1. SET是什麼協議
SET協議(Secure Electronic Transaction,安全電子交易)是由VISA和MasterCard兩大信用卡公司於1997年5月聯合推出的規范。SET主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設計的,以保證支付信息的機密、支付過程的完整、商戶及持卡人的合法身份、以及可操作性。SET中的核心技術主要有公開密匙加密、電子數字簽名、電子信封、電子安全證書等。 SSL協議(Secure Socket Layer,安全套接層)是由網景(Netscape)公司推出的一種安全通信協議,它能夠對信用卡和個人信息提供較強的保護。
2. SET安全協議的工作原理是什麼
SET安全協議的工作原理是採用RSA公開密鑰體系對通信雙方進行認證,利用DES、RC4或任何標准對稱加密方法進行信息的加密傳輸,並用HASH演算法來鑒別消息真偽,有無篡改。
它採用的公鑰加密演算法是RSA的公鑰密碼體制,私鑰加密演算法是採用DES數據加密標准。
這兩種不同加密技術的結合應用在SET中被形象的成為數字信封,RSA加密相當於用信封密封,消息首先以56位的DES密鑰加密,然後裝入使用1024位RSA公鑰加密的數字信封在交易雙方傳輸。這兩種密鑰相結合的辦法保證了交易中數據信息的保密性。
(2)網路set是什麼協議擴展閱讀:
公鑰體系結構中的一些基本概念與結構組成。
密鑰對在基於公鑰體系的安全系統中,密鑰是成對生成的,每對密鑰由一個公鑰和一個私鑰組成。在實際應用中,私鑰由擁有者自己保存,而公鑰則需要公布於眾。為了使基於公鑰體系的業務(如電子商務等)能夠廣泛應用,一個基礎性關鍵的問題就是公鑰的分發與管理。
公鑰本身並沒有什麼標記,僅從公鑰本身不能判別公鑰的主人是誰。在很小的范圍內,比如A和B這樣的兩人小集體,他們之間相互信任,交換公鑰,在互聯網上通訊,沒有什麼問題。這個集體再稍大一點,也許彼此信任也不成問題,但從法律角度講這種信任也是有問題的。如再大一點,信任問題就成了一個大問題。
3. 「SET」的名詞解釋
SET是指安全電子交易協議(Secure Electronic Transaction簡稱SET)
SET由威士(VISA)國際組織、萬事達(MasterCard)國際組織創建,結合IBM、Microsoft、Netscope、GTE等公司制定的電子商務中有關安全電子交易內容的一個國際標准。
安全電子交易協議SET是一種應用於網際網路(Internet)環境下,以信用卡為基礎的安全電子交付協議,它給出了一套電子交易的過程規范。
通過SET協議可以實現電子商務交易中的加密、認證、密鑰管理機制等,保證了在網際網路上使用信用卡進行在線購物的安全。
(3)網路set是什麼協議擴展閱讀:
SET系統的組成:
SET支付系統主要由持卡人(CardHolder)、商家(Merchant)、發卡行(Issuing Bank)、收單行(Acquiring Bank)、支付網關(Payment Gateway)、認證中心(Certificate Authority)等六個部分組成。
對應地,基於SET協議的網上購物系統至少包括電子錢包軟體、商家軟體、支付網關軟體和簽發證書軟體。
4. SET協議主要是針對B to B電子商務的一個協議。這句話為什麼錯了
SET協議是指為了實現更加完善的即時電子支付應運而生的。SET協議(Secure Electronic Transaction),被稱之為安全電子交易協議,是由Master Card和Visa聯合Netscape,Microsoft等公司,於1997年6月1日推出的一種新的電子支付模型。SET協議是B2C上基於信用卡支付模式而設計的,它保證了開放網路上使用信用卡進行在線購物的安全。SET主要是為了解決用戶,商家,銀行之間通過信用卡的交易而設計的,它具有的保證交易數據的完整性,交易的不可抵賴性等種種優點,因此它成為目前公認的信用卡網上交易的國際標准。
5. SSL協議和SET協議的區別
兩者在網路各層位置和功能不相同。
SSL試基於傳輸層的通用安全協議,只佔據在線商務體系中一部分,可以看作其中用於傳轉的那部分技術規范。從在線商務特性來看,它並不具備上無形、服務性、協調性和集成性。
SET位於應用層,對網路上其他各層也有所涉及。SET規范了整個商務活動的流程,從信用卡持卡人到商家,到支付網關,到認證中心及信用卡結算中心之間的信息流走向及必須採用的加密,認證都制訂了嚴密的標准,從而最大限度的保證了商務性、服務性、協調性和集成性。
6. SET協議的簡介
SET協議
電子商務在提供機遇和便利的同時,也面臨著一個最大的挑戰,即交易的安全問題。在網上購物的環境中,持卡人希望在交易中保密自己的帳戶信息,使之不被人盜用;商家則希望客戶的定單不可抵賴,並且,在交易過程中,交易各方都希望驗明其他方的身份,以防止被欺騙。針對這種情況,由美國Visa和MasterCard兩大信用卡組織聯合國際上多家科技機構,共同制定了應用於Internet上的以銀行卡為基礎進行在線交易的安全標准,這就是安全電子交易(Secure Electronic Transaction,簡稱SET)。它採用公鑰密碼體制和X.509數字證書標准,主要應用於保障網上購物信息的安全性。
由於SET 提供了消費者、商家和銀行之間的認證,確保了交易數據的安全性、完整可靠性和交易的不可否認性,特別是保證不將消費者銀行卡號暴露給商家等優點。因此,至2012年,它成為了公認的信用卡/借記卡的網上交易的國際安全標准。
SET(Secure Electronic Transaction)安全電子交易協議主要應用於B to C模式中保障支付信息的安全性。SET協議本身比較復雜,設計比較嚴格,安全性高,它能保證信息傳輸的機密性、真實性、完整性和不可否認性。SET協議是PKI框架下的一個典型實現,同時也在不斷升級和完善,如SET 2.0將支持借記卡電子交易。
7. set協議與ssl協議區別
(1)set是一個多方的消息報文協議,它定義了銀行、商家、持卡人之間必須遵循標準的報文規范,並且能在銀行內部網路或者其他網路上傳輸,安全性很高。ssl比較簡單地在客戶端與伺服器之間建立了一條安全連接,它是面向連接的,在ssl之上的支付系統只能與web瀏覽器捆綁在一起。
(2)在認證機制方面,set安全需求較高,參與交易各方必須申請持有數字證書來識別各自的身份;而在ssl中只要求商家或銀行端的伺服器安裝證書,而客戶端的認證可以選擇。所以,從這一角度看,ssl交易協議有其不安全的方面。當然,在ssl中最好也是各方都安裝證書,取得可靠的身份認證。
(3)set造價成本較高,運行機制復雜;而ssl造價成本較低,運行機制簡單靈活,易普及推廣。
(4)性能對比。由於set安全機制接近完美,網路和計算機處理要求較高,致使set性能下降,用戶使用不便,不易操作,不易安裝,接近名存實亡;而ssl配置簡單,傳輸性能較高,得到普遍應用。
8. SET協議的定義
SET(Secure Electronic Transcation 即安全電子交易協議)是美國Visa和MasterCard兩大信用卡組織等聯合於1997年5月31日推出的用於電子商務的行業規范,其實質是一種應用在Internet上、以信用卡為基礎的電子付款系統規范,目的是為了保證網路交易的安全。SET妥善地解決了信用卡在電子商務交易中的交易協議、信息保密、資料完整以及身份認證等問題。SET已獲得IETF標準的認可,是電子商務的發展方向。
1、SET支付系統的組成
SET支付系統主要由持卡人(CardHolder)、商家(Merchant)、發卡行(Issuing Bank)、收單行(Acquiring Bank)、支付網關(Payment Gateway)、認證中心(Certificate Authority)等六個部分組成。對應地,基於SET協議的網上購物系統至少包括電子錢包軟體、商家軟體、支付網關軟體和簽發證書軟體。
2、SET協議的工作流程
1)消費者利用自己的PC機通過網際網路選定所要購買的物品,並在計算機上輸入訂貨單、訂貨單上需包括在線商店、購買物品名稱及數量、交貨時間及地點等相關信息。
2)通過電子商務伺服器與有關在線商店聯系,在線商店作出應答,告訴消費者所填訂貨單的貨物單價、應付款數、交貨方式等信息是否准確,是否有變化。
3)消費者選擇付款方式,確認訂單簽發付款指令。此時SET開始介入。
4)在SET中,消費看必須對訂單和付款指令進行數字簽名,同時利用雙重簽名技術保證商家看不到消費者的帳號信息。
5)在線商店接受訂單後,向消費者所在銀行請求支付認可。信息通過支付網關到收單銀行,再到電子貨幣發行公司確認。批准交易後,返回確認信息給在線商店。
6)在線商店發送訂單確認信息給消費者。消費者端軟體可記錄交易日誌,以備將來查詢。
7)在線商店發送貨物或提供服務並通知收單銀行將錢從消費者的帳號轉移到商店帳號,或通知發卡銀行請求支付。在認證操作和支付操作中間一般會有一個時間間隔,例如,在每天的下班前請求銀行結一天的帳。
前兩步與SET無關,從第三步開始SET起作用,一直到第六步,在處理過程中通信協議、請求信息的格式、數據類型的定義等SET都有明確的規定。在操作的每一步,消費者、在線商店、支付網關都通過CA(認證中心)來驗證通信主體的身份,以確保通信的對方不是冒名頂替,所以,也可以簡單地認為SET規格充分發揮了認證中心的作用,以維護在任何開放網路上的電子商務參與者所提供信息的真實性和保密性。