set安全电子交易协议(应用层)

上传人:dfg****19 文档编号:60710271 上传时间:2022-03-09 格式:PPT 页数:9 大小:58.50KB
收藏 版权申诉 举报 下载
set安全电子交易协议(应用层)_第1页
第1页 / 共9页
set安全电子交易协议(应用层)_第2页
第2页 / 共9页
set安全电子交易协议(应用层)_第3页
第3页 / 共9页
资源描述:

《set安全电子交易协议(应用层)》由会员分享,可在线阅读,更多相关《set安全电子交易协议(应用层)(9页珍藏版)》请在装配图网上搜索。

1、4.3 4.3 电子商务安全协议电子商务安全协议 SSL:安全套层协议(会话层)在建立连接的过程中采用公开密钥;在会话过程中采用专用密钥;每一次会话都要求服务器使用专用密钥的操作和一次使用客户机公开密钥的操作。 SET:安全电子交易协议(应用层)对消费者、商户、收单行进行认证。提出提出SSL的目的的目的SSL主要目的是解决Internet上主要协议TCPIP难以确定用户身份的问题,以便保证Internet上通信服务的安全性。通过数字签名和数字证书可实现浏览器和Web服务器双方的身份验证。在用数字证书对双方的身份验证后,双方就可以用私有密钥进行安全的会话了。 SSL协议在应用层收发数据前,协商加

2、密算法、连接密钥并认证通信双方,从而为应用层提供了安全的传输通道。在该通道上可透明加载任何高层应用协议(如FTP、 TELNET等)以保证应用层数据传输的安全性。 在Internet上进行欺骗的模式: 采用假的服务器来欺骗用户的终端; 采用假的用户来欺骗服务器; 在信息的传输过程中截取信息; 在Web服务器及Web用户之间进行双方欺骗。 SSL记录协议基本特点: 连接是专用的; 连接是可靠的。 SSL握手协议基本特点: 能对通信双方的身份的认证; 进行协商的双方的秘密是安全的; 协商是可靠的。 SET SET安全技术安全技术1、SET协议的作用个人账号信息与订单信息的隔离。商家只能看到定货信息

3、,而看不到持卡人的帐户信息。对交易者的身份进行确认和担保。持卡人、商家和银行等交易者通过第三方权威机构的身份认证服务。统一协议和报文的格式。使不同厂家开发的软件能相互兼容。 SET的优点 SET保证了商家的合法性,并且用户的信用卡号不会被窃取。 SET对于参与交易的各方定义了互操作接口,一个系统可以由不同厂商的产品构筑。 SET可以用在系统的一部分或者全部。工作流程工作流程金融专网金融专网SET INTERNET SET INTERNETSET INTERNETSET INTERNET发发卡卡单单位位支支付付网网关关CA认证中心认证中心商商店店服服务务器器消费消费者电者电子钱子钱包包工作步骤工

4、作步骤根据SET协议的工作流程图,可将整个工作程序分为下面几个步骤: 在线商店发送定单确认信息给消费者。消费者端软件可记录交易日志,以备将来查询。 消费者利用自己的PC机通过Internet选定所要购买的物品,并在计算机上输入定货单,定货单上需包括在线商店。购买物品名称及数量、交货时间及地点等相关信息。 消费者选择付款方式,确认定单,签发付款指令。此时SET开始介入。 在SET中,消费者必须对定单和付款指令进行数字签名。同时利用双重签名技术保证商家看不到消费者的账号信息。 通过电子商务服务器与有关在线商店联系,在线商店做出应答,告诉消费者所填定货单的货物单价、应付款数、交货方式等信息是否准确,

5、是否有变化。 在线商店接受定单后,向消费者所在银行请求支付认同。信息通过支付网关到收单银行,再到电子货币发行公司确认。批准交易后,返回确认信息给在线商店。 在线商店发送货物,或提供服务;并通知收单银行将钱从消费者的账号转移到商店账号,或通知发卡银行请求支付。 SET与与SSL的比较的比较 SET解决了客户资料的安全性问题;解决了网上交易存在的客户与银行之间、客户与商家之间、商家与银行之间的多方认证问题;保证了网上交易的实时性问题等,这些都是SSL所无法解决的,可见SET协议是进行电子商务的最佳协议标准。但SET也有自己的缺陷,就是实现过于复杂,对消费者、商家和银行要求都非常高,比较难于推广。 SSL协议提供交易中客户与服务器间的双方认证,但在涉及多方的电子交易中,并不能协调各方间的安全传输和认证服务;SSL能保证资料传递过程的安全,

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!