❶ SET協議的介紹
為了實現更加完善的即時電子支付,SET協議應運而生。SET協議(Secure Electronic Transaction),被稱之為安全電子交易協議,是由Master Card和Visa聯合Netscape,Microsoft等公司,於1997年6月1日推出的一種新的電子支付模型。SET協議是B2C上基於信用卡支付模式而設計的,它保證了開放網路上使用信用卡進行在線購物的安全。SET主要是為了解決用戶,商家,銀行之間通過信用卡的交易而設計的,它具有的保證交易數據的完整性,交易的不可抵賴性等種種優點,因此它成為目前公認的信用卡網上交易的國際標准。
❷ SSL協議和SET協議的區別
兩者在網路各層位置和功能不相同。
SSL試基於傳輸層的通用安全協議,只佔據在線商務體系中一部分,可以看作其中用於傳轉的那部分技術規范。從在線商務特性來看,它並不具備上無形、服務性、協調性和集成性。
SET位於應用層,對網路上其他各層也有所涉及。SET規范了整個商務活動的流程,從信用卡持卡人到商家,到支付網關,到認證中心及信用卡結算中心之間的信息流走向及必須採用的加密,認證都制訂了嚴密的標准,從而最大限度的保證了商務性、服務性、協調性和集成性。
❸ 介紹一下 SET協議和SSL協議的區別
相同點:
兩種都是應用於電子商務用的網路安全協議。都能保證交易數據的安全性、保密性和完整性。
區別:
SSL叫安全套接層協議,是國際上最早用的,已成工業標准,但它的基點是商家對客戶信息保密的承諾,因此有利於商家而不利於客戶。
SET叫安全電子交易協議,是為了在互聯網上進行在線交易時保證信用卡支付的安全而設立的一個開放的規范。因它的對象包括消費者、商家、發卡銀行、收單銀行、支付網關、認證中心,所以對消費者與商家同樣有利。
❹ SET協議的主要內容是什麼
X1t協議主要內容是他就是互聯網的一個軟體吧?互聯網一個軟體。它就可以下載東西做做數據就可可以了
❺ SET協議的簡介
SET協議
電子商務在提供機遇和便利的同時,也面臨著一個最大的挑戰,即交易的安全問題。在網上購物的環境中,持卡人希望在交易中保密自己的帳戶信息,使之不被人盜用;商家則希望客戶的定單不可抵賴,並且,在交易過程中,交易各方都希望驗明其他方的身份,以防止被欺騙。針對這種情況,由美國Visa和MasterCard兩大信用卡組織聯合國際上多家科技機構,共同制定了應用於Internet上的以銀行卡為基礎進行在線交易的安全標准,這就是安全電子交易(Secure Electronic Transaction,簡稱SET)。它採用公鑰密碼體制和X.509數字證書標准,主要應用於保障網上購物信息的安全性。
由於SET 提供了消費者、商家和銀行之間的認證,確保了交易數據的安全性、完整可靠性和交易的不可否認性,特別是保證不將消費者銀行卡號暴露給商家等優點。因此,至2012年,它成為了公認的信用卡/借記卡的網上交易的國際安全標准。
SET(Secure Electronic Transaction)安全電子交易協議主要應用於B to C模式中保障支付信息的安全性。SET協議本身比較復雜,設計比較嚴格,安全性高,它能保證信息傳輸的機密性、真實性、完整性和不可否認性。SET協議是PKI框架下的一個典型實現,同時也在不斷升級和完善,如SET 2.0將支持借記卡電子交易。
❻ SET安全協議的工作原理是什麼
SET安全協議的工作原理是採用RSA公開密鑰體系對通信雙方進行認證,利用DES、RC4或任何標准對稱加密方法進行信息的加密傳輸,並用HASH演算法來鑒別消息真偽,有無篡改。
它採用的公鑰加密演算法是RSA的公鑰密碼體制,私鑰加密演算法是採用DES數據加密標准。
這兩種不同加密技術的結合應用在SET中被形象的成為數字信封,RSA加密相當於用信封密封,消息首先以56位的DES密鑰加密,然後裝入使用1024位RSA公鑰加密的數字信封在交易雙方傳輸。這兩種密鑰相結合的辦法保證了交易中數據信息的保密性。
(6)set協議誰發明的擴展閱讀:
公鑰體系結構中的一些基本概念與結構組成。
密鑰對在基於公鑰體系的安全系統中,密鑰是成對生成的,每對密鑰由一個公鑰和一個私鑰組成。在實際應用中,私鑰由擁有者自己保存,而公鑰則需要公布於眾。為了使基於公鑰體系的業務(如電子商務等)能夠廣泛應用,一個基礎性關鍵的問題就是公鑰的分發與管理。
公鑰本身並沒有什麼標記,僅從公鑰本身不能判別公鑰的主人是誰。在很小的范圍內,比如A和B這樣的兩人小集體,他們之間相互信任,交換公鑰,在互聯網上通訊,沒有什麼問題。這個集體再稍大一點,也許彼此信任也不成問題,但從法律角度講這種信任也是有問題的。如再大一點,信任問題就成了一個大問題。
❼ SSL協議和SET協議的特點及區別
SSL協議是1994年網景公司NetScape於1994年開發的加密協議,被稱為安全套接層,後被國際互聯網工程任務組IETF接手並更名為TLS協議,SSL/TLS協議被廣泛應用於Web瀏覽器與Web伺服器之間的數據加密和身份認證:對通信的數據進行加密來防止信息在傳輸過程中被泄露或篡改,對通信方進行身份認證來確保信息來自於正確的發送者且傳送給正確的接收者。總的來說SSL協議是為了保護用戶和網站之間傳輸信息和數據的安全而誕生的。
SET協議是Master Card和Visa聯合Netscape,Microsoft等公司,於1997年6月1日開發的協議,被稱為安全電子交易協議,保證了用戶在互聯網上使用信用卡進行交易時,信息和數據的安全。
共同點是,都採用公鑰密碼體制和X.509數字證書標准來進行數據加密和認證,區別是SET主要用於B2C,而SSL用於所有web瀏覽器和web伺服器之間的通信。
❽ 高人簡述下SET協議的缺陷
1.商品原子性。即必須保證購買者如果付了款就一定能得到商品,購買者如果得到了商品則一定付了款,不存在付了款而得不到商品或得了商品而未曾付款。也就是說,當商家從支付網關得到客戶正確支付後,SET協議並不能保證商家一定會發貨給顧客,即不能保證商品的原子性。
2.確認發送原子性。需要有對客戶購買的和商家銷售的商品內容及品質的雙方確認,亦即協議保證購買者得到他所訂購的商品,商家發送了客戶所訂購的商品。商家從支付網關得到客戶正確支付後,SET協議一樣不能保證商家發送給顧客的商品就是顧客所訂購的商品,也不能保證即不滿足確認發送原子性。
❾ SET協議的定義
SET(Secure Electronic Transcation 即安全電子交易協議)是美國Visa和MasterCard兩大信用卡組織等聯合於1997年5月31日推出的用於電子商務的行業規范,其實質是一種應用在Internet上、以信用卡為基礎的電子付款系統規范,目的是為了保證網路交易的安全。SET妥善地解決了信用卡在電子商務交易中的交易協議、信息保密、資料完整以及身份認證等問題。SET已獲得IETF標準的認可,是電子商務的發展方向。
1、SET支付系統的組成
SET支付系統主要由持卡人(CardHolder)、商家(Merchant)、發卡行(Issuing Bank)、收單行(Acquiring Bank)、支付網關(Payment Gateway)、認證中心(Certificate Authority)等六個部分組成。對應地,基於SET協議的網上購物系統至少包括電子錢包軟體、商家軟體、支付網關軟體和簽發證書軟體。
2、SET協議的工作流程
1)消費者利用自己的PC機通過網際網路選定所要購買的物品,並在計算機上輸入訂貨單、訂貨單上需包括在線商店、購買物品名稱及數量、交貨時間及地點等相關信息。
2)通過電子商務伺服器與有關在線商店聯系,在線商店作出應答,告訴消費者所填訂貨單的貨物單價、應付款數、交貨方式等信息是否准確,是否有變化。
3)消費者選擇付款方式,確認訂單簽發付款指令。此時SET開始介入。
4)在SET中,消費看必須對訂單和付款指令進行數字簽名,同時利用雙重簽名技術保證商家看不到消費者的帳號信息。
5)在線商店接受訂單後,向消費者所在銀行請求支付認可。信息通過支付網關到收單銀行,再到電子貨幣發行公司確認。批准交易後,返回確認信息給在線商店。
6)在線商店發送訂單確認信息給消費者。消費者端軟體可記錄交易日誌,以備將來查詢。
7)在線商店發送貨物或提供服務並通知收單銀行將錢從消費者的帳號轉移到商店帳號,或通知發卡銀行請求支付。在認證操作和支付操作中間一般會有一個時間間隔,例如,在每天的下班前請求銀行結一天的帳。
前兩步與SET無關,從第三步開始SET起作用,一直到第六步,在處理過程中通信協議、請求信息的格式、數據類型的定義等SET都有明確的規定。在操作的每一步,消費者、在線商店、支付網關都通過CA(認證中心)來驗證通信主體的身份,以確保通信的對方不是冒名頂替,所以,也可以簡單地認為SET規格充分發揮了認證中心的作用,以維護在任何開放網路上的電子商務參與者所提供信息的真實性和保密性。