- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
4.4 SET协议 一、SET协议概述 SET是美国Visa和MasterCard两大信用卡组织等联合于1994年2月1日共同开发出来,并于1997年5月31日正式推出的用于电子商务行业的1.0版本。 SET协议的重点是确保商户和消费者身份的合法性和行为的不可抵赖性。 SET协议采用的核心技术包括:X.509电子证书标准与数字签名技术、报文摘要、数字信封、双重数字签名等。 数字证书—对交易各方的身份合法性进行验证。 数字签名—确保数据的完整性和不可否认性。 4.4SET协议 双重数字签名—对消费者的支付信息和订单信息分别进行签名,使商户看不到支付内容,银行看不到订单信息。 1.SET支付系统的组成 SET支付系统由:持卡人、商家、发卡行、收单行、支付网关、认证中心6部分组成 基于SET协议的网上购物系统至少包括电子钱包软件、商家软件、支付网关软件和签发证书软件4个部分。 4.4 SET协议 2.SET的安全性分析 采用公钥加密和私钥加密相结合的方法来保证数据的机密性。 采用消息摘要技术保证信息的完整性。 (消息摘要是消息通过HASH函数处理后得到的唯一对应于该消息的数值,消息中每改变一个数据位都会引起消息摘要中大约一半的数据位的改变) 采用双重签名技术来保证交易双方的身份认证。 SET加密流程: 消息明文 消息摘要 ④生成对称密钥 发送方私钥 数字签名 消息密文 数字信封 接收方公钥 接收方证书 ⑦发送 ③加密 ⑥加密 ⑤加密 ①证书认证 ②Hash运算 SET解密流程: ①接收 消息密文 数字签名 发送方证书 数字信封 接收方私钥 消息明文 对称密钥 ④解密 ⑤解密 发送方公钥 消息摘要 消息摘要 ⑧保存 ③解密 ⑥Hash运算 ⑦比较 正确 4.4 SET协议 3.SET协议的优点和缺点 (1)SET协议的优点 SET保护了商家和消费者的利益。 SET不仅保证了商家身份的合法性,并且保证了用户的信用卡号不会被窃取。 SET对于参与交易的各方都定义了互操作接口,一个系统可以由不同商家的产品构建。 (2)SET协议的缺点 协议没有说明收单银行给在线商店付款前,是否必须收到消费者的货物接收证书。 4.4 SET协议 协议没有担保“非拒绝行为”,这意味着在线商店无法证明订购是不是由签署证书的消费者发出的。 SET技术规范没有提及在交易完成后,如何安全地保存或销毁此类数据,是否应当将数据保存在消费者、在线商店或收单银行的计算机中。 协议过于复杂,使用麻烦,成本高。 协议适用于信用卡网上支付,且只适用于客户具有电子钱包的场合,对其他支付方式是有所限制的。 安全是相对的。 4.4 SET协议 二、SET的工作流程及应用 1.工作流程 4.4 SET协议 1)消费者选购商品,下订单。 2)在线商店做出应答,确认货物单价、应付款、交货方式信息。 3)消费者选择付款方式,确认订单,签发付款指令,并进行数字签名。 4)在SET中,消费者对订单和付款指令进行双重数字签名。 5)在线商店接受订单,向消费者所在银行请求支付认可。信息通过支付网关进入收单银行,再到电子货币发行公司确认。批准后返回确认信息给在线商店。 6)在线商店发送订单确认信息给消费者。 7)发送货物,通知收单银行将钱从消费者帐号转移到商店账户,或通知发卡银行请求支付。 4.4 SET协议 2.SET协议和SSL协议的区别 人有了知识,就会具备各种分析能力, 明辨是非的能力。 所以我们要勤恳读书,广泛阅读, 古人说“书中自有黄金屋。 ”通过阅读科技书籍,我们能丰富知识, 培养逻辑思维能力; 通过阅读文学作品,我们能提高文学鉴赏水平, 培养文学情趣; 通过阅读报刊,我们能增长见识,扩大自己的知识面。 有许多书籍还能培养我们的道德情操, 给我们巨大的精神力量, 鼓舞我们前进。 第1章 电子商务概述 * 安全电子商务使用的文件传输系统大都带有数字签名和数字证书。 第1章 电子商务概述 * 第1章 电子商务概述 * 第1章 电子商务概述 * 第1章 电子商务概述 * 第1章 电子商务概述 * 第1章 电子商务概述 * 第1章 电子商务概述 * 第1章 电子商务概述 * 第1章 电子商务概述 * * 4.2 电子交易与支付的安全技术 二、网络安全技术 1.防火墙Firewall技术 1)防火墙Firewall的基本概念 定义:防火墙是在两个网络之间强制实施访问控制策略的一个系统或一组系统。狭义上讲,是指安装了防火墙软件的主机或路由器系统。 特征: 所有的从内部到外部或从外部到内部的通信部分必须经过它。 只有有内部访问策略授权的通信才能被允许通过。 系统本身具有高可靠性。 4.2 电子交易与支付的安全技术 二、网络安全技术 2)防火墙Firewall的功能 通过过滤不安全的服务和非法用户
您可能关注的文档
最近下载
- 压力检测及仪表.ppt
- DGTJ08-202-2020钻孔灌注桩施工规程 上海市.pptx VIP
- 光伏发电站场内及并网安全技术白皮书.pdf
- API SPEC 4F 钻井和修井井架、底座规范1995.doc VIP
- 2023年09月浙江温州市平阳县部分事业单位面向高校毕业生退役士兵公开招聘6人笔试历年难易错点考题荟萃附带答案详解_1.docx VIP
- 《中华人民共和国安全生产法》培训解读课件.pptx VIP
- 《中华人民共和国安全生产法》解读与培训.pptx VIP
- 电子商务专业课程体系构建与实践教学方案.docx VIP
- 《中华人民共和国矿山安全法实施条例》深度解读课件.pptx VIP
- 【温州】2024年浙江温州平阳县部分事业单位面向高校毕业生退役士兵招聘工作人员6人笔试历年典型考题及考点剖析附带答案详解.docx VIP
文档评论(0)