SET协议概述1SET协议目标23SET协议参与方SET协议相关技术45SET协议安全性分析6SET协议购物与支付处理流程SET协议特点7SET协议概述1SET(SecureElectronicTransaction,安全电子交易协议)是由美国VisaCard和MasterCard两大信用组织等联合于1997年5月31日推出的用于电子商务的行业规范,其实质是一中应用在Internet上、以信用卡为基础的电子付款系统规范,目的是为了保证网络交易的安全
SET妥善地解决了信用卡在电子商务交易中的交易协议、信息保密、资料完整以及身份认证等问题
用于SET得到了IBM、HP、Microsoft、Netscape、VeriFone、GTE、Terisa和VeriSign等很多公司的支持,已成为事实上的工业标准,目前已获得了IETF标准的认可,是电子商务的发展方向
•在SET协议中主要定义了以下内容:•1)加密算法(如RSA和DES)的应用;•2)证书消息和对象格式;•3)购买消息和对象格式;•4)请款消息和对象格式;•5)参与者之间的消息协议
SET协议概述1SET协议目标2SET是一个基于可信的第三方认证中心的方案,它要实现的主要目标有下列5个方面:机密性11保护隐私22多方认证性33标准性44实时性553SET协议参与方•SET协议中的角色有:•(1)持卡人(Cardholder)•(2)发卡机构(CardIssuer)•(3)商家(Merchant)•(4)收单银行(AcquiringBank)•(5)支付网关(PaymentGateway)•(6)认证中心(CertificateAuthority,CA)SET协议相关技术4SET协议主要有两个技术:4.1、SET的双重签名技术4.2、SET的认证技术4.1、SET的双重签名技术SET协议相关技术44.2、SET的认证技术认证