- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全电子交易SET及其相关技术
摘要:
本文重点阐述了SET支付系统中各成员的角色,SET支付系统中所涉及的相关技术及如何使用这些技术来满足网上支付系统所要求的保密性、数据的完整性、交易的不可否认性和交易各方的身份认证。
关键词:SET、对称密钥加密、公钥加密、哈希算法、数字签名、数字信封、CA、支付网关、商家、持卡人、发卡行、收单行。
Abstract:
This article describes the roles of secure Electronic Transaction (SET) and the relative technologies. It also describes how to implement SET protocol to meet the needs of Privacy、Authentication、Integrity and Nonrepudiation in the processes of electronic transaction on the Internet.
Keyword: SET、symmetric key Cryptography Public key Cryptography、Hash Algorithm、Digital Signature、Digital Envelope、Certificate Authority(CA)、Payment Gateway、Merchant、Cardholder、Issuing Band、Acquiring Bank.
1.安全电子交易SET简介
SET是Secure Electronic Transaction的简称,即安全电子交易。它是一种在因特网(Internet)上实现安全电子交易的协议标准。SET最初是由世界上最大的两家信用卡组织VISA和MASTER CARD合作发起的,它得到了包括GTE、IBM、Microsoft、Netscape、RSA、SAIC、Terisa和Verisign等著名公司的参与和支持。目前,SET是专为网上支付卡业务安全所制定的唯一的具有现实意义的国际标准。
SET协议确保了网上交易所要求的保密性、数据的完整性、交易的不可否认性和交易的身份认证。SET协议主要使用的技术包括:对称密钥加密(Symmetric Key Cryptography)、公钥加密(Public Key Cryptography or Asymmetric Cryptography)、哈希算法(Hash Algorithm)、数字签名(Digital Signature)、数字信封(Digital Envelope)以及数字证书(Digital Certificate)等技术。其中公钥根据其用途可分为公钥签名密钥和公钥密钥交换密钥,前者用于数字签名,后者用于交换随机生成的对称密钥。如图一所示:
公开密钥交换密钥私人签名密钥公开签名密钥密钥交换密钥签名密钥
公开密钥交换密钥
私人签名密钥
公开签名密钥
密钥交换密钥
签名密钥
SET公钥
私人密钥交换密钥
私人密钥交换密钥
图一
SET通过使用公钥和对称密钥方式加密,以保证数据的保密性;通过使用数字签名(结合哈希算法)和数字证书实现交易各方的身份认证、数据的完整性和交易的不可否认性。
SET支付系统中的成员角色
SET支付系统主要由持卡人(Card holder)、商家(Merchant)、发卡行(Issuing Bank)、收单行(Acquiring Bank)、支付网关(Payment Gateway)及证书授权机构(Certificate Authority)六个部分组成,如图二所示。
图二
2.1 持卡人(Card holder)
持卡人是一个网上消费者或客户。SET支付系统中的网上消费者或客户首先必须是一个信用卡(Credit Card)或借记卡(Debit Card)的持卡人。持卡人要参与网上交易,首先要向所属发卡行申请,经发卡行认可,由发卡行委托第三方中立机构——证书授权机构CA发给数字证书后,持卡人才具备上网交易资格。
持卡人上网交易是由一个嵌入在浏览器中(Netscape Netvigator or Internet Explorer)、电子钱包(E-wallet)来实现。
持卡人的电子钱包具有发送、接收信息,存储自身的公钥签名密钥和交易参与方的公开密钥交换密钥,申请、接受和保存认证等功能。除了这些基本功能外,电子钱包还必须支持网上购物的其它功能。如:增删改信用卡、改变密码口令、检查认证状态、显示信用卡信息和交易历史记录等功能。
2.2. 商家( Merchant )
SET支付系统中的网上商店的经
您可能关注的文档
- 变速器测试试验台后驱20110531.doc
- 变配电系统安标安全要求.doc
- 变配电设备操作维护保养指导书new.doc
- 变频器plc故障记录.doc
- 变频器一拖四系统.doc
- 变频器使用教程培训讲义.doc
- 变频器原理以基本知识.doc
- 变频器和PLC在工业锅炉给水系统上的使用.doc
- 变速箱维修手册.doc
- 变频器在工业锅炉给水系统上的使用.doc
- 中国国家标准 GB 14287.5-2025电气火灾监控系统 第5部分:测量热解粒子式电气火灾监控探测器.pdf
- 《GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存》.pdf
- GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求.pdf
- 《GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求》.pdf
- 《GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备》.pdf
- GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备.pdf
- GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
- 中国国家标准 GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
最近下载
- 小鲤鱼跳龙门儿童故事绘本PPT课件.pptx VIP
- 英威腾变频器说明书.pdf
- DB31_T 310007-2021 DB33_T 310007-2021 DB32_T 310007-2021 DB34_T 310007-2021 设备泄漏挥发性有机物排放控制技术规范.docx VIP
- 吴颖古典文学论集 (43).doc VIP
- DB11T 1322.43-2017 安全生产等级评定技术规范 第43部分:汽车租赁企业.docx VIP
- 品管圈QCC之提高住院患者血糖监测率.pptx VIP
- 苏州工业园区合格证第版参考题库答案.doc VIP
- DB3701_T 43-2023 地理标志产品 莱芜鸡腿葱.docx VIP
- DB43_T 3087-2024 农村公路技术状况评定规范(1).docx VIP
- DB43_T 3218-2025 低温保存箱检测技术规范.docx VIP
原创力文档


文档评论(0)