浅谈SET协议的支付安全性

来源 :商场现代化 | 被引量 : 0次 | 上传用户:xiameng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要] 本文阐述了电子商务中SET协议的支付安全性。
  [关键词] SET协议 安全技术
  
  为了支持网上不断增长的信用卡支付,Visa和MasterCard推出了一个安全电子交易协议(SET),保证在不同的硬件和浏览器之间进行互操作。除了为信用卡交易提供标准的通信协议和信息格式之外,SET还通过加密技术来保证信息的机密性,使用电子签名来保证信息的完整性,并对买卖双方的身份进行识别。
  一、SET协议及其支付系统参与者
  SET协议为持卡者提供认证,认证一个持卡者是一个支付卡账户的合法用户;为商家提供认证,保证商家通过一个收单行金融机构接收该品牌的支付卡的交易;为支付信息提供机密性,同时保证订购信息的机密性和完整性。在SET交易中,参与者包括:持卡者----在电子支付系统中,使用一个发卡行发行的支付卡,并通过计算机与商家进行交互活动的消费者。发卡行---发行支付卡的金融机构,它为持卡者建立一个账户,一个发卡行要保证对经过授权的交易进行付款。商家---商家提供商品和服务,一个商家必须与相关的收单行达成协议,保证可以接收相应支付卡付款,进而保证安全电子交易。收单行---为商家建立一个账户并处理支付卡授权和支付的金融机构。支付网关----一个由收单行操作的设备,用于处理支付卡授权和支付,是互联网和金融专用网之间的接口。品牌----金融机构根据市场需要可建立不同的支付卡品牌,每种支付卡品牌都有不同的政策,支付卡品牌将确定发卡行、收单行、持卡者和商家之间的关系。
  二、SET协议的技术范围
  作为一种电子支付系统的安全协议,SET协议是为保护Internet上的银行卡交易而设计的开放式加密和安全规范,其使用的安全技术有:
  1.公钥密码体制(PKI):PKI是一个用公钥算法原理和技术实现并提供安全服务的具有通用性的安全基础设施。PKI体系结构采用证书管理公钥,通过第三方的可信机构CA,把用户的公钥和用户的其它标识信息捆绑在一起,在Internet上验证用户的身份,从而保证网上数据的机密性、完整性和不可否认性。
  2.数字证书:数字证书用于证实一个用户的身份和对网络资源的访问权限,在电子交易中,如果双方都出示了各自的数字证书,并用它们进行交易操作,那么双方就不必为对方身份的真实性担心了。数字证书包含惟一标识证书所有者和发布者的名称、证书所有者的公开密钥、证书发布者的数字签名、证书的有效期及序列号等。
  3.数字签名:数字签名是指用户用自己的私钥对原始数据的哈希摘要进行加密所得的数据。信息接收者使用信息发送者的公钥对附在原始信息后的数字签名进行解密后获得哈希摘要,并通过与自己收到的原始数据产生的哈希摘要对照,便可确信原始信息是否被篡改。
  4.双重签名:双重签名是通过计算两个消息的摘要产生的,它将两个摘要连接在一起,计算结果的消息摘要并用签字者的私有签名密钥加密摘要。签字者一定包括接收者验证双签名的其他消息的摘要,每个消息的接收者只能取出与自己相关的消息,并通过重新产生消息摘要来验证消息。当一个商家向收单行发出一个授权请求时,收单行使用来自商家的消息摘要并计算支付指示的消息摘要,来验证双签名。
  三、SET协议中的加密流程
  如图所示,发送者A希望签署一个信息并发给接收者B的过程,其步骤如下:(1) A通过一个Hash函数单向计算信息,产生一个惟一的消息摘要作为消息的指纹,用于接收者B以后验证消息的完整性。(2) A用自己的私用签字密钥产生一个数字签字。(3)A产生一个随机的对称密钥,并用该对称密钥加密信息、签字和证书。B要解密就必须知道该随机对称密钥。(4) A在与B通信以前就以安全的方式得到了B的证书,该证书含有B的公用交换密钥。为了保证对称密钥的安全传输,A用B的公用交换密钥进行加密,该加密密钥作为数字信封以及加密的消息发送给B。(5) A向B发送对称加密信息、签字和证书、非对称加密的对称密钥。(6) B从A接收到消息后,首先用他的私用交换密钥解开数字封套得到对称密钥。(7) B使用该对称密钥解出消息明文、A的签字和证书。(8) B使用A的公用签字密钥解开A的数字签字,得到原始消息的消息摘要。(9) B用与A相同的单向算法计算消息的摘要。(10)B将接收到的摘要与新计算的摘要进行比较,如相同则证明消息在A传输中没有被篡改,否则B将采取某些措施通知A或放弃该消息。
  从SET加密流程来看,SET设计严密,解决了客户资料的安全性问题和用户、商家、银行之间的多方认证问题,保证了网上交易的实时性,并确保了电子商务交易信息的安全。
  
  参考文献:
  [1]赵战生等:《信息安全技术浅谈》.科学出版社
  [2]张卓其:《电子银行安全技术》.电子工业出版社
  注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文。
其他文献
[摘要] 欠发达地区“本地再现式”民俗文化旅游主题公园是欠发达地区旅游业发展的重要组成部分,具有巨大的发展潜力和广阔的市场发展前景。那么,在新的历史时空条件下,它们要保持持续快速健康的发展,就必须对其所处的内外部社会经济环境条件进行深入的考察与评价。本文以赣州市客家民俗文化旅游主题公园为例,探讨了欠发达地区“本地再现式”民俗文化旅游主题公园在新的时空条件下所面临的重大机遇与挑战。  [关键词] 欠
期刊
[摘要] IDS分析系统从IDS存储系统中的数据进行进一步的分析,通常采用两种类型的检测技术,基于行为的检测和基于知识的检测。  [关键词] 检测 行为 知识    随着病毒,黑客入侵事件的日益猖獗,只从防御的角度构造安全系统是不够的。入侵检测(IDS)技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术。  本文提出的基于部件的分布式入侵检测系统FONIX,其主要组成部分包括
期刊
[摘要] 供应商管理库存是在供应链管理的基础上被发展和应用的工具,并对整个供应链的发展产生了影响,降低供应链各个环节的企业的成本,克服下游企业信息和技术的局限,实现了供应链的整体优化。  [关键词] 供应链管理 供应商管理库存 库存管理    一、引言  供应链管理环境下的供应商管理库存(Vendor Management Inventory,VIM),已经成为现代供应链管理(Supply Cha
期刊
[摘要] 澳大利亚是世界上最重视职业教育的国家之一,其职业教育在悠久的发展过程中,积累了丰富的经验,形成了鲜明的特色。 本文介绍了澳大利亚职业教育的发展历程和现况,分析了其职教实践经验,并探讨了澳大利亚的成功经验对促进我国高职教育事业发展的启示。  [关键词] 澳大利亚 职业教育 启示    澳大利亚坚持推行发展以高等职业教育为主的职业技术教育,使人口不足2000万的澳大利亚经济发展迅速,达到发达
期刊
长期以来中部不发达地区的农民为改善生活水平,大批劳动力从第一产业转移到第二、第三产业,大规模地涌入发达地区成为农民工。然而近几年受城市改革的影响,农村劳动力转移的速度开始减缓,并且出现了一大批回乡人群。他们在打工经商的经历中,不仅积累了创业的资本,而且开拓了视野、获取了市场信息与专业技术、增长了见识和才干、转变了思想观念。当他们揣着资本回乡创业时,已不再是过去的农民和简单意义上的回归,而是实现了由
期刊
[摘要] 连锁零售业所实施的区域竞争战略是以其向消费者提供的三大功能(基本商品和服务功能,便捷、高价值的功能,休闲的功能)为前提的。本文以此为基础,提出一种用于连锁零售业区域竞争的“三原色方法”并进行了系统分析,该方法不仅可以找出己方区域竞争战略的偏颇,还能够及时有效地辨明竞争对手的真实意图,预知其对己方将要造成的威胁和伤害,并在战略上做出有效回应。  [关键词] 连锁零售业 区域竞争 三原色方法
期刊
[摘要] 本文先介绍了ARP欺骗的工作原理,然后给出了一种防范ARP欺骗的方法和具体实现的例子。  [关键词] ARP欺骗 DHCP嗅探 动态ARP检测    在OSI七层网络模型中,由于ARP协议(Address Resolution Protocol,地址解析协议)是一个较底层协议,似乎扮演着一个不怎么重要的角色,因此一般受到关注的程度都不够。但是实际上这个不怎么惹人注意的协议却是现在大多数网
期刊
[摘要] 从消费者行为模式霍华德—谢思模式出发,分析了影响网上商店成功的因素有:产品信息、产品服务、网上购物环境和导航。在构建网上商店时,应注意这些方面,使顾客乐于光顾网站并获得最大的满意度。  [关键词] 网上商店 影响因素    有统计资料称,一般而言,每3个网民中有一个具有网上购物的可能。截止到2005年4月底,全球的网民数量为888681131,即全球存在着一个约有3亿消费者的虚拟市场。在
期刊
北京时间2007年1月10日,旧金山的“MacWorld Expo 2007大会”上,苹果电脑公司总裁兼CEO史蒂夫·乔布斯(Steve Jobs)宣布iPhone正式发布后的一番妙语连珠:“我们重新发明了电话……”。这标志着手机革命进入一个新时代,手机功能变得越来越强大。iPhone将彻底刷新手机的概念,具有目前其他手机无法比拟的强大功能。  一、革命性的用户界面功能  苹果公司专门为iPhon
期刊
[摘要] 教学团队建设是高校教学质量的基础性工程,是学校教学工作的核心内容之一。如何构建教学团队,是许多高校正在探索的问题。本文从教学团队的组成、教学团队的特色以及专业特色等角度介绍ERP系列课程教学团队建设的情况。  [关键词] 教学团队 ERP系列课程 SAP    根据教育部、财政部《关于实施高等学校本科教学质量与教学改革工程的意见》(教高(2007)1号)和教育部《关于进一步深化本科教学改
期刊