安全电子交易协议SET.ppt
《安全电子交易协议SET.ppt》由会员分享,可在线阅读,更多相关《安全电子交易协议SET.ppt(61页珍藏版)》请在三一办公上搜索。
1、第六章 安全电子交易协议SET,6.1SET协议总述 6.2SET协议信息结构 6.3SET协议的扩展 6.4SET购物B2C电子商务,6.1SET协议总述,6.1.1SET协议介绍 6.1.2基本概念6.1.3证书发行 6.1.4购物类型,6.1.1SET协议介绍,安全电子交易协议SET(Security Electronic Transaction)是由Visa和Master Card所开发的,是为了在Internet上进行在线交易时,保证信用卡支付的安全而设计开发的一个开放的规范。由于得到了IBM、HP、Microsoft、NetScape、GTE、Verisign等很多大公司的支持,它
2、已成了事实上的工业标准,目前它已获得IEEE标准的认可。SET提供了消费者、商家和银行之间的认证,确保了网上交易数据的保密性、数据的完整性及交易的不可抵赖性。特别是能保证不将消费者银行卡号暴露给商家,不将消费者的购物内容暴露给银行等优点,SET在一些国家中得到很好的应用。SET采用公钥密码体制,遵循X.509数字证书标准。,6.1.1SET协议介绍,SET协议使用加密技术提供信息的机密性,保证支付的完整性,验证商家和持卡者。支付安全的目标是:验证持卡者、商家和收单行,为支付数据提供机密性。保护支付数据的完整性,为这些安全服务定义算法和协议。,6.1.1SET协议介绍,SET为了保证互操作性,可
3、采取以下措施:清晰定义消息信息;保证不同开发商的应用程序能够协同工作;产生和支持一个开发支付卡标准;定义一种便于出口的技术以便在全球使用;利用现有的标准,保证与标准化团体的兼容,可以在任何软件和硬件平台使用,如Power-PC、Intel、Spare、UNIX、MS-DOS、OS2、Windows、Macintosh。,6.1.1SET协议介绍,SET为了保证市场能够接受,采取以下措施:为商家和持卡者提供方便的应用,最低限度降低现有应用的改变;为现有客户应用的支付协议提供插件应用;降低对收单行、商家、持卡者之间关系的改变;降低对现有商家、收单行、支付系统应用和结构的改变;为金融机构提供有效的协
4、议。,6.1.1SET协议介绍,1SET的商业要求 2SET应用在购物过程的环节3SET协议的主要内容,1对SET的商业要求,SET协议建立在以下7个商业要求的基础上。(1)为支付信息提供机密性,保证与支付信息同时传输的订购信息的机密性。(2)保证所有传输数据的完整性。(3)为持卡者提供认证,保证一个持卡者是一个支付卡账户的合法用户。(4)为商家提供认证,保证商家通过一个收单行金融机构,可以接收该品牌的支付卡的交易。(5)保证使用最好的安全技术和系统设计,来保护所有电子商务交易的合法参与者。(6)创建一个不依赖于传输安全机制的协议。(7)鼓励网络和软件提供商支持互操作性。,2SET应用在购物过
5、程的环节,SET制定了电子商务的部分消息协议,这些协议对电子商务来说是必需的,主要支持支付卡的使用。一个电子购物的典型过程如下。(1)持卡者用各种方式浏览购物清单,如使用Internet浏览器、查看购物光盘、翻看邮购目录等。(2)持卡者选择要订购的物品项目。(3)持卡者填写订购单,包括所订购物品的列表、价格、合计等,订购单可以用电子方式传输给商家。(4)持卡者选择支付方式,SET协议关心的是采用一种支付卡,2SET应用在购物过程的环节,(5)持卡者向商家发出一个包含支付指示的完全订购单。在SET协议中、订购和支付由拥有证书的持卡者数字签名。(6)商家从持卡者的金融机构请求得到支付授权。(7)商
6、家发出订购确认信息。(8)商家发运商品或者执行订购的服务。(9)商家从持卡者的金融机构请求付款。当持卡者选择使用支付卡时,SET协议主要完成电子购物步骤中的(5)(9)步。,3SET协议的主要内容,在SET协议中主要定义了以下内容。(1)加密算法的应用(如RSA和DES)。(2)证书消息和对象格式。(3)购买消息和对象格式。(4)请款消息和对象格式。(5)参与者之间的消息协议。,6.1.2基本概念,1.支付系统参与者 2.加密概念,1.支付系统参与者,SET改变了一个支付系统的交互方式,在一个面对面零售方式或邮购交易中,电子处理开始于商家或收单行,但是在SET交易中,电子处理开始于持卡者。(1
7、)持卡者(Cardholder)。在电子商务环境中,消费者和团体购买者通过计算机与商家进行交互,持卡者使用一个发卡行发行的支付卡。(2)发卡行(Issuer)。一个发卡行是一个金融机构,为持卡者建立一个账户并发行支付卡,一个发卡行保证对经过授权的交易进行付款。(3)商家(Merchant)。商家提供商品和服务,在SET中,商家与持卡者可以进行安全电子交易,一个商家必须与相关的收单行达成协议,保证可以接收支付卡付款。,1.支付系统参与者,(4)收单行(Acquirer)。一个收单行是一个金融机构,为商家建立一个账户并处理支付卡授权和支付。(5)支付网关(Payment Gateway)。一个支付
8、网关是一个由收单行操作的设备,或者是指定的第三方,用于处理支付卡授权和支付。(6)品牌(Brand)。根据市场需要,金融机构建立不同的支付卡品牌,每种支付卡品牌有不同的政策(包括消费方式等),支付卡品牌将确定发卡行、收单行与持卡者和商家之间的关系。(7)第三方(Third Parties)。发卡行和收单行有时指定第三方来处理支付卡交易,在SET协议中没有区分金融机构和交易处理者,认为是一家。,2.加密概念,在SET中所涉及到的密码技术主要有:(1)密钥密码技术。(2)公开密钥密码技术。(3)加密。(4)数字签名。(5)数字信封。(6)双重数字签名。,6.1.4购物类型,持卡者可以使用包括在线目
9、录和电子目录在内的多种购物方式,SET支持这些购物方式和定义的其他方式。1.在线目录(Online catalogs)随着Internet的普及,商家可以建立一个网上商店的Web站点,持卡者可以在主页上浏览和选择购物项目。一旦持卡者完成订购并指定一个支付卡,SET协议保证持卡者安全传输支付指示,并保证商家获得支付授权和最后的付款。2电子目录(Electronic catalogs)商家也可以发行电子购物目录,如采用光盘形式,让持卡者采用非在线的方式进行购物。卡者可以在自己的计算机上浏览光盘上的商品目录,其优点是可以在光盘中对商品加入图、声音等多媒体信息,而不用考虑网络带宽问题:一旦持卡者选择了
10、要订购的商品并指定了支付卡,使用SET协议以电子方式发给商家。该消息可以采用在线传输,如在商家的Web页,或者通过一个存储转发机制(如email)来传输。,6.2SET协议信息结构,参与SET协议支付系统的实体主要有持卡人、商家和支付网关,SET协议信息结构就是一个完整的电子交易过程中,信息流和资金流在这三者之间是如何流动的。SET协议信息结构共六大部分:交易初始化请求、购置指令执行过程,授权检验过程、付款请求执行过程、持卡人查询过程以及持卡人注册登录过程等。安全电子交易协议格式由一系列要求回答(ReqRes)信息对组成。图10-2为ReqRes的对应信息。,6.2SET协议信息结构,持卡人,
11、商户,支付网关,(收单银行),PInit Req,PInit Res,PReq,PRes,Ing Req,Ing Res,PReq之后时间可选,Auth Req,Auth Res,Cap Req,Cap Res,SET交易步骤,6.2SET协议信息结构,对于一些信息的流动必须要做到端对端加密。但有些信息端对端加密还不够,如银行卡中与资金有关的数据,持卡人就不想让商户看到;而购物有关的数据,商户又不想让收单银行看到,但端对端加密办法就做不到这一点。一个完整的购买交易所需的信息包括。交易开始(PInit Req/PInit Res)。购买指令(PReqPRes)。授权请求(AuthReqAuthR
12、es),支付指令(Cap ReqCapRes)。持卡人查询(InqReqlnq Res),6.2SET协议信息结构,6.2.1交易初始化(PInit ReqPlnit Res)6.2.2购买指令(PReq/PRes)6.2.3授权(Auth Req/Auth Res)6.2.4付款信息(Cap Req/Cap Res)6.2.5持卡人查询(Inq Reqlnq Res)6.2.6持卡人及商户注册(登录),6.2.1交易初始化(PInit ReqPlnitRes),网络商店为持卡购物人提供了一个完整的电子订货单,网络商场同意用银行卡支付购物即可开始。购物过程可参用SET格式,但商品的选择和提交订
13、货单的办法并不属于SET格式的范围。Plnit Req是交易开始请求的信息,请求交易开始,具体内容包括,6.2.1交易初始化(PInit ReqPlnitRes),6.2.1交易初始化(PInit ReqPlnitRes),BrandID:指持卡人所用银行卡品牌Visa或MasterCard等。LIDC:交易所在地的识别码。Thumbs:在持卡人软件中已存有的凭证及每张凭证的指纹(SHA)是可选项。ChallC:用持卡人的回答口令,以确保通信安全畅通。在接收了Plnit Req请求之后,商户通过LIDC组合形成一个唯一的交易识别码TransID,以识别所接收的特指购买的指令。PInit Res
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 电子 交易 协议 SET
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2362778.html