SET安全協議
作者:admin 發布時間:2018-05-23
在開放的因特網上處理電子商務,保證買賣雙方傳輸數據的安全成為電子商務的重要的問題。為了克服SSL安全協議的缺點,滿足電子交易持續不斷地增加的安全要求,為了達到交易安全及合乎成本效益的市場要求,VISA國際組織及其它公司如Master Card、Micro Soft、IBM等共同制定了安全電子交易(SET:Secure Electronic Transactions)公告。這是一個為在線交易而設立的一個開放的、以電子貨幣為基礎的電子付款系統規范。SET在保留對客戶信用卡認證的前提下,又增加了對商家身份的認證,這對于需要支付貨幣的交易來講是至關重要的。由于設計合理,SET協議得到了許多大公司和消費者的支持,己成為全球網絡的工業標準,其交易形態將成為未來“電子商務”的規范。
安全電子交易規范,為在因特網上進行安全的電子商務提供了一個開放的標準。SET主要使用電子認證技術,其認證過程使用RSA和DES算法,因此,可以為電子商務提供很強的安全保護??梢哉f,SET規范是目前電子商務中最重要的協議,它的推出必將大大促進電子商務的繁榮和發展。SET將建立一種能在因特網上安全使用銀行卡進行購物的標準。安全電子交易規范是一種為基于信用卡而進行的電子交易提供安全措施的規則,是一種能廣泛應用于因特網的安全電子付款協議,它能夠將普遍應用的信用卡使用起始點從目前的商店擴展到消費者家里,擴展到消費者的個人計算機中。
由于安全電子交易規范是由信用卡發卡公司參與制定的,一般認為,安全電子交易規范的認證系統是有效的。當一位供貨商在計算機收到一張有SET簽證的訂單時,供貨商就可以確認該訂單背后是有一張合法的信用卡支持,這時他就能放心地接下這筆生意,同樣,由于有SET作保障,發出訂單的客戶也會確認自己是在與一個誠實的供貨商做買賣,因為該供貨商受到萬事達或維莎發卡組織的信賴。
SET協議要達到的目標主要有五個:
(1)保證電子商務參與者信息的相互隔離??蛻舻馁Y料加密或打包后邊過商家到達銀行,但是商家不能看到客戶的帳戶和密碼信息;
(2)保證信息在Intemet上安全傳輸,防止數據被黑客或被內部人員竊??;
(3)解決多方認證問題,不僅要對消費者的信角卡認證,而且要對在線商店的信譽程度認證,同時還有消費看、在線商店與銀行間的認證;
(4)保證了網上交易的實時性,使所有的支付過程都是在線的;
(5)規范協議和消息格式,促使不同廠家開發的軟件具有兼容性和互操作功能,并且可以運行在不同的硬件和操作系統平臺上。
SET安全協議的工作原理主要包括以下7個步驟:
(1)消費者利用已有的計算機通過因特網選定的物品,并下電子訂單(關于產品屬性的字段);
(2)通過電子商務服務器與網上商場聯系,網上商場做出應答,告訴消費者的訂單的相關情況(是否改動以及關于購買屬性的關鍵字段);
(3)消費者選擇付款方式,確認訂單,簽發付款指令(此時SET介入);
(4)在SET中,消費者必須對定單和付款指令進行數字簽名,同時利用雙重簽名技術保證商家看不到消費者的帳號信息;
(5)在線商店接受定單后,向消費者所在銀行請求支付認可,信息通過支付網關到收單銀行,再到電子貨幣發行公司確認,批準交易后,返回確認信息給在線商店;
(6)在線商店發送定單確認信息給消費者,消費者端軟件可記錄交易日志,以備將來查詢;
(7)在線商店發送貨物或提供服務,并通知收單銀行將錢從消費者的帳號轉移到商店帳號,或通知發卡銀行請求支付。
從1997年5月31日SET協議1.0版正式發布以來,大量的現場實驗和實施效果獲得了業界的支持,促進了SET良好的發展趨勢,SET協議同樣存在一些問題,這些問題包括:
(1)協議沒有說明收單銀行給在線商店付款前,是否必須收到消費者的貨物接收證書。如果在線商店提供的貨物不符合質量標準,消費者提出異議,責任由誰承擔;
(2)協議沒有擔保“非拒絕行為”,這意味著在線商店沒有辦法證明訂購是由簽署證書的、講信用的消費者發出的;
(3)SET技術規范沒有提及在事務處理完成后,如何安全地保存或銷毀此類數據,是否應當將數據保存在消費者、在線商店或收單銀行的計算機里。這種漏洞可能是這些數據以后受到潛在的攻擊。