安全电子交易(SET)是一种应用于因特网环境下,以信用卡为基础的安全电子交付协议,以下是关于它的详细介绍:
1、主要用途
保障交易信息安全:SET通过采用公钥密码体制和X.509数字证书标准等技术手段,对交易信息进行加密处理,确保敏感信息(如持卡人的账户和支付信息)在公共网络上传输时不被窃取或改动,只有合法的接收方才能解密并获取信息。
身份认证:验证交易各方的身份真实性,防止身份欺诈,持卡人、商家和银行都需要使用数字证书来证明自己的身份,数字证书由权威的认证中心(CA)颁发,包含了持有者的基本信息和公钥等,通过验证数字证书的有效性和真实性,可以确保交易各方是合法可信的。
保证交易的不可否认性:使用数字签名技术,对交易过程中的订单信息、支付指令等进行签名,确保交易一旦发生,任何一方都无法否认其参与和操作的事实,为交易纠纷的解决提供了可靠的证据。
2、购物流程
持卡人选择商品并下单:持卡人在商家的网站上浏览商品,选择要购买的商品后填写订单,包括项目列表、价格、总价等信息,并通过电子方式将订单传送给商家。
商家请求支付授权:商家收到订单后,通过支付网关向持卡人的金融机构请求支付认可,支付网关会将商家的请求转发给持卡人的银行,银行会根据持卡人的账户信息和交易情况来决定是否批准支付。
银行确认并返回结果:持卡人的银行确认支付信息无误后,会通过支付网关向商家返回确认信息,告知支付已被批准。
商家发货及后续处理:商家收到银行的确认信息后,会安排商品的配送,并向持卡人发送订单确认信息,之后,商家可以请求银行将钱从持卡人的账号转移到商家账号,完成交易。
3、安全性特点
信息的机密性:SET系统中,敏感信息是加密传送的,采用公钥加密和私钥加密相结合的方法,如RSA公钥密码体制和DES数据加密标准,保证了交易中数据信息的保密性,即使信息被截获,未经许可也无法解密查看。
数据的完整性:通过数字签名和信息摘要技术,保证在传送者和接收者传送消息期间,消息的内容不会被修改,数字签名方案采用与消息加密相同的加密原则,利用HASH函数处理消息得到信息摘要,任何对消息的改动都会导致信息摘要的变化,从而被接收方发现。
身份的验证:使用证书和数字签名来验证交易各方的身份,确保信息的真实性,持卡人、商家和银行的数字证书由权威的认证中心颁发,包含了各自的身份信息和公钥等,通过验证数字证书的合法性和有效性,可以确认交易各方的真实身份。
交易的不可否认性:数字签名的使用防止了交易中的任何一方抵赖已发生的交易,持卡人和商家在交易过程中对相关信息进行数字签名,这些签名信息作为交易的一部分被记录和保存,无法被改动或删除,为交易的可追溯性和责任认定提供了依据。
互操作性:通过使用特定的协议和消息格式,SET系统可提供在不同的软硬件平台操作的同等能力,使得不同的商家、银行和持卡人之间能够顺利进行交易,促进了电子商务的广泛应用和发展。
SET协议通过一系列技术和流程,为电子商务中的信用卡支付提供了全方位的安全保障,推动了电子商务的安全、稳定发展。