與者所提供信息的真實(shí)性和保密性。 雙重簽名: 客戶用Hash函數(shù)對訂購信息和支付信息進(jìn)行散列處理,分別得到 訂購信息的消息摘要和支付信息的消息摘要。 將兩個
5、消息摘要連接起來再用Hash函數(shù)進(jìn)行散列處理,得到支付 訂購消息摘要 客戶用他的私鑰加密支付訂購消息摘要,最后得到的就是經(jīng)過雙 重簽名的信息 客戶將“訂購信息+支付信息的消息摘要+雙重簽名”發(fā)給商家, 將“支付信息+訂購信息的消息摘要+雙重簽名”發(fā)給銀行; 商家和銀行對收到的信息先生成摘要,再與另一個摘要連接起來 ,如果它與解密后的雙重簽名(利用客戶的公鑰)相等,就可確 定消息的真實(shí)性。 然商家看不到顧客賬戶信息、銀行不知道客戶的購買信息,但都 可確認(rèn)另一方是真實(shí)的。 安全性: 采用公鑰加密和私鑰加密相結(jié)合的辦法保證數(shù)據(jù)的保密性 SET協(xié)議中,支付環(huán)境的信息保密性是通過公鑰加密法和私鑰加密 法
6、相結(jié)合的算法來加密支付信息而獲得的。 它采用的公鑰加密算法是RSA的公鑰密碼體制,私鑰加密算法是采 用DES數(shù)據(jù)加密標(biāo)準(zhǔn)。這兩種不同加密技術(shù)的結(jié)合應(yīng)用在SET中被 形象的成為數(shù)字信封,RSA加密相當(dāng)于用信封密封,消息首先以56 位的DES密鑰加密,然后裝入使用1024位RSA公鑰加密的數(shù)字信封 在交易雙方傳輸。這兩種密鑰相結(jié)合的辦法保證了交易中數(shù)據(jù)信 息的保密性 采用信息摘要技術(shù)保證信息的完整性 采用雙重簽名技術(shù)保證交易雙方的身份認(rèn)證 數(shù)字證書驗(yàn)證9次,數(shù)字簽名驗(yàn)證6次,證書傳遞7次,5次簽名,4 次對稱加密和4次非對稱加密 缺陷: 商品原子性。即必須保證購買者如果付了款就一定能得到商品, 購買者如果得到了商品則一定付了款,不存在付了款而得不到商 品或得了商品而未曾付款。也就是說,當(dāng)商家從支付網(wǎng)關(guān)得到客 戶正確支付后,SET協(xié)議并不能保證商家一定會發(fā)貨給顧客,即不 能保證商品的原子性。 確認(rèn)發(fā)送原子性。需要有對客戶購買的和商家銷售的商品內(nèi)容及 品質(zhì)的雙方確認(rèn),亦即協(xié)議保證購買者得到他所訂購的商品,商 家發(fā)送了客戶所訂購的商品。商家從支付網(wǎng)關(guān)得到客戶正確支付 后,SET協(xié)議一樣不能保證商家發(fā)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 公司團(tuán)隊(duì)積分管理制度
- 壓縮空氣漏氣管理制度
- 地質(zhì)環(huán)境基金管理制度
- 假期人員行跡管理制度
- 共享單車持續(xù)管理制度
- 醫(yī)院等級薪酬管理制度
- 內(nèi)部項(xiàng)目保密管理制度
- 售樓部電梯房管理制度
- 公司工作過失管理制度
- 醫(yī)院病情評估管理制度
- 建筑智能化試題及答案
- 倉管面試試題及答案
- 廣西南寧市2025屆普通高中畢業(yè)班第二次適應(yīng)性考試(二模)數(shù)學(xué)試題【含答案】
- 2024年四川省考公務(wù)員考試結(jié)構(gòu)化面試綜合崗真題試題試卷答案解析
- 2025-2030中國氮化鋁基板行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略研究報(bào)告
- GB/T 3091-2025低壓流體輸送用焊接鋼管
- 湖北省武漢市2025屆高中畢業(yè)生四月調(diào)研考試生物試題及答案(武漢四調(diào))
- 人音版七年級下冊賽乃姆教學(xué)設(shè)計(jì)
- 2025春國開《金融基礎(chǔ)》形考任務(wù)1-5答案
- 病媒生物知識課件
- SL631水利水電工程單元工程施工質(zhì)量驗(yàn)收標(biāo)準(zhǔn)第2部分:混凝土工程
評論
0/150
提交評論