- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章 安全电子交易协议(SET) 第6章 安全电子交易协议(SET) 【本章提要】 SET协议概述 SET购物流程 SET加密技术、认证技术 SET安全性分析 第6章 安全电子交易协议(SET) 6.1 SET协议概述 6.2 SET的相关技术 6.3 SET购物与支付处理流程 6.4 SET安全性分析 6.5 安全电子交易实训 6.1 SET协议概述 6.1.1 SET的由来 6.1.2 网上购物与现实中购物的比较 6.1.3 SET的主要目标 6.1.4 SET协议中的相关成员 6.1.1 SET的由来 在Internet上开发对所有公众开放的电子商务系统,从技术角度来看,关键的技术问题有两个:一是信息传递的准确性;二是信息传递的安全可靠性。前者是各种数据交换协议已经解决了的问题;后者则是目前学术界、工商界和消费者最为关注的问题。 6.1.1 SET的由来 在SET协议中主要定义了以下内容: 1)加密算法(如RSA和DES)的应用; 2)证书消息和对象格式; 3)购买消息和对象格式; 4)请款消息和对象格式; 5)参与者之间的消息协议。 6.1.2 网上购物与现实中 购物的比较 在传统购物中,商家和消费者需要直接见面,交易过程中需要的信息传输手段往往也是多种多样的,如电话、传真、信件等。 与传统购物一样,网上购物也分为查询、订货、交易等环节,但这种交易不需要消费者和商家之间直接见面,并且可以通过Internet这一媒介来进行 6.1.3 SET的主要目标 SET是一个基于可信的第三方认证中心的方案,它要实现的主要目标有下列三个方面: (1)保障付款安全 (2)确定应用的互通性 (3)达到全球市场的接受性 SET协议保证了电子交易的机密性、数据完整性、身份的合法性和不可否认性。 6.1.4 SET协议中的相关成员 SET协议中的角色有: (1)持卡人(Cardholder) (2)发卡机构(Card Issuer) (3)商家(Merchant) (4)收单银行(Acquiring Bank) (5)支付网关(Payment Gateway) (6)认证中心(Certificate Authority,CA) 6.2 SET的相关技术 6.2.1 SET的双重签名技术 6.2.2 SET的认证技术 6.2.1 SET的双重签名技术 6.2.2 SET的认证技术 1.身份验证问题 2.电子证书(Certificate) SET中主要的证书是持卡人证书、商家证书 6.2.2 SET的认证技术 3.认证中心(CA) 6.2.2 SET的认证技术 4.国内CA现状 为促进电子商务在中国的顺利开展,一些行业都已建成了自己的一套CA体系,如中国电信CA安全认证体系(CTCA)、中国金融认证中心(CFCA)等;还有一些行政区也建立了或正在建立区域性的CA体系,如上海电子商务CA认证中心(SHECA)、广东省电子商务认证中心(CNCA)、海南省电子商务认证中心(CNCA)、云南省电子商务认证中心(CNCA) 6.3 SET购物与支付处理流程 6.3 SET购物与支付处理流程 6.3.2 支付处理流程 6.3.2 支付处理流程 6.3.2 支付处理流程 6.4 SET安全性分析 6.5 安全电子交易实训 〖实践项目〗 使用招商银行个人专业版网上服务下载证书并使用,进行网络购物 * * 6.3.1 SET购物流程 SET协议的简单工作流程 6.3.1 SET购物流程 基于SET的交易图 1.面向商家的SET(Merchant-oriented SET,MOSET)模式 2.无证书SET(CertLess)模式 3. 完全SET 1.DES的安全性 2.RSA的安全性 RSA的保密性基于一个数学假设:对一个很大的合数进行质因数分解是不可能的 3.SHA-1的安全性 4.随机数的安全性 由于网站网页变化很快,因而同学可以参考书中的申请步骤、购物步骤,举一反三。
文档评论(0)