CH08电子商务安全范例.pptVIP

  • 6
  • 0
  • 约 78页
  • 2017-02-01 发布于湖北
  • 举报
(2)处理速度: SET协议非常复杂、庞大,处理速度慢。一个典型的SET交易过程需验证电子证书9次、验证数字签名6次、传递证书7次、进行5次签名、4次对称加密和4次非对称加密,整个交易过程可能需花费1.5至2分钟; 而SSL协议则简单得多,处理速度比SET协议快。 * (3)认证要求: 早期的SSL协议并没有提供身份认证机制,虽然在SSL3.0中可以通过数字签名和数字证书实现浏览器和Web服务器之间的身份验证,但仍不能实现多方认证,而且SSL中只有商家服务器的认证是必须的,客户端认证则是可选的。 相比之下,SET协议的认证要求较高,所有参与SET交易的成员都必须申请数字证书,并且解决了客户与银行、客户与商家、商家与银行之间的多方认证问题 * (4)安全性: 安全性是网上交易中最关键的问题。 SET协议由于采用了公钥加密、信息摘要和数字签名可以确保信息的保密性、可认证性、完整性和不可否认性,且SET协议采用了双重签名来保证各参与方信息的相互隔离,使商家只能看到持卡人的订购数据,而银行只能取得持卡人的信用卡信息。 SSL协议虽也采用了公钥加密、信息摘要和MAC检测,可以提供保密性、完整性和一定程度的身份鉴别功能,但缺乏一套完整的认证体系,不能提供完备的防抵赖功能。 因此,SET的安全性远比SSL高。 * (5)协议层次和功能: SSL属于传输层的安全技术规范,它不具备电子商务的商务性

文档评论(0)

1亿VIP精品文档

相关文档