安全电子交易协议

作者:谭钧尹
日期:2012/6/13 0:12:41

网上消费者发出的支付指令在由商户送到支付网关之前,是在公用网上传送的,这一点与持卡POS消费者有着本质的不同。因此,在开放的网络上处理交易,如何保证传输数据的安全成为电子商务能否普及的最重要的因素之一,SET正是在这种需求的推动下应运而生的。
它是由VISA和MasterCard两大信用卡公司发起,会同IBM、Microsoft等信息产业巨头于1997年6月正式制定发布的用于因特网事务处理的一种标准。
SET为电子商务提供的功能
①保证电子商务参与者信息的互相隔离。
②保证信息在互联网上安全传输。
③解决多方认证问题。
④规范协议和消息格式。
应用SET的购物流程
①客户通过网络浏览器浏览在线商家的商品目录。
②选择要购买的商品;
③填写订单,包括欲购商品名称、规格、数量、交货时间及地点等信息。订单通过因特网发送给商家,商家进行应答,并告知以上订单货物单价、应付款数额和交货方式;
④消费者选择付款方式,此时SET开始介入;
⑤消费者发送给商家一个完整的订单及其要求付款的指令。在SET中,订单和付款指令由消费者进行数字签名;同时利用双重身份签名技术,保证商家看不到消费者的账号信息。
⑥在线商家接受订单后,向客户开户银行请求支付,此信息通过支付网关送达收单银行,并进一步提交发卡银行确认。确认批准后,发卡银行返回确认信息,经收单银行通过支付网关发给在线商家;
⑦在线商家发送订单确认信息给客户,客户端记录交易日志,以备日后查考;
⑧在线商家发送商品或提供服务,并通知收单银行将货款从客户账号转移到商家账号,或通知发卡银行请求支付。
另外,SET协议目前只局限于银行卡的网上支付,对其他方式的支付没有给出很好的解决方案。SET协议只支持B2C模式的电子商务,而不支持目前最具有前途和影响力的B2B电子商务交易。
SET由于其高度的安全性和规范性,使其逐步发展成为目前安全电子支付的国际标准。

分享