移動數據終端安全電子交易協議
發布日期:2016-03-01 瀏覽次數:1893
移動數據終端安全電子交易(Secure Electronic Transaction,SET)協議是由Master Card 和Visa以及其他一些業界的主流廠商設計發布的一種基于信息流的協議。移動數據終端主要用于保證在公共網絡,特別是Internet上進行銀行卡支付交易的安全性,能夠有效地防止電子商務中的各種詐騙。移動數據終端是目前已經標準化并且被業界所廣泛接受的基于信用卡的支付機制。
SET主要通過使用各種移動數據終端密碼技術對交易數據及支付信息進行加密,以確保信息的保密性,并使用數字證書來驗證參與交易各方的身份,因而保護了進行交易的各方(包括持卡人、商家、銀行)等的安全。并且SET協議還通過證書機制以及數字簽名、雙重數字簽名等技術手段,不但可以為不可否認性提供重要證據,而且還保證了商家無法看到持卡人的相關信息、銀行無法看到訂單信息等功能,更好地保護了各方利益。1997年5月,SET規范1.0版正式發布,它是面向B2C模式的移動數據終端,針對使用信用卡(包括借記卡)來進行網絡支付而制定的,涵蓋了信用卡在電子商務交易中的交易協定、信息保密、資料完整性等各個方面。
安全超文本傳輸(S-HTTP或SHTTP)協議是利用移動數據終端密鑰對文本進行加密,條碼掃描器通常只用于Web業務,保障Web站點之間進行交換信息傳輸的安全性。SHTTP是對HTTP擴充安全特性、增加了報文的安全性而產生的,它是基于SSL技術的。該協議向Internet的應用提供完整性、可鑒別性、不可抵賴性及機密性等安全措施。