《电子商务安全》第6章-安全电子交易协议资料.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《《电子商务安全》第6章-安全电子交易协议资料.ppt》由会员分享,可在线阅读,更多相关《《电子商务安全》第6章-安全电子交易协议资料.ppt(54页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第6章章 安全电子交易协议安全电子交易协议o本章主要内容n什么是SET协议nSET协议的目标和涉及的角色nSET协议相关的技术nSET协议的交易流程o本章重/难点n双重签名nSET协议的交易流程6.1 SET协议概述协议概述6.1.1 SET协议的由来协议的由来S E T协议协议Secure(安全)(安全)Electronic (电子)(电子)Transaction (交易)(交易) 协议协议是计算机网络中通信双方为是计算机网络中通信双方为了实现通信而必须遵守的规则和了实现通信而必须遵守的规则和约定。约定。SET协议是协议是应用层应用层的协议。的协议。 SET协议的由来协议的由来o安全电子交
2、易安全电子交易(Secure Electronic Transaction)协议协议n在Internet上开发对所有公众开放的电子商务系统,从技术角度来看,关键的技术问题有两个:n一是信息传递的准确性;二是信息传递的安全可靠性。前者是各种数据交换协议已经解决了的问题;后者则是目前学术界、工商界和消费者最为关注的问题。SET协议的由来协议的由来o1996年提出年提出SET、SEPP等协议模式等协议模式o1997年年4月,月,IBM、Netscape、Master Card、Visa联手联手推出基于推出基于SET和和SEPP的网络商贸系统。的网络商贸系统。oSET的实质的实质密码技术密码技术+数字
3、证书保护各方的安全。数字证书保护各方的安全。o版本版本 1997年年5月,月,1.0版本版本oSET管理机构管理机构SETCo SET协议的由来协议的由来o安全电子交易安全电子交易(Secure Electronic Transaction)协议协议n1997年由美国Visa和MasterCard两大信用卡公司共同制定实施oSET主要是为了解决用户,商家,银行之间通过信用卡的交易而设计的 oSET协议确保了网上交易所需要的保密性、数据的完整性、交易的不可否认性和交易的身份认证。中国银行是国内第一家使用中国银行是国内第一家使用SET协议的金融机构协议的金融机构InternetInternetIn
4、ternetInternet银行网络收单行发卡行WebWeb和商务服务器其他商业处理盘点、会计、行销等数据库服务器数据库服务器认证和安全认证和安全支付网关SETSET交易系统示意图交易系统示意图 SET协议的由来协议的由来oSET协议主要通过使用密码技术和数字证书的方式来保协议主要通过使用密码技术和数字证书的方式来保证信息的机密性和安全性。证信息的机密性和安全性。oSET协议的内容包括:协议的内容包括:nSET的交易流程n程序设计规格nSET协议的完整描述 SET协议的由来协议的由来在在SET协议中主要定义了以下内容:协议中主要定义了以下内容:o1)加密算法(如)加密算法(如RSA和和DES)
5、的应用;)的应用;o2)证书消息和对象格式;)证书消息和对象格式;o3)购买消息和对象格式;)购买消息和对象格式;o4)请款消息和对象格式;)请款消息和对象格式;o5)参与者之间的消息协议。)参与者之间的消息协议。 SET协议的由来协议的由来SET协议中的核心技术主要有协议中的核心技术主要有o共享密钥加密技术共享密钥加密技术o公开密钥加密技术公开密钥加密技术o电子数字签名电子数字签名o数字信封技术数字信封技术 6.1.2 网上购物和现实中购物的比较网上购物和现实中购物的比较o在传统购物中,商家和消费者需要直接见面,交易过程在传统购物中,商家和消费者需要直接见面,交易过程中需要的信息传输手段往往
6、也是多种多样的,如电话、中需要的信息传输手段往往也是多种多样的,如电话、传真、信件等。传真、信件等。o与传统购物一样,网上购物也分为查询、订货、交易等与传统购物一样,网上购物也分为查询、订货、交易等环节,但这种交易不需要消费者和商家之间直接见面,环节,但这种交易不需要消费者和商家之间直接见面,并且可以通过并且可以通过Internet这一媒介来进行。这一媒介来进行。传统购物流程传统购物流程协商协商卖方卖方买方买方一手交钱一手交钱一手交货一手交货网上购物流程网上购物流程卖方卖方协商协商银行银行收帐收帐支付支付买方买方发货发货能收到钱能收到钱吗?吗?能收到货吗?能收到货吗?密码安密码安全吗?全吗?6
7、.1.3 SET协议的主要目标协议的主要目标oSET是一个基于可信的第三方认证中心的方案,它要实是一个基于可信的第三方认证中心的方案,它要实现的主要目标有下列三个方面:现的主要目标有下列三个方面:(1)保障付款安全)保障付款安全(2)确定应用的互通性)确定应用的互通性 (3)达到全球市场的接受性)达到全球市场的接受性6.1.3 SET协议的主要目标协议的主要目标 机密性机密性 数数据完整性据完整性 身身份认证份认证 不可否不可否认认性性6.1.4 SET协议中的参与方协议中的参与方买方买方持卡人持卡人发卡银行发卡银行认证中心认证中心收单银行收单银行卖方卖方在线商家在线商家支付网关支付网关SET
8、协议协议中的角色中的角色6.1.4 SET协议中的参与方协议中的参与方o消费者:消费者:在电子商务环境中,消费者和团体购买者通过计算机与商家交流,消费者通过由发卡机构颁发的付款卡(例如信用卡、借记卡)进行结算。在消费者和商家的会话中,SET可以保证消费者的个人账号信息不被泄露。o发卡机构发卡机构:它是一个金融机构,为每一个建立了账户的顾客颁发付款卡。o商家:商家:提供商品或服务,使用SET,就可以保证消费者个人信息的安全。接受卡支付的商家必须和银行有关系。6.1.4 SET协议中的参与方协议中的参与方o银行:银行:在线交易的商家在银行开立账号,并且处理支付在线交易的商家在银行开立账号,并且处理
9、支付卡的认证和支付。卡的认证和支付。o支付网关:支付网关:是由银行操作的,将是由银行操作的,将InternetInternet上的传输数上的传输数据转换为金融机构内部数据的设备,或由指派的第三方据转换为金融机构内部数据的设备,或由指派的第三方处理商家支付信息和顾客的支付指令。处理商家支付信息和顾客的支付指令。o认证中心:认证中心:负责签发数字证书给持卡人、商家和支付网负责签发数字证书给持卡人、商家和支付网关,让持卡人、商家和支付网关之间通过数字证书进行关,让持卡人、商家和支付网关之间通过数字证书进行认证。认证。6.1.4 SET协议中的参与方协议中的参与方oSETSET是针对信用卡支付的网上交
10、易而设计的支付规范,是针对信用卡支付的网上交易而设计的支付规范,对不用卡支付的交易方式,像货到付款方式、邮局汇款对不用卡支付的交易方式,像货到付款方式、邮局汇款方式则与方式则与SETSET无关。另外像网上商店的页面安排、保密无关。另外像网上商店的页面安排、保密数据在购买者计算机上如何保存等,也与数据在购买者计算机上如何保存等,也与SETSET无关。无关。6.2 SET协议的相关技术协议的相关技术6.2 SET协议的相关技术协议的相关技术SET协议中的核心技术主要有协议中的核心技术主要有o共享密钥加密技术共享密钥加密技术o公开密钥加密技术公开密钥加密技术o电子数字签名电子数字签名o数字信封技术数
11、字信封技术6.2.1 SET的双重签名技术的双重签名技术双重签名示意图双重签名示意图6.2.2 SET的协议的认证技术的协议的认证技术o1.身份验证问题身份验证问题o2.电子证书电子证书n持卡人证书持卡人证书n商家证书商家证书n支付网关证书支付网关证书n收单行证书收单行证书n发卡行证书发卡行证书1)持卡人证书)持卡人证书持卡人证书表示持卡人合法拥有支付卡。持卡人证书表示持卡人合法拥有支付卡。持卡人的发卡金融机构对用户验证并同意以后,向持卡人发持卡人的发卡金融机构对用户验证并同意以后,向持卡人发放证书。放证书。持卡人证书中包含一个利用单向散列算法计算出的一个秘密持卡人证书中包含一个利用单向散列算
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务安全 电子商务 安全 电子 交易 协议 资料
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内