教案SET安全电子交易协议.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
资料来自网络,请保护知识产权,请您下载后勿作商用,只可学习交流使用。

SET协议概述 1 SET协议目标 2 3 SET协议参与方 SET协议相关技术 4 5 SET协议安全性分析 6 SET协议购物与支付处理流程 SET协议特点 7 * SET协议概述 1     SET(Secure Electronic Transaction,安全电子交易协议)是由美国Visa Card和Master Card两大信用组织等联合于1997年5月31日推出的用于电子商务的行业规范,其实质是一中应用在Internet上、以信用卡为基础的电子付款系统规范,目的是为了保证网络交易的安全。SET妥善地解决了信用卡在电子商务交易中的交易协议、信息保密、资料完整以及身份认证等问题。用于SET得到了IBM、HP、Microsoft、Netscape、VeriFone、GTE、Terisa和VeriSign等很多公司的支持,已成为事实上的工业标准,目前已获得了IETF标准的认可,是电子商务的发展方向。 * 在SET协议中主要定义了以下内容: 1)加密算法(如RSA和DES)的应用; 2)证书消息和对象格式; 3)购买消息和对象格式; 4)请款消息和对象格式; 5)参与者之间的消息协议。 SET协议概述 1 * SET协议目标 2   SET是一个基于可信的第三方认证中心的方案, 它要实现的主要目标有下列5个方面: 机密性 1 保护隐私 2 多方认证性 3 标准性 4 实时性 5 * 3 SET协议参与方 SET协议中的角色有: (1)持卡人(Cardholder) (2)发卡机构(Card Issuer) (3)商家(Merchant) (4)收单银行(Acquiring Bank) (5)支付网关(Payment Gateway) (6)认证中心(Certificate Authority,CA) * SET协议相关技术 4 SET协议主要有两个技术: 4.1、SET的双重签名技术 4.2、SET的认证技术 * 4.1、 SET的双重签名技术 SET协议相关技术 4 * 4.2、SET的认证技术 认证中心(CA) SET协议相关技术 4 * 5 SET协议安全性分析 1、DES的安全性 2、PSA的安全性    3、SHA-1的安全性 4、随机数的安全性 PSA的保密性基于一个数学假设:对一个很大的合数进行 质因数分解是不可能的 * 6 SET协议购物与支付处理流程 6.1、 SET购物流程 6.1.1、SET协议的简单工作流程 持 卡 人(消 费 者) 1、确认商店的合作性 持 约 商 店 2、提交商店的证书 3、数字签名、订单 收 单 银 行 4、请求交易授权 6、订单确认,交易完成 5、交易授权回复 7、请款要求 8、请款回复 * 6 SET协议购物与支付处理流程 6.1 SET购物流程 6.1.2基于SET的交易图 持 卡 人 商 店 服 务 器 支 付 网 关 1、支付初始化请求 2、支付初始化响应 3、支付请求 4、授权请求 5、响应支付 6、支付响应 * 6.2、 支付处理流程 6.2.1、面向商家的SET(Merchant-oriented SET,MOSET)模式 6 SET协议购物与支付处理流程 * 6.2、支付处理流程 6.2.2、无证书SET(CertLess)模式 6 SET协议购物与支付处理流程 * 6.2、支付处理流程 6.2.3、 完全SET 6 SET协议购物与支付处理流程 * 6 SET协议购物与支付处理流程 6.3、SET协议的应用流程示意图 持 卡 客 户 网 上 商 家 支 付 网 关 收单银行 发卡银行 CA认证中心 协商 订单 确认 审核 确认 审核 批准 认证 认证 认证 * SET协议特点 7 7.1优点:以SET协议为基础的支付流程每一步都有严格与严谨的规范,并大 量利用公开密钥加密法、私有密钥加密法、数字证书、数字摘要、数字签名、双重数 字签名等安全技术,同时在操作的每一步,消费者、商家、支付网关都需要通过CA 来验证交易各方的身份,以确保通信的对方不是冒名顶替者。所以,SET协议充分 发挥了认证中心的作用,维护了在任何开放网络上的电子商务参与者所提供信息的真 实性和保密名。因此,以SET协议支持的支付流程是非常安全的 7.2缺点:协议复杂,使用成本高,客户端必须安装“电子钱包”软件才能使用; 同时在SET交易过程中,需验证数字证书9次,验证数字签名6次,传递证书7次, 进行5次签名、4次对

文档评论(0)

allap + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档