可能要启用身份认证系统
以数字签名确认信息的真实性
需要业务服务器和服务软件的支持
12
安全电子交易SET支付模式
SET协议的目标
信息在互联网上安全传输,不能被窃听或篡改 用户资料要妥善保护,商家只能看到订货信息,看不到用 户的账户信息 持卡人和商家相互认证,以确定对方身份 软件遵循相同的协议和消息格式,具有兼容性和互操作13 性
19
SSL的安全性
但是,一个安全协议除了基于其所采用的加 密算法安全性以外,更为关键的是其逻辑严 密性、完整性、正确性,从目前来看,SSL比 较好地解决了这一问题。
另外,SSL协议在“重传攻击”上,有它独到 的解决办法。SSL协议为每一次安全连接产生 了一个128位长的随机数——“连接序号”。 理论上,攻击者提前无法预测此连接序号, 因此不能对服务器的请求做出正确的应答。
第三阶段是利用网络终端向客户提供各项银行 服务
第四阶段是利用银行销售点终端(POS)向客户 提供自动的扣款服务
第五阶段是最新发展阶段,电子支付可随时随 地通过互联网络进行直接转账结算,形成电子 商务环境。这是正在发展的形式,也将是新世 纪的主要电子支付方式。我们又称这一阶段的 电子支付叫网上支付。
6
电子商务交易协议
电子商务交易协议:来支持常用的信用 卡支付、数字现金支付和电子支票支付
Digicash:是一个匿名的数字现金协议, 客户在消费中不会暴露其身份
SSL:是一个使用加密的办法建立安全的通 信通道的协议,可以支持简单加密的信用卡 支付方式,通过采用SSL,可以将客户的信 用卡号加密安全地传送给商家
SET:是基于安全的信用卡协议,实现了信 息的集成、全部金融数据的证实、敏感数据 的加密等工作