- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章
安全电子交易协议
(SET)
第6章 安全电子交易协议(SET )
【本章提要】
SET协议概述
SET购物流程
SET加密技术、认证技术
SET安全性分析
第6章 安全电子交易协议(SET )
6.1 SET协议概述
6.2 SET的相关技术
6.3 SET购物与支付处理流程
6.4 SET安全性分析
6.5 安全电子交易实训
6.1 SET协议概述
6.1.1 SET的由来
6.1.2 网上购物与现实中购物的比较
6.1.3 SET的主要目标
6.1.4 SET协议中的相关成员
6.1.1 SET的由来
在Internet上开发对所有公众开放的电子商
务系统,从技术角度来看,关键的技术问题
有两个:一是信息传递的准确性;二是信息
传递的安全可靠性。前者是各种数据交换协
议已经解决了的问题;后者则是目前学术
界、工商界和消费者最为关注的问题。
6.1.1 SET的由来
在SET协议中主要定义了以下内容:
1)加密算法(如RSA和DES)的应用;
2)证书消息和对象格式;
3)购买消息和对象格式;
4 )请款消息和对象格式;
5)参与者之间的消息协议。
6.1.2 网上购物与现实中
购物的比较
在传统购物中,商家和消费者需要直接见
面,交易过程中需要的信息传输手段往往也
是多种多样的,如电话、传真、信件等。
与传统购物一样,网上购物也分为查询、订
货、交易等环节,但这种交易不需要消费者
和商家之间直接见面,并且可以通过
Internet这一媒介来进行
6.1.3 SET的主要目标
SET是一个基于可信的第三方认证中心的方
案,它要实现的主要目标有下列三个方面:
(1)保障付款安全
(2)确定应用的互通性
(3)达到全球市场的接受性
SET协议保证了电子交易的机密性、数据完
整性、身份的合法性和不可否认性。
6.1.4 SET协议中的相关成员
SET协议中的角色有:
(1)持卡人(Cardholder )
(2)发卡机构(Card Issuer )
(3)商家(Merchant)
(4 )收单银行(Acquiring Bank )
(5)支付网关(Payment Gateway)
(6 )认证中心(Certificate Authority,
CA )
6.2 SET的相关技术
6.2.1 SET的双重签名技术
6.2.2 SET的认证技术
6.2.1 SET的双重签名技术
6.2.2 SET的认证技术
1.身份验证问题
2.电子证书(Certificate )
SET中主要的证书是持卡人证
书、商家证书
6.2.2 SET的认证技术
3.认证中心(CA )
6.2.2 SET的认证技术
4. 国内CA现状
为促进电子商务在中国的顺利开展,一些行业都已
建成了自己的一套CA体系,如中国电信CA安全认
证体系(CTCA )、中国金融认证中心(CFCA )
等;还有一些行政区也建立了或正在建立区域性的
CA体系,如上海电子商务CA认证中心
(SHECA )、广东省电子商务认证中心
(CNCA )、海南省电子商务认证中心(CNCA )、
云南省电子商务认证中心(CNCA )
6.3 SET购物与支付处理流程
6.3.1 SET购物流程
SET协议的简单工作流程
6.3 SET购物与支付处理流程
6.3.1 SET购物流程
基于SET的交易图
6.3.2 支付处理流程
1.面向商家的SET (Merchant-oriented SET,MOSET)模式
6.3.2 支付处理流程
2.无证书SET (CertLess )模式
6.3.2 支付处理流程
3. 完全SET
6.4 SET安全性分析
1.DES的安全性
2.RSA的安全性
RSA的保密性基于一个数学假设:对一个很大
的合数进行质因数分解是不可能的
3.SHA-1的安全性
4 .随机数的安全性
6.5 安全电子交易实训
由
您可能关注的文档
- 外贸单证 教学配套课件 张丽芳 杨立佳 保险.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第二章 信用证.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第六章 其他单据.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第三章 汇票.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第四章 第三节 保险单据.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第四章 商业单据.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第五章 公务证书.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 第一章概论.pdf
- 外贸单证 教学配套课件 张丽芳 杨立佳 进出口配额.pdf
- 外贸基础 教学配套课件 潘维琴 吕宏晶 主编 第八章国际贸易方式.pdf
- 白天晚上教学课件.ppt
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题带答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解一套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及完整答案详解1套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解1套.docx
- 2025年山东菏泽市事业单位招聘急需紧缺岗位目录(第一批)笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及答案详解1套.docx
- 画西瓜教学课件.ppt
最近下载
- 2025广西南宁市交通运输综合行政执法支队招聘编外聘用人员5人备考试题及答案解析.docx VIP
- 青少年航天知识竞赛题库及答案.docx
- 环氧地坪施工工艺流程.docx VIP
- DB 34T 2752-2016 用人单位职业病危害现状评价导则.docx VIP
- 2025年高考全国1卷读后续写讲评课件 -2026届高考英语一轮复习专项.pptx
- MiniMk8调试与接线资料.pdf VIP
- 五菱宏光MINIEV说明书.docx VIP
- 2024初中物理教师进城考试模拟试卷及参考答案.pdf VIP
- 秦-使用手册-20131215.pdf VIP
- 四库全书基本概念系列文库:遵义府志.pdf VIP
文档评论(0)