登錄

SET協(xié)議

百科 > 互聯(lián)網 > SET協(xié)議

1.SET協(xié)議簡介

為了實現(xiàn)更加完善的即時電子支付,SET協(xié)議應運而生。SET協(xié)議(Secure Electronic Transaction),被稱之為安全電子交易協(xié)議,是由Master Card和Visa聯(lián)合Netscape,Microsoft等公司,于1997年6月1日推出的一種新的電子支付模型。SET協(xié)議是B2C上基于信用卡支付模式而設計的,它保證了開放網絡上使用信用卡進行在線購物的安全。SET主要是為了解決用戶,商家,銀行之間通過信用卡的交易而設計的,它具有的保證交易數(shù)據(jù)的完整性,交易的不可抵賴性等種種優(yōu)點,因此它成為目前公認的信用卡網上交易的國際標準

2.SET提供的服務

SET協(xié)議為電子交易提供了許多保證安全的措施。它能保證電子交易的機密性,數(shù)據(jù)完整性,交易行為的不可否認性和身份的合法性。

(1)保證客戶交易信息的保密性和完整性

SET協(xié)議采用了雙重簽名技術對SET交易過程中消費者的支付信息和訂單信息分別簽名,使得商家看不到支付信息,只能接收用戶的訂單信息;而金融機構看不到交易內容,只能接收到用戶支付信息和帳戶信息,從而充分保證了消費者帳戶和定購信息的安全性。

(2)確保商家和客戶交易行為的不可否認性

SET協(xié)議的重點就是確保商家和客戶的身份認證和交易行為的不可否認性。其理論基礎就是不可否認機制,采用的核心技術包括X.509電子證書標準,數(shù)字簽名,報文摘要,雙重簽名等技術。

(3)確保商家和客戶的合法性

SET協(xié)議使用數(shù)字證書對交易各方的合法性進行驗證。通過數(shù)字證書的驗證,可以確保交易中的商家和客戶都是合法的,可信賴的。

3.SET的交易流程

SET交易過程中要對商家,客戶,支付網關等交易各方進行身份認證,因此它的交易過程相對復雜。

(1)客戶在網上商店看中商品后,和商家進行磋商,然后發(fā)出請求購買信息。

(2)商家要求客戶用電子錢包付款。

(3)電子錢包提示客戶輸入口令后與商家交換握手信息,確認商家和客戶兩端均合法。

(4)客戶的電子錢包形成一個包含訂購信息與支付指令的報文發(fā)送給商家。

(5)商家將含有客戶支付指令的信息發(fā)送給支付網關。

(6)支付網關在確認客戶信用卡信息之后,向商家發(fā)送一個授權響應的報文。

(7)商家向客戶的電子錢包發(fā)送一個確認信息。

(8)將款項從客戶帳號轉到商家?guī)ぬ?,然后向顧客送貨,交易結束。

從上面的交易流程可以看出,SET交易過程十分復雜性,在完成一次S ET協(xié)議交易過程中,需驗證電子證書9次,驗證數(shù)字簽名6次,傳遞證書7次,進行簽名5次,4次對稱加密和非對稱加密。通常完成一個SET協(xié)議交易過程大約要花費1.5-2分鐘甚至更長時間。由于各地網絡設施良莠不齊,因此,完成一個SET協(xié)議的交易過程可能需要耗費更長的時間。

4.SET的安全性分析

5.SET的改進

SET協(xié)議提供了在B2C平臺上信用卡在線支付的方式,不過由于其實現(xiàn)起來非常復雜,商家和銀行都需要改造系統(tǒng)來實現(xiàn)相互操作,如此看來,SET的普遍應用還需要假以時日。無論是使用SSL協(xié)議還是使用SET協(xié)議進行在線支付,它們總有不如人意之處。但由于SET在安全性,保密性上的優(yōu)勢,它本應成為未來電子商務實現(xiàn)在線支付的主流方式。筆者針對其主要問題——商品質量和殘留數(shù)據(jù)的處理方式上,提出了改進方案:引入商品質量檢測機制來保證商品的質量;建立一個“交易信息檔案中心”來解決交易后殘留數(shù)據(jù)的歸屬,以此保證用戶的利益。

評論  |   0條評論