電子支付技術(shù)——安全電子交換協(xié)議SET
|
資料類別
|
經(jīng)濟法律課件 |
|
課程(專業(yè))
|
電子商務(wù) |
關(guān)鍵詞
|
電子支付|SET |
適用年級
|
中職 |
身份要求
|
普通會員 |
金 幣
|
1 (金幣如何獲得?) |
文件格式
|
ppt |
文件大小
|
87K |
發(fā)布時間
|
2006-02-20 00:00:00 |
預(yù)覽文件
|
無 |
下載次數(shù)
|
112 |
發(fā)布人 |
kj008 |
內(nèi)容簡介:
電子支付技術(shù)——安全電子交換協(xié)議SET
安全電子交換協(xié)議SET
SET (Secure Electronic Transaction)是由Visa和MasterCard兩大信用卡組織聯(lián)合開發(fā)的電子商務(wù)安全協(xié)議。它是一種基于消息流的協(xié)議,用來保證公共網(wǎng)絡(luò)上銀行卡支付交易的安全性,因而成為Internet上進行在線交易的電子付款系統(tǒng)規(guī)范
它采用公鑰密碼體制和X.509數(shù)字證書標準,主要應(yīng)用于B to C模式中保障支付信息的安全性。SET協(xié)議本身比較復(fù)雜,設(shè)計比較嚴格,安全性高,它能保證信息傳輸?shù)臋C密性、真實性、完整性和不可否認性。SET協(xié)議是PKI框架下的一個典型實現(xiàn),也是一個基于可信的第三方認證中心的方案
SET協(xié)議的目標
信息在Internet上的安全傳輸,保證網(wǎng)上傳輸?shù)臄?shù)據(jù)不被黑客竊聽;
訂單信息和個人賬號信息的隔離,在將包括消費者賬號信息的訂單送到商家時,商家只能看到訂貨信息,而看不到消費者的賬戶信息;
消費者和商家的相互認證,以確定通信雙方的身份,一般由第三方機構(gòu)負責(zé)為在線通信雙方提供信用擔(dān)保;
要求軟件遵循相同的協(xié)議和消息格式,使不同廠家開發(fā)的軟件具有兼容和互操作功能,并且可以運行在不同的硬件和操作系統(tǒng)平臺上。
SET協(xié)議中的角色
持卡人:在電子商務(wù)環(huán)境中,消費者和團體購買者通過計算機與商家交流,持卡人通過由發(fā)卡機構(gòu)頒發(fā)的付款卡(例如信用卡、借記卡)進行結(jié)算。在持卡人和商家的會話中,SET可以保證持卡人的個人帳號信息不被泄漏。
發(fā)卡機構(gòu):它是一個金融機構(gòu),為每一個建立了帳戶的顧客頒發(fā)付款卡,發(fā)卡機構(gòu)根據(jù)不同品牌卡的規(guī)定和政策,保證對每一筆認證交易的付款。
商家:提供商品或服務(wù),使用SET,就可以保證持卡人個人信息的安全。接受卡支付的商家必須和銀行有關(guān)系。
銀行:在線交易的商家在銀行開立帳號,并且處理支付卡的認證和支付。
支付網(wǎng)關(guān):是由銀行操作的,將Internet上的傳輸數(shù)據(jù)轉(zhuǎn)換為金融機構(gòu)內(nèi)部數(shù)據(jù)的設(shè)備,或由指派的第三方處理商家支付信息和顧客的支付指令。
Using SET in E-commerce Transactions
SET協(xié)議的工作原理
(1) 用戶向商家發(fā)送購貨單和一份經(jīng)過簽名、加密的信托書。書中的信用卡號是經(jīng)過加密的,商家無從得知;(2) 商家把信托書傳送到收單銀行,收單銀行可以解密信用卡號,并通過認證驗證簽名;(3) 收單銀行向發(fā)卡銀行查問,確認用戶信用卡是否屬實;(4) 發(fā)卡銀行認可并簽證該筆交易;(5) 收單銀行認可商家并簽證此交易;(6) 商家向用戶傳送貨物和收據(jù);(7) 交易成功,商家向收單銀行索款;(8) 收單銀行按合同將貨款劃給商家;(9) 發(fā)卡銀行向用戶定期寄去信用卡消費賬單。
支付協(xié)議中采用的加密技術(shù)
1.數(shù)字信封:SET依靠密碼系統(tǒng)保證消息的可靠傳輸,在SET中,使用DES算法產(chǎn)生的對稱密鑰來加密數(shù)據(jù),然后,將此對稱密鑰用接收者的公鑰加密,稱為消息的“數(shù)字信封”,將其和數(shù)據(jù)一起送給接收者,接收者先用他的私鑰解密數(shù)字信封,得到對稱密鑰,然后使用對稱密鑰解開數(shù)據(jù)。 2.數(shù)字簽名:由于公開密鑰和私有密鑰之間存在的數(shù)學(xué)關(guān)系,使用其中一個密鑰加密的數(shù)據(jù)只能用另一個密鑰解開,SET中使用RSA算法來實現(xiàn)。發(fā)送者用自己的私有密鑰加密數(shù)據(jù)傳給接收者,接收者用發(fā)送者的公鑰解開數(shù)據(jù)后,就可確定消息來自于誰。這就保證了發(fā)送者對所發(fā)信息不能抵賴。
.......
相關(guān)說明:
1. 如您下載的資料不止一份,建議您注冊成為本站會員。會員請登錄后下載。
2. 會員購買金幣50元以下,0.7元/個,50元以上,0.5元/個。具體請看:下載與付款。
3. 會員48小時內(nèi)下載同一文件,不重復(fù)扣金幣。
4. 下載后請用WinRAR或 WinZIP解壓縮后使用。
5. 如仍有其他下載問題,請看常見問題解答。
下載地址:
|
|
|