您現(xiàn)在的位置:首頁(yè) > 電子商務(wù) > 助理電子商務(wù)師 >
-
安全電子交易(SET)協(xié)議與CA認(rèn)證
- 安全電子交易(SET)協(xié)議與 CA認(rèn)證
一、安全電子交易規(guī)范(SET)
1.SET的作用
SET(Secure Electronic Transaction)協(xié)議是維薩(VISA)國(guó)際組織、萬(wàn)事達(dá)(MasterCard)國(guó)際組織創(chuàng)建,結(jié)合IBM、Microsoft、Netscope、GTE等公司制定的電子商務(wù)中安全電子交易的一個(gè)國(guó)際標(biāo)準(zhǔn)。其主要目的是解決信用卡電子付款的安全保障性問(wèn)題:
保證信息的機(jī)密性,保證信息安全傳輸,不能被竊聽(tīng),只有收件人才能得到和解密信息。
保證支付信息的完整性,保證傳輸數(shù)據(jù)完整地接收,在中途不被篡改。
認(rèn)證商家和客戶,驗(yàn)證公共網(wǎng)絡(luò)上進(jìn)行交易活動(dòng)的商家、持卡人及交易活動(dòng)的合法性。
廣泛的互操作性,保證采用的通訊協(xié)議、信息格式和標(biāo)準(zhǔn)具有公共適應(yīng)性。從而可在公共互連網(wǎng)絡(luò)上集成不同廠商的產(chǎn)品。
2.SET的應(yīng)用流程
電子商務(wù)的工作流程與實(shí)際的購(gòu)物流程非常接近。從顧客通過(guò)瀏覽器進(jìn)入在線商店開(kāi)始,一直到所定貨物送貨上門或所定服務(wù)完成,然后帳戶上的資金轉(zhuǎn)移,所有這些都是通過(guò)Internet完成的。其具體流程為:
持卡人在商家的WEB主頁(yè)上查看在線商品目錄瀏覽商品。
持卡人選擇要購(gòu)買的商品。
持卡人填寫(xiě)定單,定單通過(guò)信息流從商家傳過(guò)來(lái)。
持卡人選擇付款方式,此時(shí)SET開(kāi)始介入。
持卡人發(fā)送給商家一個(gè)完整的定單及要求付款的指令。在SET中,定單和付款指令由持卡人進(jìn)行數(shù)字簽名。同時(shí)利用雙重簽名技術(shù)保證商家看不到持卡人的帳號(hào)信息。
商家接受定單后,向持卡人的金融機(jī)構(gòu)請(qǐng)求支付認(rèn)可。通過(guò)Gateway到銀行,再到發(fā)卡機(jī)構(gòu)確認(rèn),批準(zhǔn)交易。然后返回確認(rèn)信息給商家。
商家發(fā)送定單確認(rèn)信息給顧客。顧客端軟件可記錄交易日志,以備將來(lái)查詢。
商家給顧客裝運(yùn)貨物,或完成訂購(gòu)的服務(wù)。到此為止,一個(gè)購(gòu)買過(guò)程已經(jīng)結(jié)束。商家可以立即請(qǐng)求銀行將貨款從購(gòu)物者的帳號(hào)轉(zhuǎn)移到商家?guī)ぬ?hào),也可以等到某一時(shí)間,請(qǐng)求成批劃帳處理。
商家從持卡人的金融機(jī)構(gòu)請(qǐng)求支付。在認(rèn)證操作和支付操作中間一般會(huì)有一個(gè)時(shí)間間隔。
前三步與SET無(wú)關(guān),從第四步開(kāi)始SET起作用。在處理過(guò)程中,通信協(xié)議、請(qǐng)求信息的格式、數(shù)據(jù)類型的定義等,SET都有明確的規(guī)定。在操作的每一步,持卡人、商家、網(wǎng)關(guān)都通過(guò)CA來(lái)驗(yàn)證通信主體的身份,以確認(rèn)對(duì)方身份。
3.SET技術(shù)概要
。1)加密技術(shù)
SET采用兩種加密算法進(jìn)行加密、解密處理,其中密鑰加密是基礎(chǔ)、公鑰加密是應(yīng)用的核心:
用同一個(gè)密鑰來(lái)加密和解密數(shù)據(jù)。主要算法是DES,例如加密銀行卡持卡人的個(gè)人識(shí)別代碼(PIN);
公開(kāi)密鑰要求使用一對(duì)密鑰,一個(gè)公開(kāi)發(fā)布,另一個(gè)由收信人保存。發(fā)信人用公開(kāi)密鑰加密數(shù)據(jù),收信人則用私用密鑰去解密。主要算法是RSA,例如加密支付請(qǐng)求數(shù)據(jù)。加密過(guò)程可保證不可逆,必須使用私用密碼才能解密。
(2)數(shù)字簽名
金融交易要求發(fā)送報(bào)文數(shù)據(jù)的同時(shí)發(fā)送簽名數(shù)據(jù)作為查證。這種電子數(shù)字簽名是一組加密的數(shù)字。SET要求用戶在進(jìn)行交易前首先進(jìn)行電子簽名,然后進(jìn)行數(shù)據(jù)發(fā)送。
。3)電子認(rèn)證
電子交易過(guò)程中必須確認(rèn)用戶、商家及所進(jìn)行的交易本身是否合法可靠。一般要求建立專門的電子認(rèn)證中心(CA)以核實(shí)用戶和商家的真實(shí)身份以及交易請(qǐng)求的合法性。認(rèn)證中心將給用戶、商家、銀行等進(jìn)行網(wǎng)絡(luò)商務(wù)活動(dòng)的個(gè)人或集團(tuán)發(fā)電子證書(shū)。
。4)電子信封
金融交易所使用的密鑰必須經(jīng)常更換,SET使用電子信封來(lái)傳遞更換密鑰。其方法是由發(fā)送數(shù)據(jù)者自動(dòng)生成專用密鑰,用它加密原文,將生成的密文連同密鑰本身一起再用公開(kāi)密鑰手段傳送出去。收信人再解密后同時(shí)得到專用密鑰和用其加密后的密文。這樣保證每次傳送都可以由發(fā)送方選定不同的密鑰進(jìn)行交易。
根據(jù)SET標(biāo)準(zhǔn)設(shè)計(jì)的軟件系統(tǒng)必須經(jīng)過(guò)SET驗(yàn)證才能授權(quán)使用。首先進(jìn)行登記,再進(jìn)行SET標(biāo)準(zhǔn)的兼容性試驗(yàn),目前已經(jīng)有多家公司的產(chǎn)品通過(guò)了SET驗(yàn)證。【打印】 【收藏】 責(zé)任編輯:zgkspx2 發(fā)布時(shí)間: 2013-05-17
上一條:Internet的應(yīng)用其他應(yīng)用:BulletinBoardSystem
下一條:[考點(diǎn)知識(shí)]電子交易——電子支付責(zé)任編輯:zgkspx2
- 相關(guān)文章
- 無(wú)相關(guān)信息
- 查看評(píng)論發(fā)表評(píng)論
-
[注冊(cè)帳號(hào)]
[控制面板]
[用戶登陸]
[修改資料]
[用戶收藏]
[我的狀態(tài)]
[退出登陸]
專業(yè)知識(shí)水平考試:
考試內(nèi)容以管理會(huì)計(jì)師(中級(jí))教材:
《風(fēng)險(xiǎn)管理》、
《績(jī)效管理》、
《決策分析》、
《責(zé)任會(huì)計(jì)》為主,此外還包括:
管理會(huì)計(jì)職業(yè)道德、
《中國(guó)總會(huì)計(jì)師(CFO)能力框架》和
《中國(guó)管理會(huì)計(jì)職業(yè)能力框架》
能力水平考試:
包括簡(jiǎn)答題、考試案例指導(dǎo)及問(wèn)答和管理會(huì)計(jì)案例撰寫(xiě)。
- 管理會(huì)計(jì)師PCMA 免費(fèi)試聽(tīng)
- 中級(jí)管理會(huì)計(jì)師 免費(fèi)試聽(tīng)
- 稅務(wù)管理師 免費(fèi)試聽(tīng)
- 智能財(cái)務(wù)師 免費(fèi)試聽(tīng)
- 國(guó)際注冊(cè)會(huì)計(jì)師 免費(fèi)試聽(tīng)
- 國(guó)際財(cái)務(wù)管理師 免費(fèi)試聽(tīng)
- 初級(jí)會(huì)計(jì)職稱考試 免費(fèi)試聽(tīng)
- 中級(jí)會(huì)計(jì)職稱考試 免費(fèi)試聽(tīng)
- 注冊(cè)會(huì)計(jì)師考試 免費(fèi)試聽(tīng)
- 全國(guó)外貿(mào)會(huì)計(jì)考試 免費(fèi)試聽(tīng)
- 會(huì)計(jì)實(shí)務(wù)操作 免費(fèi)試聽(tīng)
- 管理會(huì)計(jì)師 免費(fèi)試聽(tīng)
- 即日起報(bào)名初級(jí)會(huì)計(jì)職稱輔導(dǎo)套餐的學(xué)員,除贈(zèng)送vip會(huì)員,并且免費(fèi)贈(zèng)送最新的考試輔導(dǎo)資料,考試題庫(kù)。
- 注會(huì)模擬考試系統(tǒng) 點(diǎn)擊進(jìn)入>>
- 注會(huì)試卷練習(xí)模式 點(diǎn)擊進(jìn)入>>
- 注會(huì)章節(jié)練習(xí)模式 點(diǎn)擊進(jìn)入>>
- 注會(huì)題庫(kù)幻燈功能 點(diǎn)擊進(jìn)入>>
專業(yè)知識(shí)水平考試:
考試內(nèi)容以管理會(huì)計(jì)師(中級(jí))教材:
《風(fēng)險(xiǎn)管理》、
《績(jī)效管理》、
《決策分析》、
《責(zé)任會(huì)計(jì)》為主,此外還包括:
管理會(huì)計(jì)職業(yè)道德、
《中國(guó)總會(huì)計(jì)師(CFO)能力框架》和
《中國(guó)管理會(huì)計(jì)職業(yè)能力框架》
能力水平考試:
包括簡(jiǎn)答題、考試案例指導(dǎo)及問(wèn)答和管理會(huì)計(jì)案例撰寫(xiě)。