SET協(xié)議為電子交易提供了許多安全措施。它可以保證電子交易的保密性、數(shù)據(jù)完整性、交易行為的不可否認性和身份的合法性。SET 協(xié)議設計的證書包括:銀行證書和發(fā)卡行證書、支付網(wǎng)關證書和商戶證書。(1)保證客戶交易信息的保密性和完整性SET 協(xié)議采用雙簽名技術對SET交易過程中消費者的支付信息和訂單信息進行簽名,使商家只能收到用戶的訂單信息而看不到支付信息;
(2)保證商家和客戶交易行為的不可否認性SET 協(xié)議重點是保證商家和客戶交易行為的身份認證和不可否認性。其理論基礎是不可否認機制,核心技術包括X.509電子證書標準、數(shù)字簽名、消息摘要、雙重簽名等。(3)保證商戶和客戶的合法性SET-1/使用數(shù)字證書驗證交易各方的合法性。通過數(shù)字證書的驗證,可以確保交易中的商家和客戶合法可信。
6、請說明SSL 協(xié)議和 SET 協(xié)議的內(nèi)容及比較2兩者都應用于電子商務的網(wǎng)絡安全協(xié)議??梢员WC交易數(shù)據(jù)的安全性、保密性和完整性。SSL被稱為Secure Socket Layer 協(xié)議,是世界上最早使用的,已經(jīng)成為工業(yè)標準。但其基本點是商家對客戶信息保密的承諾,所以對商家有利而對客戶不利。SET被稱為安全電子交易協(xié)議,它是一種在互聯(lián)網(wǎng)上進行網(wǎng)上交易時保證信用卡支付安全的開放規(guī)范。因為它的對象包括消費者、商戶、發(fā)卡行、收單銀行、支付網(wǎng)關和認證中心,所以對消費者和商戶都是同等有利的。
主要包括:(1)安全超文本傳輸協(xié)議(SHTTP):通過密鑰對的加密來保證網(wǎng)站之間交易信息傳輸?shù)陌踩浴?2)安全套接字層協(xié)議(SSL協(xié)議:Secure Socket層)是網(wǎng)景公司推出的一種安全通信協(xié)議,對計算機之間的整個會話進行加密??梢詾樾庞每ê蛡€人信息提供強有力的保護。
7、SSL 協(xié)議和 SET 協(xié)議的特點及區(qū)別SSL 協(xié)議是NetScape在1994年開發(fā)的一種加密協(xié)議它被稱為安全套接字層,后來被IETF接管,改名為TLS 協(xié)議。SSL/TLS 協(xié)議廣泛應用于Web瀏覽器和Web服務器之間的數(shù)據(jù)加密和身份認證:對通信數(shù)據(jù)進行加密,防止信息在傳輸過程中泄露或被篡改,對通信方進行認證,確保信息來自正確的發(fā)送方,發(fā)送到正確的接收方。
SET 協(xié)議是萬事達卡和維薩卡于1997年6月1日與網(wǎng)景、微軟等公司合作開發(fā)的。它被稱為安全電子交易協(xié)議,確保用戶在互聯(lián)網(wǎng)上使用信用卡進行交易時,共同點是都使用公鑰密碼體制和X.509數(shù)字證書標準進行數(shù)據(jù)加密和認證,但不同的是SET主要用于B2C,而SSL用于所有web瀏覽器和web服務器之間的通信。
/Image-8/SET協(xié)議(安全電子交易)是由VISA和MasterCard于1997年5月聯(lián)合推出的規(guī)范。SET主要是解決用戶、商戶、銀行之間使用信用卡支付的交易,以保證支付信息的保密性、支付過程的完整性、商戶和持卡人的合法身份、可操作性。SET中的核心技術主要有公鑰加密、電子數(shù)字簽名、電子信封、電子安全證書等。
8、SSL 協(xié)議和 SET 協(xié)議的區(qū)別1,SSL被稱為安全套接字層協(xié)議,SSL是世界上最早使用的網(wǎng)絡安全協(xié)議。目前SSL已經(jīng)成為行業(yè)標準,但其基本點是商家對客戶信息保密的承諾,所以對商家有利而對客戶不利。2.SET被稱為安全電子交易協(xié)議,SET是一個主要用于在互聯(lián)網(wǎng)上進行在線交易時確保信用卡支付安全的開放規(guī)范。因為它的服務對象包括消費者、商戶、發(fā)卡行、收單銀行、支付網(wǎng)關、認證中心等。
SSL/TLS 協(xié)議廣泛應用于Web瀏覽器和Web服務器之間的數(shù)據(jù)加密和身份認證:對通信數(shù)據(jù)進行加密,防止信息在傳輸過程中泄露或被篡改,對通信方進行認證,確保信息來自正確的發(fā)送方,發(fā)送到正確的接收方。SET 協(xié)議是萬事達卡和維薩卡于1997年6月1日與網(wǎng)景、微軟等公司合作開發(fā)的。它被稱為安全電子交易協(xié)議,它確保當用戶使用信用卡在互聯(lián)網(wǎng)上進行交易時,
9、 SET 協(xié)議的 SET改進SET協(xié)議在B2C平臺上提供信用卡在線支付。然而,由于其復雜的實現(xiàn),商家和銀行都需要轉換他們的系統(tǒng)以實現(xiàn)互操作性。看來SET的普遍應用還需要一段時間。無論是使用SSL 協(xié)議還是使用SET 協(xié)議進行網(wǎng)上支付,總是不盡如人意。但SET由于其在安全保密方面的優(yōu)勢,應該已經(jīng)成為未來電子商務中實現(xiàn)網(wǎng)上支付的主流方式。
第一,引入商品質量檢驗機制,保證商品質量。引入這一機制的具體方式是,商家直接將商品送到消費者所在的官方商品質檢機構,這些專業(yè)的質檢機構會對商品的質量問題進行檢測,檢測完畢后再通知消費者前來取貨,如果消費者需要這項服務,必須與商家協(xié)商,分擔質檢費用;如果不需要,就按照通用SET流程進行交易。因此,我們可以通過引入商品質量檢驗機制來檢驗商品質量,解決SET 協(xié)議中的“如果商品出現(xiàn)質量問題,誰來承擔”的問題。