4[1]4 电子商务安全---SET安全电子交易协议

4[1]4 电子商务安全---SET安全电子交易协议

ID:40348353

大小:588.50 KB

页数:37页

时间:2019-07-31

4[1]4 电子商务安全---SET安全电子交易协议_第1页
4[1]4 电子商务安全---SET安全电子交易协议_第2页
4[1]4 电子商务安全---SET安全电子交易协议_第3页
4[1]4 电子商务安全---SET安全电子交易协议_第4页
4[1]4 电子商务安全---SET安全电子交易协议_第5页
资源描述:

《4[1]4 电子商务安全---SET安全电子交易协议》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、SSL协议和SET协议SSL协议是工作于网络会话层(SocketLayer)的网络安全协议。SSL安全协议SSL协议是一种国际标准的加密及身份认证的通信协议,最初由美国的Netscape公司为互联网上保密文档传送而研究开发的,后来就成为了Internet网上安全通信与交易的标准。近年来,SSL的应用领域不断被拓宽,许多在网络上传输的敏感信息(电子商务、金融业务中的信用卡号或PIN码等机密消息)都纷纷采用了SSL来进行安全保护。9/27/20213Page:信息验证码(messageauthentication

2、codes,MAC)加密传输数字证书认证发送者和接受者机密性完整性身份认证SSL安全协议主要提供三方面的服务:1.加密数据以隐藏被传送的数据。2.维护数据的完整性,确保数据在传输的过程中不被改变。3.认证用户和服务器,使得它们确信数据将被发送到正确的客户机和服务器上。SSL协议使用通信双方的客户证书以及CA根证书,允许客户/服务器应用以一种不能被偷听的方式通信,在通信双方间建立起了一条安全的、可信任的通信通道。该协议使用密钥对传送数据加密,许多网站都是通过这种协议从客户端接收信用卡编号等保密信息。它被认为是安

3、全的在线交易模式。特性SSL的应用许多网上的商店应用了SSL协议中国目前多家银行均采用SSL协议,可以完成实时支付,用的最多的就是招商银行一网通。许多电子交易中应用了SSL协议SSL当初并不是为支持电子商务而设计的,所以在电子商务系统的应用中还存在很多弊端:SSL是一个面向连接的协议,在涉及多方的电子交易中,只能提供交易中客户与服务器间的双方认证,而电子商务往往是客户、网站、银行三家协作完成,SSL协议并不能协调各方间的安全传输和信任关系;购货时客户要输入通信地址,这样将可能使得客户收到大量垃圾信件。随着电子

4、商务参与方的迅速增加,认证问题越来越突出,SSL协议的缺点完全暴露出来。SSL协议逐渐被新的SET协议所取代。目前我国开发的电子支付系统,无论是中国银行的长城卡电子支付系统,还是上海长途电信局的网上支付系统,均没有采用SSL协议,主要原因就是无法保证客户资金的安全性。安全支付协议的发展网上购物的异地支付流程卖方协商银行收帐支付买方发货能收到钱吗?能收到货吗?密码安全吗?SET安全支付协议网上购物在异地支付过程存在的问题持卡人希望在交易中保密自己的帐户信息使之不被人盗用商家则希望客户的定单不可抵赖在交易过程中交

5、易各方都希望验明其他方的身份以防止被欺骗问题的解决进行身份认证建立一套安全交易的规则(协议)保证交易过程的安全SET协议什么是SET协议SET协议Secure(安全)Electronic(电子)Transaction(交易)协议是计算机网络中通信双方为了实现通信而必须遵守的规则和约定。SET协议是应用层的协议。SET协议:概述安全电子交易(SecureElectronicTransaction)协议1997年由美国Visa和MasterCard两大信用卡公司共同制定实施SET主要是为了解决用户,商家,银行之间

6、通过信用卡的交易而设计的是一种为基于信用卡而进行的电子交易提供安全措施的规则它采用公钥密码体制和X.509数字证书标准主要应用于BtoC模式中保障网上购物信息的安全性中国银行是国内第一家使用SET协议的金融机构SET协议的作用保障付款安全确保支付信息的隐密性及完整性提供持卡人、网络商家、支付网关的认证定义所需要的算法及相关协定提供一个开放的协议标准。规范协议和格式,促使不同厂家开发的软件具有兼容性SET协议交易流程支付网关收单银行发卡银行认证中心持卡人在线商店订单请求请求确认确认协商确认审核认证认证认证发货第

7、一阶段:支付申请阶段第二阶段:身份认证阶段第三阶段:支付审核阶段第四阶段:支付确认阶段支付网关是银行金融网络系统和Internet网络之间的接口,是由银行操作的将Internet上传输的数据转换为金融机构内部数据的一组服务器设备,或由指派的第三方处理商家支付信息和顾客的支付指令。SET协议中的参与方下面以中国银行SET电子钱包为例 说明SET协议的购物流程选择新东方在线为在线商店第一步:选购新东方在线的产品,并选择中国银行支付方式,并点击确认,到下面这个页面。中国银行SET电子钱包购物流程第二步:根据您所在的

8、区域,输入卡号、密码即可进入电子钱包。中国银行SET电子钱包购物流程第三步:进入“电子钱包”后在“订单说明”处,你会看到你购买的商品的订单描述。如:购买金额、商城名称、订购单号、商品描述等信息订单详情信用卡详情中国银行SET电子钱包购物流程第四步:点按“确定”按钮后,这时要求你输入你卡的PIN,密码输入完成后,点按“确定”按钮。中国银行SET电子钱包购物流程第五步:点按“确定”按钮后,屏幕返回交易状

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。